Egymilliárd eurónyi ingatlanügylet került veszélybe: így ütötték ki a földhivatali rendszert

Közel egy hónapja akadozik Romániában az ingatlanok adásvétele, miután egy zsarolóvírusos támadás megbénította az ország kataszteri rendszerét. A román kiberbiztonsági hatóság szerint az akció megelőzhető lett volna, az elkövetőről pedig már azt is tudni vélik, hogy Algériából támadhatott.

Az ingatlanpiac egyik legfontosabb digitális rendszere közel egy hónapra megbénult, miután július 14-én illetéktelen behatolást észleltek az Országos Kataszteri és Ingatlan-nyilvántartási Ügynökség, az ANCPI informatikai infrastruktúrájában. A hatóságok eleinte még csupán „súlyos technikai incidensként” írták le a történteket, rövid időn belül azonban világossá vált, hogy az ANCPI informatikai rendszerét célzott kibertámadás érte. A román Nemzeti Kiberbiztonsági Igazgatóság, a DNSC később zsarolóvírusos támadásként azonosította az incidenst: az elkövetők behatoltak az ügynökség alkalmazásait működtető informatikai környezetbe, ahol a rendszerek egy részét titkosították, illetve törölték. A támadás következtében nemcsak az e-Terra kataszteri és telekkönyvi platform vált hozzáférhetetlenné, hanem több kapcsolódó szolgáltatás, valamint az ANCPI intézményi levelezőrendszere is leállt.

Mintegy 94 ezer kérelem torlódott fel, amelyeket a rendszer helyreállítása után kell feldolgozni Fotó: Pexels

Az e-Terra leállása azért okozott különösen súlyos fennakadást, mert a rendszer a romániai ingatlanügyletek lebonyolításának egyik alapvető eszköze. A közjegyzők ezen keresztül jutnak hozzá az adásvételekhez szükséges telekkönyvi kivonatokhoz, itt vezetik át a tulajdonjog és a jelzálogjog változásait, és a platformot a bankok, a földmérők, az ügyvédek, valamint számos hatóság is napi szinten használja. Az Ipotecare.ro augusztus eleji becslése szerint a leállás miatt több mint ötezer, jelzáloghitelhez kapcsolódó ingatlanügylet rekedt meg, az érintett hitelek összege meghaladta a 437 millió eurót, a késedelmet szenvedő lakóingatlan-adásvételek összértéke pedig az egymilliárd eurót is meghaladhatta. A kormány tájékoztatása szerint eközben mintegy 94 ezer kérelem torlódott fel, amelyeket a rendszer helyreállítása után kell feldolgozni.

Nem egy kifinomult állami akció bénította meg a rendszert

A történet legkellemetlenebb része Bukarest számára nem pusztán az, hogy sikerült leállítani egy országos jelentőségű rendszert, hanem az, amit a behatolás módjáról a Nemzeti Kiberbiztonsági Igazgatóság vezetője elmondott. Dan Cîmpean szerint a támadás nem volt különösebben összetett, és megelőzhető lett volna: a támadó ismert, de ki nem javított sérülékenységeket használt ki, miközben korábban kiszivárgott hozzáférési adatok is segítették a behatolást. Cîmpean azt is közölte, hogy a DNSC az érintett hibák közül több miatt korábban már figyelmeztetést adott ki. A magát elkövetőként megnevező hacker azt állította, hogy egy 2021 óta ismert biztonsági rést használt ki, ezt a konkrét technikai részletet azonban a hatóságok nem erősítették meg.

A támadásért július 15-én egy ByteToBreach néven ismert hacker vállalta a felelősséget, aki később zárt internetes fórumokon azt állította, hogy az ANCPI rendszeréből adatokat, felhasználói információkat, valamint az e-Terra és más alkalmazások forráskódjának egy részét is megszerezte. A román hatóságok ennél jóval visszafogottabban fogalmaztak. A DNSC szerint valóban kerültek illetéktelen kézbe bizonyos adatok, köztük felhasználói belépési adatok és programkódrészletek, arra azonban nem találtak bizonyítékot, hogy a támadó hozzáfért volna a központi kataszteri adatbázishoz vagy megszerezte volna a telekkönyvi dokumentumokat. A kormány július 27-én szintén azt közölte, hogy az ingatlanok tulajdonjogi és egyéb jogi adatait tartalmazó központi nyilvántartás sértetlen maradt.

