La Agencia Nacional de Catastro y Publicidad Inmobiliaria (ANCPI) de Rumania confirmó que fue víctima de un ciberataque que provocó la mayor interrupción técnica registrada por la institución. El incidente dejó fuera de servicio la plataforma nacional e-Terra, utilizada para la gestión catastral y del registro de propiedades, además de los sistemas de correo electrónico institucional y otras aplicaciones administradas por el organismo. Como consecuencia, numerosos trámites relacionados con operaciones inmobiliarias quedaron suspendidos mientras se desarrollan las tareas de recuperación.

Tras las primeras verificaciones, la ANCPI informó que los datos administrados por sus sistemas permanecen protegidos. La institución señaló que “los datos administrados a través de los sistemas informáticos gestionados por ANCPI están seguros y no se han visto comprometidos tras este incidente”. Paralelamente indicaron que las autoridades estatales competentes iniciaron la investigación para determinar las circunstancias del ataque y coordinar las acciones de respuesta.

Como parte del proceso de recuperación, la agencia comenzó la migración de sus aplicaciones hacia la Nube Gubernamental de Rumania, en una operación coordinada por el Servicio Especial de Telecomunicaciones (STS). Una vez concluida esa migración, las instituciones autorizadas deberán verificar la integridad de las aplicaciones y de la información almacenada antes de autorizar el restablecimiento progresivo de los servicios. La ANCPI indicó que la reactivación se realizará por etapas y de acuerdo con las prioridades operativas.

La institución también explicó que el aislamiento temporal de los sistemas forma parte de las medidas adoptadas para garantizar una recuperación segura. Según una actualización del comunicado oficial, “el objetivo principal es proteger la integridad de los datos y eliminar todas las vulnerabilidades identificadas”. Por esa razón, los sistemas permanecerán fuera de línea hasta completar las verificaciones técnicas y las acciones de remediación necesarias.

Mientras continúan las investigaciones, distintos medios especializados informaron que el actor de amenazas conocido como ByteToBreach afirmó haber sustraído información de la ANCPI y habría ofrecido supuestos datos para la venta en foros de la web oscura. Entre la información supuestamente robada por el atacantes se incluirían la copia de bases de datos, código fuente y el despliegue de ransomware. Sin embargo, las autoridades rumanas indicaron que, hasta el momento, no existen evidencias que confirmen la filtración de las bases de datos técnicas y jurídicas de la institución, aunque la investigación permanece abierta.

El incidente también impactó directamente en el mercado inmobiliario rumano. La indisponibilidad de e-Terra impidió registrar nuevas transacciones, procesar solicitudes en curso y emitir certificados requeridos para compraventas e inscripciones hipotecarias. Las autoridades reiteraron que continuarán informando sobre la evolución de la recuperación mediante sus canales oficiales y pidieron a ciudadanos y medios evitar difundir información no verificada sobre las consecuencias del ataque.