Blocajul ANCPI de peste trei zile a mutat costurile către tranzacții, credite și piețele dependente de e-Terra

Blocajul ANCPI de peste trei zile a mutat costurile către tranzacții, credite și piețele dependente de e-Terra

Atacurile cibernetice asupra infrastructurii publice nu mai pot fi trecute la categoria unor simple indisponibilități tehnice. După blocajul de peste trei zile de la ANCPI, început pe 14 iulie, efectele se văd direct în activitățile economice care depind de e-Terra, de la tranzacții imobiliare până la credite ipotecare. Într-o piață în care amânarea unei singure tranzacții a generat anterior costuri estimate la până la 14.000 de euro, întreruperea unei instituții cheie a produs blocaje ample.

Impactul nu se oprește la funcționarea IT. Riscul operațional se transferă către bănci, dezvoltatori, notari și cumpărători. Andrei Avădănei, fondator și CEO al Bit Sentinel, cu o experiență de peste 15 ani în domeniu, spune că atacul asupra ANCPI nu arată o capacitate ieșită din comun a agresorului, ci o arhitectură vulnerabilă, întâlnită atât la stat, cât și în mediul privat. El indică drept puncte de plecare rețelele slab segmentate și backup-urile expuse. În fiecare lună, zeci de companii și sute de persoane fizice din România devin victime ale unor atacuri similare. Același tipar a fost exploatat la Apele Române, cu aproximativ 1.000 de sisteme criptate, în atacurile Backmydata asupra spitalelor și în cazul Electrica.

Costul major apare în piețele care depind de infrastructură, nu doar în serverele compromise. Când o platformă națională precum e-Terra cade, apar tranzacții întârziate, finanțări amânate și procese operaționale blocate. Pentru conducere, securitatea cibernetică trebuie tratată ca mecanism de management al riscului, nu ca anexă a bugetului IT. Potrivit Financiarul, Andrei Avădănei a semnalat și diferența de tratament din piață privind raportarea acestor incidente: „Este oarecum ironic că, în timp ce mediului privat i se impun transparenţa şi notificarea autorităţilor, victimelor şi clienţilor afectaţi, în cazul incidentelor din instituţiile publice explicaţia aleasă este, aproape invariabil, «o defecţiune tehnică»”.

Lanțul tehnic descris de atacator indică o compromitere în profunzime, iar riscul financiar crește când sunt afectate simultan aplicațiile, stratul de virtualizare și copiile de siguranță. În aceste condiții, costurile de revenire cresc exponențial, iar perioada de întrerupere se prelungește. Andrei Avădănei spune: „Nu a picat un site. Nu a fost «o defecţiune tehnică», cum s-a comunicat iniţial. Atacatorul şi-a publicat singur paşii, o serie de capturi care descriu cum a intrat şi cum s-a mişcat prin reţea. Traseul, dacă e real, spune totul: a pornit dintr-o componentă de acces/identitate expusă în internet, a pivotat prin serverele de aplicaţii, a ajuns la depozitul de cod-sursă (unde ar fi copiat codul e-Terra şi RENNS), la sistemul de monitorizare, apoi la stratul de virtualizare şi la infrastructura de backup, iar la final la controllerul de domeniu, şi a oprit tot. Asta nu e «un bug». E cineva care a ajuns să deţină toată casa, de la uşa din faţă până la seiful cu copiile de siguranţă.”

Copierea codului-sursă pentru e-Terra și RENNS, exfiltrarea de date ale cetățenilor, rularea unui ransomware și ștergerea backup-urilor sunt, în acest stadiu, elemente neconfirmate. ANCPI susține că datele nu au fost compromise, iar verdictul final este așteptat după investigația criminalistică.

Timpul de reacție s-a redus puternic. Utilizarea inteligenței artificiale a scurtat la câteva minute intervalul necesar pentru transformarea descrierii unei vulnerabilități într-un exploit funcțional. O companie deja penetrată poate fi complet compromisă în sub o oră, față de lunile necesare în trecut. Sub noile norme NIS2, responsabilitatea se mută explicit spre managementul care aprobă sau amână aceste cheltuieli de risc. „Atacatorul are nevoie de o singură greşeală. Apărătorul trebuie să acopere milioane de vectori. De asta securitatea reală costă, şi experţii adevăraţi costă. Un scan automat nu e un pentest. [ ] Noi facem asta de peste 15 ani, zilnic, şi lucrăm cu şi împotriva celor mai scumpe soluţii de pe piaţă, antiviruşi, EDR, XDR, WAF, scannere de vulnerabilităţi, analiză de cod. Toate promit protecţie impecabilă. Şi, de cele mai multe ori, cu puţin efort şi metode surprinzător de simple, colegii mei le ocolesc. Nu pentru că soluţiile sunt slabe, ci pentru că securitatea nu se rezumă niciodată la o singură soluţie.”

Sancționarea recentă a Orange România confirmă același tipar. Breșele de securitate au fost asociate lipsei unor protecții de bază, precum absența unei conexiuni VPN sau a autentificării în doi pași, 2FA. Andrei Avădănei cere implementarea unui program național de securitate ofensivă coordonat de DNSC, printr-o propunere avansată pe LinkedIn. Formula propusă include un registru al sistemelor expuse, testare independentă reală și consecințe clare pentru autoritățile care nu remediază vulnerabilitățile.