Skip to content

Rumeenia kinnistusraamatu andmebaas kustutati täielikult pärast luhtunud väljapressimiskatset

Lühidalt: Tuvastatud häkker kustutas Rumeenia kinnistusraamatu andmebaasi kättemaksuks luhtunud väljapressimiskatse eest, halvates sellega kogu riigis kinnisvaratehingute tegemise.

Küberkurjategija hävitas Rumeenia ametiasutuse ANCPI kesksed kinnistusregistri andmed täielikult pärast luhtunud väljapressimiskatset. Rünnak on halvanud kogu kinnisvaraturu ning paljastab kriitilised nõrkused riigi infrastruktuuri kaitses.

Rumeenia riiklik kataastri- ja kinnisvarareklaami amet (ANCPI) langes hävitava küberrünnaku ohvriks. Ründaja pääses kehtivate juurdepääsuandmete abil süsteemidesse, varastas sisemisi dokumente ja töötajate andmeid ning kustutas seejärel täielikult kinnistusregistri andmed peaserveritest. Rumeenias tehakse aastas 150 000–170 000 kinnisvaratehingut — nüüd ei ole ühtki neist võimalik ei dokumenteerida ega õiguslikult kinnitada. Notar Ana Stan kirjeldas rünnaku vahetut mõju: „Alates teisipäevast ei saa ma väljastada kinnistusraamatu väljavõtet, tõestada müügitehingut ega kanda registrisse hüpoteeki.”

Ründaja, kes tegutses varjunime ByteToBreach all, nõudis lunaraha. Pärast luhtunud väljapressimiskatset hävitas ta andmed. Algselt kirjeldas ANCPI juhtunut tehnilise probleemina, kuid tunnistas hiljem, et tegemist oli sihipärase rünnakuga. Amet on praegu käivitanud oma IT-infrastruktuuri täieliku taastamise. Valitsusametnike sõnul on asutusel füüsiliselt eraldatud varukoopiad mitmes redundantses asukohas, mis ei ole võrku ühendatud. Ründaja väitis pimevõrgus, et sabotaaž hõlmas ka varundusprotsessi — väide, mida turvaeksperdid kahtluse alla seavad. Süsteemide järkjärguline taastamine on käivitatud.

Küberturvalisuse ettevõte KELA tuvastas rünnaku eeldatava toimepanijana Zakaria Mahdjoubi, kelle elukoht on Oranis Alžeerias. ByteToBreachi arvele on pandud rida rünnakuid riiklike süsteemide vastu: Rootsi e-valitsuse portaal ning riiklikud registrid Slovakkias, Ukrainas, Poolas ja Leedus. Selle kampaania ulatus viitab süsteemsetele nõrkustele Euroopa riigiasutuste võrkude autentimises ja juurdepääsukontrollis.

Ettevõtete infoturbejuhtidele (CISO) näitab juhtum kriitilisi riske: kehtivate juurdepääsuandmetega toime pandud kompromiteerimine paljastab puudujäägid identiteedikontrollis ja privilegeeritud juurdepääsu haldamises (PAM). Hävitav tegevus pärast luhtunud lunarahanõuet rõhutab, et ka nurjunud küberväljapressimine võib põhjustada täielikku andmekadu. Usaldus näiliselt turvaliste, võrku ühendamata varukoopiate vastu on löödud kõikuma ründaja väitega nende sabotaažist — see tuletab meelde vajadust tagada varunduse terviklikkus krüptograafilise kontrolli abil ja testida seda regulaarselt.


Allikas: www.it-daily.net · Avaldatud 21. juuli 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: