Actualizare, 30 iulie 2026. Reconstrucția infrastructurii informatice și mutarea aplicației e-Terra în Cloudul Guvernamental au fost finalizate, anunță Guvernul într-un nou comunicat. Aplicația a fost instalată și configurată în noua infrastructură centralizată și a intrat în etapa finală de validare, înainte de redeschiderea pentru utilizatori.
Testele de securitate, de funcționalitate și de performanță sunt făcute independent de specialiști din cadrul Directoratului Național de Securitate Cibernetică (DNSC), al Serviciului de Telecomunicații Speciale (STS) și al Cyberint. Scopul lor este să scoată la iveală orice vulnerabilitate sau neconformitate care ar putea afecta securitatea, stabilitatea ori disponibilitatea serviciilor. Fiecare problemă găsită este remediată și retestată, iar platformele urmează să fie repuse în funcțiune numai după confirmarea îndeplinirii cerințelor operaționale și a gestionării riscurilor de securitate.
O dată de redeschidere tot nu există. Guvernul spune că va comunica public momentul repunerii în funcțiune imediat ce toate testele și validările tehnice se vor încheia cu succes.
Comunicatul aduce și un element care depășește cazul ANCPI: incidentul este tratat, spune Guvernul, ca un semnal de alarmă pentru întreaga administrație publică. Împreună cu DNSC și STS, Guvernul a transmis tuturor instituțiilor publice centrale și locale o informare cu măsurile necesare pentru creșterea rezilienței cibernetice — recomandări tehnice și organizatorice, plus instrucțiuni privind obligațiile prevăzute de legislația în domeniu.
Instituțiilor li s-a cerut să verifice cu prioritate patru lucruri: nivelul de protecție al sistemelor informatice, implementarea măsurilor de securitate, existența și testarea copiilor de siguranță și actualizarea planurilor de continuitate și de răspuns la incidente. Sunt exact punctele pe care specialiștii în securitate cibernetică le indică drept lipsă cronică a instituțiilor din România — pe larg, aici.
De două săptămâni, sistemul informatic care ține evidența tuturor proprietăților din România este oprit. Pe 14 iulie 2026, Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) a constatat un acces neautorizat în infrastructura sa informatică, iar investigația tehnică a confirmat ulterior un atac de tip ransomware: atacatorii au criptat și au șters o parte din infrastructura de virtualizare care găzduiește aplicațiile agenției. Guvernul a transmis luni, 27 iulie, un comunicat cu stadiul repunerii în funcțiune — fără să poată încă anunța o dată fermă.
Pentru oricine din județul Alba are un dosar în lucru la notar, o vânzare programată sau o dezbatere de succesiune, asta înseamnă un lucru simplu și inconfortabil: extrasul de carte funciară, actul care confirmă cine e proprietar și dacă imobilul are sarcini, nu poate fi eliberat electronic.
Ce s-a întâmplat, de fapt
Ransomware-ul este un tip de atac în care intrușii criptează datele victimei și cer răscumpărare pentru cheia de decriptare. În cazul ANCPI, potrivit comunicatului Guvernului, atacatorii au mers mai departe și au și șters o parte din infrastructura de virtualizare — stratul de software pe care rulează, ca „mașini virtuale”, aplicațiile agenției. Nu au fost distruse dosarele de hârtie sau evidența în sine, ci mediul în care rulau programele.
Directoratul Național de Securitate Cibernetică (DNSC), autoritatea națională competentă, a intervenit și infrastructura afectată a fost izolată, pentru a opri extinderea atacului. Guvernul coordonează la nivel central răspunsul instituțional.
Ce este important pentru proprietari
Cel mai important element din comunicat: baza de date centrală a sistemului cadastral — evidența proprietăților și a drepturilor reale asupra imobilelor — nu a fost afectată. Potrivit ANCPI, nu există dovezi că atacatorii au avut acces la aceste date, iar integritatea evidenței cadastrale și de carte funciară este, la acest moment, confirmată.
Cu alte cuvinte: nimeni nu și-a pierdut proprietatea și nimeni nu a modificat cine figurează ca proprietar. Ce s-a oprit este accesul la sistem, nu conținutul lui.
Există însă și o recomandare directă către cetățeni, pe zona de plăți. Platforma ePay a agenției va fi înlocuită ulterior cu un alt modul software pentru plata electronică, iar ANCPI recomandă, „din precauție și ca măsură standard de protecție”, ca toți cei care au folosit ePay.ancpi.ro să își schimbe parola de acces — mai ales dacă folosesc aceeași parolă și pe alte conturi sau servicii online.
