Portretul hackerului care a paralizat ANCPI: cine este „Bytetobreach”, atacatorul despre care specialiștii spun că a blocat tranzacții de 500 de milioane de lei

Investigații| 14.08.2026| 1147| 0| Virgil Rădulescu

Un fost hacker care a ajuns să spargă servere ale NASA și ale armatei americane a încercat să creioneze, pentru Observator, profilul celui care a atacat infrastructura informatică a Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI). Este vorba despre Răzvan Cernăianu, specialist în securitate cibernetică, care a analizat urmele lăsate de atacatorul cunoscut online sub pseudonimul „Bytetobreach”.

Potrivit experților consultați de Observator, profilul indică un atacator tânăr, posibil din India, cu vârsta estimată la 24-25 de ani, cel mai probabil cu pregătire în domeniul cybersecurity. Nu ar exista indicii că în spatele atacurilor s-ar afla o motivație politică sau ideologică.

Mai degrabă, spun specialiștii, avem de-a face cu un oportunist interesat de bani și notorietate, care își construiește reputația în comunitățile de hackeri prin atacarea unor instituții și organizații care dețin baze de date valoroase.

Un atacator cu o „colecție” impresionantă de victime

„Bytetobreach” nu ar fi un nume apărut întâmplător în cazul ANCPI. Conform profilului prezentat de specialiști, atacatorul ar fi vizat cel puțin 60 de instituții și baze de date de pe cinci continente.

Țintele au, în general, un element comun precum instituții guvernamentale, organizații financiare sau companii din domeniul IT și telecomunicațiilor, adică entități care gestionează cantități importante de date personale și informații cu valoare economică.

Datele obținute prin atacuri pot deveni ulterior monedă de schimb. Ele pot fi vândute altor infractori sau pot fi utilizate pentru șantajarea victimelor.

În cazul ANCPI, miza este cu atât mai mare cu cât infrastructura instituției deservește un domeniu esențial pentru funcționarea pieței imobiliare din România.

O singură breșă, efecte în toată piața imobiliară

Atacul cibernetic asupra ANCPI a dus la indisponibilizarea sistemelor informatice și, implicit, la blocarea sau întârzierea unor operațiuni care depind de accesul la informațiile cadastrale și de carte funciară.

Impactul economic a fost estimat, în primele zile ale crizei, la aproximativ 500 de milioane de lei, prin blocarea tranzacțiilor imobiliare. Cifra arată cât de vulnerabilă poate deveni o economie întreagă atunci când un singur sistem informatic esențial este scos din funcțiune.

ANCPI a trecut ulterior la reinstalarea, verificarea și consolidarea infrastructurii informatice, instituția precizând că dispunea de locații multiple pentru stocarea copiilor de siguranță.

e-Terra a revenit. Și a fost luată cu asalt

Repornirea aplicației e-Terra nu a însemnat însă revenirea instantanee la normalitate. După reluarea activității, sistemul a fost pur și simplu asaltat de solicitări.

Pe 12 august 2026, la nivelul tuturor oficiilor de cadastru și publicitate imobiliară din țară au fost înregistrate 69.788 de cereri, față de 42.057 în aceeași zi a anului trecut.

Cea mai spectaculoasă creștere a fost înregistrată în cazul extraselor de carte funciară pentru autentificare, un număr de 25.152 de solicitări, comparativ cu numai 5.281 în 12 august 2025. Cu alte cuvinte, cererea a fost de aproape cinci ori mai mare decât în aceeași zi a anului precedent.

La extrasele de carte funciară pentru informare au fost înregistrate 17.876 de solicitări, cu 303 mai multe decât în aceeași zi din 2025.

Volumul uriaș de accesări a avut, inevitabil, consecințe: în zilele de 12 și 13 august au existat opriri temporare ale aplicației și perioade cu timpi mai mari de așteptare.

Specialiștii ANCPI au intervenit pentru remedierea problemelor, iar instituția anunță că problema privind exportul de geometrii a fost rezolvată.

Pentru recuperarea întârzierilor, ANCPI a suplimentat atât resursele tehnice, cât și personalul din oficiile teritoriale.

Aproape o lună de vulnerabilitate și acum o avalanșă de cereri

Revenirea e-Terra este, în aceste condiții, mai mult decât o simplă repornire a unei aplicații informatice. Este încercarea de a recupera activitatea acumulată în perioada în care sistemele ANCPI au fost afectate.

În spațiul public au fost vehiculate informații potrivit cărora aproximativ 94.000 de cereri rămase în lucru urmau să fie soluționate cu prioritate după reluarea activității. Iar cifrele din primele zile confirmă presiunea enormă asupra sistemului.

ANCPI a decis, pentru 12 și 13 august, prelungirea programului de depunere a cererilor, atât la ghișee, cât și prin e-Terra, până la ora 16:00. Instituția a pus la dispoziția utilizatorilor și linii telefonice dedicate pentru sprijin și îndrumare.

Hackerul a lovit România, dar povestea nu se termină aici

Cazul „Bytetobreach” ridică însă o întrebare mai importantă decât cea privind identitatea persoanei din spatele pseudonimului… cât de bine sunt protejate infrastructurile informatice ale statului român?

Pentru un atacator motivat financiar, o bază de date guvernamentală nu este neapărat interesantă din motive politice. Este interesantă pentru că adună într-un singur loc informații valoroase.

Iar atunci când sistemul respectiv este indispensabil pentru funcționarea unei întregi piețe, consecințele unei breșe nu se mai măsoară doar în fișiere furate sau servere compromise.

Se măsoară în contracte care nu se mai semnează, proprietăți care nu se mai vând, bani care nu mai circulă și oameni care așteaptă zile întregi pentru ca un sistem informatic al statului să funcționeze din nou.

În cazul ANCPI, atacul a demonstrat un lucru simplu și greu de ignorat. Un hacker aflat la mii de kilometri distanță poate produce, printr-o singură breșă, efecte economice resimțite în fiecare colț al României.

Iar „Bytetobreach”, dacă profilul realizat de specialiști se confirmă, nu pare să fi ales România pentru că avea ceva personal cu România, a ales o țintă. Și ținta s-a dovedit suficient de importantă pentru ca, pentru o perioadă, să blocheze o parte esențială a pieței imobiliare românești.

Ai informații care ar putea deveni o știre? Contactează-ne la: 0763835620, sau pe WhatsApp sau redactie@gazarul.ro

Te-ar putea interesa și:

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Prezentare generală a confidențialității

Acest site folosește cookie-uri pentru a-ți putea oferi cea mai bună experiență în utilizare. Informațiile cookie sunt stocate în navigatorul tău și au rolul de a te recunoaște când te întorci pe site-ul nostru și de a ajuta echipa noastră să înțeleagă care sunt secțiunile site-ului pe care le găsești mai interesante și mai utile.