Um hacker apaga todo o registo predial da Romenia

22.07.2026 3
Um hacker apaga todo o registo predial da Romenia

Um unico hacker apagou todo o registo predial nacional da Romenia, congelando o mercado imobiliario do pais. A 14 de julho de 2026, um atacante conhecido como ByteToBreach invadiu a ANCPI - a Agencia Nacional de Cadastro e Publicidade Imobiliaria - e, apos uma tentativa de extorsao falhada, apagou a sua base de dados central juntamente com os sistemas e as copias de seguranca. O detalhe mais importante para quem se preocupa com seguranca e como ele entrou: nao atraves de um exploit exotico, mas com credenciais roubadas validas. Um login que funcionava, e nao uma firewall furada, paralisou uma instituicao nacional.

O que aconteceu

Segundo a Cybernews e outros meios de seguranca, o atacante iniciou sessao com credenciais legitimas, passou tempo em reconhecimento interno e depois tentou extorquir a agencia. Quando isso falhou, apagou o registo principal e tentou destruir tambem as copias de seguranca. O mercado imobiliario romeno parou: aplicacoes oficiais, sites e servidores de email cairam, e os notarios ja nao conseguiam autenticar vendas, registar transacoes nem inscrever hipotecas. Para um pais a meio de transferencias de propriedade correntes, o momento dificilmente poderia ser pior.

Nao foi uma eliminacao total - as copias salvaram o dia

Ha um lado positivo que vale a pena dizer com clareza, porque os primeiros titulos soavam irreversiveis. A ANCPI diz que o atacante nao conseguiu destruir todos os seus dados, porque as copias de seguranca estavam guardadas em varios locais separados. A recuperacao e a reconstrucao estao em curso. E um lembrete de manual: copias externas e redundantes sao a diferenca entre uma ma semana e uma catastrofe permanente - o mesmo principio aplica-se aos seus proprios dados em casa.

Quem estava por tras

A empresa de seguranca KELA ligou o alias ByteToBreach a uma pessoa chamada Zakaria Mahdjoub, que operaria a partir de Oran, na Argelia. O ator tem um historico de ataques a agencias governamentais e portais de governo eletronico, incluindo uma invasao ao portal de e-government da Suecia no inicio de 2026. O material roubado incluia, segundo os relatos, dados de cidadaos, documentos internos, credenciais de funcionarios e o codigo-fonte dos sistemas Eterra e RENNS da agencia.

A verdadeira licao: credenciais, nao firewalls

Esta invasao e um exemplo claro de um padrao por tras da maioria dos ataques modernos: comecam com um nome de utilizador e uma palavra-passe que funcionam, nao com uma intrusao de rede. As credenciais roubadas e reutilizadas sao a chave-mestra, e por isso as fugas massivas de palavras-passe alimentam a onda seguinte de ataques. E tambem um lembrete util do que as diferentes ferramentas realmente fazem. Uma VPN encripta a sua ligacao e esconde o seu IP - realmente importante para a privacidade - mas nao faz nada se a sua palavra-passe for roubada ou reutilizada. A seguranca das contas e uma camada a parte: uma palavra-passe unica para cada servico, um gestor de palavras-passe para gerir tudo, e autenticacao multifator para que uma unica palavra-passe vazada nao chegue para entrar.

Conclusao: O registo predial de um pais inteiro foi derrubado nao por uma ciberarma sofisticada, mas por um login valido nas maos erradas. Proteja a sua privacidade com uma VPN, proteja as suas contas com palavras-passe unicas e autenticacao multifator, e mantenha copias de seguranca reais de tudo o que nao pode dar-se ao luxo de perder. Sao tres tarefas diferentes - e este ataque mostra o que acontece quando a segunda e negligenciada.
Etiquetas: fuga de dados credenciais romenia ciberseguranca mfa

Leia também