×

Accesează contul My Orange

Zf 24

Topul celor mai mari contracte IT si digitalizare ale ANCPI in ultimii 20 de ani. Cum au ajuns...

Topul celor mai mari contracte IT si digitalizare ale ANCPI in ultimii 20 de ani. Cum au ajuns aproape toate "stelele" afacerilor cu statul pe lista

20.07.2026, 12:36 Sursa: zf.ro

Aplicatia Orange Sport este gratuita si poate fi descarcata din Google Play si App Store

Expertii resping ideea unui atac exceptional. "Ca sofisticare tehnica, nimic din ce e public nu indica un atac exceptional", spune Balasescu. Profilul presupusului autor, adauga el, indica "un infractor motivat financiar, care monetizeaza date, nu un actor statal" - genul de atacator care "nu inventeaza nimic spectaculos, ci exploateaza lucruri banale: vulnerabilitati cunoscute si nereparate, credentiale furate, configurari gresite".

Amploarea compromiterii sistemelor ANCPI indica mai mult decat orice comunicat, spune Andrei Avadanei, fondator si CEO al companiei de cybersecurity Bit Sentinel si unul dintre cei mai titrati experti din piata. Potrivit pasilor pe care atacatorul i-a publicat singur, traseul "a pornit dintr-o componenta de acces/identitate expusa in internet, a pivotat prin serverele de aplicatii, a ajuns la depozitul de cod-sursa, la sistemul de monitorizare, apoi la stratul de virtualizare si la infrastructura de backup, iar la final la controllerul de domeniu - si a oprit tot". Cu alte cuvinte, spune Avadanei, "nu e "un bug". E cineva care a ajuns sa detina toata casa, de la usa din fata pana la seiful cu copiile de siguranta".

Ca sa ajungi pana acolo, iti trebuie fix genul de slabiciuni comune in sectorul public, explica el: "o retea plata sau prost segmentata, backup-uri accesibile din retea - exact lucrul care ar trebui sa fie de neatins - si cod-sursa la indemana, adesea cu parole in el". Nu a fost nimic exotic, insista insa Avadanei: "Sunt aceleasi gauri din spatele majoritatii incidentelor din sectorul public din ultimul an - Apele Romane, spitalele lovite de Backmydata, Electrica. Firul comun nu e un atacator-geniu." Un precedent recent confirma tiparul: in decembrie 2025, un atac asupra Administratiei Nationale Apele Romane a afectat circa 1.000 de sisteme informatice.

Peste toate se adauga un factor care schimba ecuatia - inteligenta artificiala. "In trecut, de la un bug descoperit pana la un exploit functional puteau trece luni. Acum, pornind doar de la o simpla descriere a bug-ului, acelasi drum se parcurge in minute", spune Avadanei. "Iar o companie, o data ce a fost strapunsa, poate fi complet compromisa in sub o ora." Fereastra dintre "a aparut o problema" si "am pierdut tot" s-a scurtat dramatic, iar apararea, avertizeaza el, nu tine pasul.

Dincolo de criza de moment, o analiza ZF a datelor din platforma de achizitii publice e-licitatie.ro arata cum a fost construit si cum a fost aparat sistemul. De la lansarea cadastrului electronic, in 2007, ANCPI a derulat contracte de tehnologie si de digitizare a arhivelor de circa 710 milioane de lei - aproximativ 163 de milioane de euro. Cea mai mare parte a mers pe nucleul IT propriu-zis - software, hardware, servicii, mentenanta -, iar aproape 200 de milioane de lei au insemnat scanarea si indexarea milioanelor de carti funciare pe hartie, pasul care a transformat arhivele fizice in sistemul de azi. Din toata aceasta suma, bugetul alocat explicit pentru securitatea cibernetica a fost o linie de sub 1,6 milioane de lei, semnata in sapte ani cu aceeasi firma - in jur de 0,2% din total, de peste 400 de ori mai putin.

Legal disclaimer:

Acesta este un articol informativ. Produsele descrise pot sa nu faca parte din oferta comerciala curenta Orange. Continutul acestui articol nu reprezinta pozitia Orange cu privire la produsul descris, ci a autorilor, conform sursei indicate.



Articole asemanatoare