Bár az elkövető személyazonosságát a román hatóságok egyelőre nem erősítették meg hivatalosan, már több olyan információ is napvilágot látott, amely szűkíti a lehetséges elkövetők körét. A Nemzeti Kiberbiztonsági Igazgatóság előzetes értékelése szerint nem valamely államhoz köthető műveletről lehet szó, hanem elsősorban anyagi haszonszerzésre törekvő, feltehetően algériai hátterű kiberbűnözőről. Az izraeli KELA kiberbiztonsági vállalat saját vizsgálata alapján arra jutott, hogy a ByteToBreach név mögött egy Orán városában élő, Zakaria Mahdjoub nevű férfi állhatEzt azonban egyelőre nem támasztja alá román hatósági megállapítás, ezért az azonosítás továbbra sem tekinthető bizonyítottnak.

Újraindul az e-Terra, de a történet ezzel nem ér véget

A helyreállítás azért vett igénybe több hetet, mert a román hatóságok nem egyszerűen újraindították a megtámadott rendszereket, hanem az Országos Kataszteri és Ingatlan-nyilvántartási Ügynökség, az ANCPI alkalmazásait a kormányzati felhőalapú rendszerbe helyezték át. A munkában a Különleges Távközlési Szolgálat (STS), a Nemzeti Kiberbiztonsági Igazgatóság (DNSC), valamint a Román Hírszerző Szolgálathoz (SRI) tartozó CYBERINT kiberbiztonsági központ szakemberei is részt vettek. Az új rendszer üzembe helyezése előtt biztonsági, működési és terhelési próbákat végeztek annak érdekében, hogy az e-Terra ismételt elindítása ne járjon újabb fennakadással vagy biztonsági kockázattal.

Az ország vezetése a védelem megerősítésére is több intézkedést vezetett be: elkülönítették egymástól a rendszer egyes részeit, a magasabb szintű hozzáféréssel rendelkező felhasználóknál többfaktoros azonosítást tettek kötelezővé, és megerősítették a rendszer folyamatos biztonsági felügyeletét. A kormány augusztus 7-i tájékoztatása még abból indult ki, hogy az e-Terra az augusztus 10-én kezdődő héten ismét működőképessé válhat, a közjegyzők szakmai szervezete pedig később augusztus 11-ét jelölte meg a szolgáltatások visszaállításának várható időpontjaként. Végül kedden 15 órakor újra is indították, de egyelőre még csak fokozatosan, a zavartalan, teljes körű használatra még várni kell.

A rendszer visszatérése önmagában sem oldja meg azonnal a közel egy hónapos kiesés következményeit, hiszen időközben több tízezer ügy torlódott fel. A leállás alatt személyesen, postán vagy futárszolgálattal beadott kérelmeknél ezért pontosan rögzítették a benyújtás időpontját, hogy az elektronikus nyilvántartás helyreállítása után az eredeti sorrendben kerülhessenek be a rendszerbe. A július 14-én még érvényes telekkönyvi kivonatok hatályát automatikusan meghosszabbították a kiesés időtartamával, hogy egy informatikai hiba miatt senki ne veszítse el korábban megszerzett elsőbbségét egy ingatlanügyletben. Mindez azt is jelenti, hogy az e-Terra újbóli megnyitását várhatóan egy hosszabb átmeneti időszak követi majd, amíg sikerül ledolgozni a felgyülemlett ügyeket.

A román kataszteri rendszer csaknem egy hónapos bénultsága közben egy ennél kellemetlenebb probléma is felszínre került: a DNSC vizsgálata szerint a támadók nem valamilyen addig ismeretlen, rendkívül fejlett módszerrel jutottak be az ANCPI rendszereibe, hanem olyan biztonsági hiányosságokat is kihasználtak, amelyekről korábban már tudni lehetett. Emiatt az ügy lezárása aligha merülhet ki abban, hogy az e-Terra egyszer csak ismét elérhető lesz. Arra is választ kell adni, miért maradhattak javítatlanul olyan sérülékenységek, amelyek végül hozzájárultak egy országos jelentőségű állami rendszer megbénításához, és kinek a felelőssége volt ezek megszüntetése. Különösen azért, mert a következményeket nem elsősorban az ANCPI viseli: hetek óta lakásvásárlók, eladók, közjegyzők, bankok és ingatlanfejlesztők várják, hogy ismét el lehessen intézni azokat az ügyeket, amelyek a támadás előtt Romániában már magától értetődően működtek digitálisan.

16/9 vagy 1920x1080
CSAK SAJÁT

 

 

Kapcsolódók

Kimaradt?