Un hacker borra todo el registro de la propiedad de Rumania

22.07.2026 3
Un hacker borra todo el registro de la propiedad de Rumania

Un solo hacker borro todo el registro nacional de la propiedad de Rumania, congelando el mercado inmobiliario del pais. El 14 de julio de 2026, un atacante conocido como ByteToBreach se colo en la ANCPI - la Agencia Nacional de Catastro y Publicidad Inmobiliaria - y, tras un intento fallido de extorsion, borro su base de datos central junto con los sistemas y las copias de seguridad. El detalle mas importante para quien le importe la seguridad es como entro: no con un exploit exotico, sino con credenciales robadas validas. Un inicio de sesion que funcionaba, no un cortafuegos roto, paralizo a una institucion nacional.

Que ocurrio

Segun Cybernews y otros medios de seguridad, el atacante inicio sesion con credenciales legitimas, dedico tiempo a reconocimiento interno y luego intento extorsionar a la agencia. Al fracasar, borro el registro principal e intento destruir tambien las copias de seguridad. El mercado inmobiliario rumano se paralizo: aplicaciones oficiales, sitios web y servidores de correo cayeron, y los notarios ya no podian autenticar ventas, registrar transacciones ni inscribir hipotecas. Para un pais en plena actividad de transferencias de propiedad, el momento no podia ser peor.

No fue un borrado total - las copias salvaron el dia

Hay un lado positivo que conviene decir con claridad, porque los primeros titulares sonaban irreversibles. La ANCPI dice que el atacante no logro destruir todos sus datos, porque las copias de seguridad estaban almacenadas en varias ubicaciones separadas. La recuperacion y la reconstruccion estan en marcha. Es un recordatorio de manual: las copias externas y redundantes son la diferencia entre una mala semana y una catastrofe permanente - el mismo principio se aplica a tus propios datos en casa.

Quien estaba detras

La firma de seguridad KELA vinculo el alias ByteToBreach con una persona llamada Zakaria Mahdjoub, que operaria desde Oran, Argelia. El actor tiene un historial de ataques a agencias gubernamentales y portales de administracion electronica, incluida una intrusion en el portal de e-gobierno de Suecia a principios de 2026. El material robado incluia, segun los informes, datos de ciudadanos, documentos internos, credenciales de empleados y el codigo fuente de los sistemas Eterra y RENNS de la agencia.

La verdadera leccion: credenciales, no cortafuegos

Esta intrusion es un ejemplo claro de un patron detras de la mayoria de los ataques modernos: empiezan con un usuario y una contrasena que funcionan, no con una intrusion de red. Las credenciales robadas y reutilizadas son la llave maestra, por eso las filtraciones masivas de contrasenas alimentan la siguiente oleada de ataques. Tambien es un recordatorio util de lo que hacen en realidad las distintas herramientas. Una VPN cifra tu conexion y oculta tu IP - realmente importante para la privacidad -, pero no hace nada si tu contrasena es robada o reutilizada. La seguridad de las cuentas es una capa aparte: una contrasena unica para cada servicio, un gestor de contrasenas para no perderte, y autenticacion multifactor para que una sola contrasena filtrada no baste para entrar.

Conclusion: El registro de la propiedad de todo un pais no cayo por un ciberarma sofisticada, sino por un inicio de sesion valido en las manos equivocadas. Protege tu privacidad con una VPN, protege tus cuentas con contrasenas unicas y autenticacion multifactor, y guarda copias de seguridad reales de todo lo que no puedas permitirte perder. Son tres tareas distintas - y este ataque muestra lo que pasa cuando se descuida la segunda.
Etiquetas: filtracion de datos credenciales rumania ciberseguridad mfa

Lee también