A doua recomandare privește tentativele de fraudă care urmează, de regulă, unui incident mediatizat: prudență sporită la mesaje sau apeluri care cer date personale, financiare ori coduri de acces. Formularea din comunicat merită reținută ca regulă generală: nicio instituție a statului nu solicită astfel de informații prin telefon sau e-mail. Investigația în curs va stabili dacă și în ce măsură datele utilizatorilor au fost afectate; în funcție de concluzii, ANCPI va transmite informările cerute de legislația privind protecția datelor.
De ce durează atât de mult repornirea
Aici stă explicația pe care mulți o cer de două săptămâni. Echipele tehnice ale ANCPI, sprijinite de specialiști din cadrul Serviciului de Telecomunicații Speciale (STS) și Cyberint, nu repară pur și simplu ce a fost stricat: reconstruiesc integral infrastructura și mută aplicația e-Terra direct în cloud-ul guvernamental — o infrastructură centralizată și monitorizată la standarde superioare celor de dinainte.
Operațiunea implică mai multe echipe care lucrează simultan pe componente interdependente, iar rezultatul depinde de sincronizarea strictă a acestor echipe și de testele de securitate făcute independent de DNSC, STS și Cyberint. Această coordonare a impus prelungirea calendarului inițial: lucrările programate să se încheie duminică au fost întrerupte la ora 03:00 din motive de precauție și reluate luni dimineața.
Soluția aleasă, potrivit comunicatului, este repornirea sistemului pe versiunea actuală, urmată de actualizări ulterioare — o variantă care redă mai repede accesul, fără a compromite securitatea sau corectitudinea datelor. Testele finale de funcționare pot începe abia după finalizarea migrării infrastructurii și repornirea completă a bazei de date, motiv pentru care Guvernul spune explicit că nu poate anunța încă o oră sau o dată fermă: „nu dorim să facem promisiuni pe care condițiile tehnice ne pot obliga să le amânăm”.
În paralel, potrivit declarațiilor DNSC citate în comunicat, identificarea și tragerea la răspundere a autorilor atacului fac obiectul unei anchete penale aflate în derularea organelor judiciare.
Ce înseamnă asta pentru județul Alba
Blocajul nu e o problemă abstractă de IT. Piața imobiliară din județ funcționează pe un ritm consistent: în luna mai 2026, în Alba au fost vândute 967 de imobile, potrivit datelor ANCPI. Raportat la o lună de lucru, asta înseamnă, în medie, câteva zeci de tranzacții pe zi lucrătoare — fiecare având nevoie, la un moment dat, de un extras de carte funciară.
Această cifră trebuie citită ca ordin de mărime, nu ca număr exact de dosare blocate: nu toate tranzacțiile sunt în aceeași etapă, iar unele acte se pot pregăti în avans. Dar dă măsura presiunii care se acumulează pe notari, avocați, experți cadastrali și pe oamenii care aveau termen de semnare în această perioadă. La redeschidere, este de așteptat un vârf de cereri — o consecință previzibilă a oricărei întreruperi prelungite, chiar dacă instituția nu a comunicat deocamdată un plan pentru gestionarea acestui vârf.
Pentru cine are un dosar în lucru, singura conduită rezonabilă acum este contactul direct cu notarul sau cu biroul de cadastru pentru reprogramare, și evitarea oricărui link primit prin SMS sau e-mail care pretinde că oferă „acces rapid” la cartea funciară.
Ce urmează
Guvernul anunță că incidentul nu este tratat izolat: prin DNSC a fost intensificat sprijinul acordat instituțiilor publice centrale și locale în materie de securitate cibernetică, inclusiv prin sesiuni de informare pentru conducerea instituțiilor și pentru personalul IT. Demersul va continua în lunile următoare.
Măsurile suplimentare aplicate acum la ANCPI, alături de Cyberint, STS și DNSC, sunt segmentarea rețelei, autentificarea multi-factor pentru toate conturile privilegiate și monitorizarea continuă. O nouă actualizare va fi publicată, potrivit Guvernului, imediat ce există un termen ferm de repornire.
Sursă: Guvernul României — comunicate de presă, 27 și 30 iulie 2026; Agenția Națională de Cadastru și Publicitate Imobiliară
Foto: Tyler pe Unsplash