Analist acuză o posibilă tentativă de "muşamalizare" după atacul care a "scos din priză" Cadastrul

Analistul Mihai Răzvan Moraru a ridicat o serie de probleme pe tema atacului cibernetic care a "scos din priză" Agenţia Naţională de Cadastru şi Publicitate Imobiliară (ANCPI) şi a blocat total tranzacţiile imobiliare în România.
"Laurenţiu Blaga, directorul ANCPI (pe scurt cadastru) a declarat aseară, la Digi24 că 'el este pregătit să îşi dea drumul cât mai repede posibil'! Serios, chiar aşa a spus, încercând să răspundă la întrebarea 'când daţi drumul bazei de date?' Nu poate însă porni şi serviciul agenţiei! Şi ne anunţă că datele noastre nu au fost furate, a fost afectat doar codul sursă si au fost sparte mai multe aplicaţii. ANCPI nu spune dacă datele au fost furate/copiate sau nu, în mod clar. El susţine că datele sunt în siguranţă, iar baza de date nu e compromisă", a declarat Mihai Moraru.
Analistul a subliniat că acest lucru nu înseamnă însă că baza de date nu a fost copiată. Şi asta pentru că:
- dacă hackerul a pus un anunţ al bazei de date, de regulă se publică o dovadă, un fragment din ea. Acum, ANCPI trăieşte în tensiune. O publicare parţială a acestor date înseamnă că instituţia minte. Sau există varianta doi, în care statul român achită recompensa, hackerul se face că plouă, iar statul ne minte şi spune că acesta nu a avut acces la baza de date.
- tot ANCPI spune că va mai urma o verificare, după migrarea bazei în cloudul guvernamental. Practic, ne spune că ei nu ştiu nimic clar până acum şi că verificarea este încă în derulare.
- îmi e greu să cred că ANCPI, care a demonstrat o lipsă uriaşă de securitate, a avut ideea de a ţine aplicaţiile (accesate de hacker) pe un server şi baza de date (neaccesată spun ei) pe alt server. Ar fi o minune! Dar nu cred!
- din moment ce hackerul a accesat aplicaţiile şi codul sursă, în mod normal, el are deja acces la cheia de acces, certificate, parole şi configurări. Cam tot ce îi trebuie pentru a copia o bază de date. De ce nu ar fi făcut-o?
"Instituţiile statului trebuie să vină cu dovada tehnică că bazele de date nu au fost furate! Adică - că nu au fost accesate! Altfel, ei pot avea o copie, sau chiar baza originală, dar asta nu înseamnă că datele noastre sunt în siguranţă, confidenţiale! Dacă nu vor veni cu aceste dovezi, atunci e clar că se pune batista pe ţambal! Nu prea se poartă ca un hacker să ceară răscumpărare sau să anunţe vânzarea datelor, fără a avea date sensibile. De regulă se extrag datele şi abia după aceea se blochează / criptează sistemul şi se cere recompensa! Dar na, nu poate statul român să evite transparenţa? Au făcut-o cu raportul privind alegerile, asta cu ANCPI e deja mult mai simplă!", a comentat Mihai Moraru.