Хакер стёр весь земельный реестр Румынии - по краденому паролю

22.07.2026 4
Хакер стёр весь земельный реестр Румынии - по краденому паролю

Один хакер удалил весь национальный земельный реестр Румынии, заморозив рынок недвижимости страны. 14 июля 2026 года атакующий под ником ByteToBreach проник в ANCPI - Национальное агентство кадастра и рекламы недвижимости - и после неудачной попытки вымогательства стёр его основную базу вместе с системами и бэкапами. Самая важная деталь для всех, кому небезразлична безопасность, - это то, как он вошёл: не через какой-то экзотический эксплойт, а по валидным украденным учётным данным. Рабочий логин, а не пробитый файрвол, парализовал целый государственный институт.

Что произошло

По данным Cybernews и других профильных изданий, атакующий вошёл с легитимными учётными данными, потратил время на внутреннюю разведку, а затем попытался вымогать деньги у агентства. Когда это не удалось, он удалил основной реестр и попытался уничтожить бэкапы. Рынок недвижимости Румынии встал: официальные приложения, сайты и почтовые серверы легли, а нотариусы больше не могли заверять сделки, регистрировать транзакции или оформлять ипотеки. Для страны в разгар обычных сделок с недвижимостью хуже момента не придумаешь.

Не всё стёрто - бэкапы спасли ситуацию

Есть важный светлый момент, который стоит сказать прямо, потому что первые заголовки звучали так, будто всё необратимо. ANCPI заявило, что атакующему не удалось уничтожить все данные, так как бэкапы хранились в нескольких отдельных местах. Восстановление уже идёт. Это хрестоматийное напоминание, что офсайтовые, резервированные бэкапы - это разница между плохой неделей и перманентной катастрофой; тот же принцип работает и для ваших собственных данных дома.

Кто за этим стоит

Компания по безопасности KELA связала ник ByteToBreach с человеком по имени Zakaria Mahdjoub, предположительно действующим из Орана (Алжир). У этого актора есть история атак на госучреждения и порталы электронного правительства, включая взлом шведского портала э-правительства ранее в 2026 году. Похищенные материалы, по сообщениям, включали данные граждан, внутренние документы, учётные данные сотрудников и исходный код систем агентства Eterra и RENNS.

Настоящий урок: учётки, а не файрволы

Этот взлом - наглядный пример паттерна, стоящего за большинством современных атак: они начинаются с рабочего логина и пароля, а не с сетевого вторжения. Украденные и переиспользованные учётки - это универсальный ключ, поэтому массовые утечки паролей питают следующую волну взломов. Это ещё и полезное напоминание о том, что на самом деле делают разные инструменты. VPN шифрует ваше соединение и скрывает IP - это действительно важно для приватности, - но он ничего не даёт, если ваш пароль украден или переиспользован. Безопасность аккаунтов - отдельный слой: уникальный пароль для каждого сервиса, менеджер паролей, чтобы всё помнить, и многофакторная аутентификация, чтобы одного утёкшего пароля было недостаточно для входа.

Вывод: Земельный реестр целой страны положили не изощрённым кибероружием, а валидным логином в чужих руках. Защищайте приватность через VPN, защищайте аккаунты уникальными паролями и многофакторной аутентификацией и держите реальные бэкапы всего, что не можете позволить себе потерять. Это три разные задачи - и эта атака показывает, что бывает, когда второй пренебрегают.
Теги: утечка данных учётные данные румыния кибербезопасность mfa

Читайте также