Към съдържанието
ANCPI е недостъпна. Издаването на извлечения от имотния регистър е спряно в цялата страна. Виж състоянието
Кибератака срещу ANCPI · Какво се знае за данните

Откраднати ли са данните ти от ANCPI? Какво е потвърдено, какво не е и какво да направиш сега

След кибератаката срещу ANCPI естественият въпрос е „откраднати ли са данните ми?“. Краткият отговор: официално няма потвърдена кражба на лични данни, а ANCPI заявява, че данните от имотния регистър не са засегнати. Нападателят все пак твърди, че е откраднал данни. Показваме ти какво е потвърдено, какво е само твърдение и какво конкретно можеш да направиш.

Позицията на ANCPI/DNSCНяма потвърдена кражба на данни
НападателятТвърди, че е откраднал данни, непроверено
Какво да направиш тиПредпазна мярка: смени повторно използваните пароли
Публикувано: 24 юли 2026 г. · VerifiТекущ статус на e-Terra и сделки
Карта на Румъния с окръзите, кадастрален документ, спрян пред входа на ANCPI, и прекъсната линия на връзка
Кратко обобщение
  • ANCPI потвърди кибератака; e-Terra и останалите услуги бяха недостъпни.
  • Директорът на DNSC публично заяви, че не е установена кражба на лични данни.
  • На 27 юли Правителството потвърди, че е имало рансъмуер атака, но централната база данни на кадастъра не е засегната.
  • Групата ByteToBreach все пак твърди, че е откраднала данни на граждани и изходен код, но твърдението не е официално потвърдено.
  • ANCPI заявява, че техническите и правните бази данни не са засегнати, а вписванията остават валидни.
  • Като разумна предпазна мярка, ако си имал профил в портал на ANCPI, смени паролата си, особено ако си я използвал и другаде.
Как да четеш страницата: три категории
  • Официално потвърденоОфициално съобщение на ANCPI или DNSC с публичен източник.
  • Твърдение на нападателя · непровереноТвърдение на нападателя, непотвърдено от властите.
  • Предпазна мярка на VerifiНашата препоръка за цифрова хигиена, а не фактическо твърдение.
Официални числа и ориентири
  • 14 юли 2026 г. - датата, на която ANCPI публично обяви недостъпността на информационните си системи; на 15 юли потвърди причината — кибератака (ancpi.ro)
  • не е установена кражба на лични данни - публичната позиция на директора на DNSC относно инцидента; институцията същевременно заявява, че атаката е можела да бъде предотвратена (DNSC, медии, юли 2026 г.)
  • непотвърдено твърдение - групата ByteToBreach твърди, че е откраднала данни на граждани и изходен код; ANCPI и DNSC не потвърждават това (публични OSINT профили)
  • валидни вписвания - според ANCPI техническите и правните бази данни не са засегнати, а вписванията в имотния регистър остават валидни (ancpi.ro)
  • рансъмуер атака - характерът на инцидента, официално потвърден от Правителството: нападателите са криптирали и изтрили част от инфраструктурата за виртуализация; централната база данни на кадастъра не е засегната (съобщение на Правителството, 27 юли 2026 г.)
  • смяна на паролата за ePay - предпазна мярка, официално препоръчана на потребителите на платежната платформа след такъв тип инцидент (съобщение на Правителството, 27 юли 2026 г.)
Официално потвърдено

Какво е официално потвърдено

На 14 юли 2026 г. ANCPI публично обяви, че част от информационните ѝ системи са недостъпни. На 15 юли институцията потвърди причината: кибератака, описана като най-мащабното техническо прекъсване в историята ѝ.

Директорът на Directoratul Național de Securitate Cibernetică (DNSC) публично заяви, че атаката е можела да бъде предотвратена и че според досегашните проверки не е установена кражба на лични данни.

ANCPI от своя страна съобщи, че техническите и правните бази данни не са засегнати, че данните не са компрометирани или откраднати и че вписванията в имотния регистър остават валидни.

На 27 юли 2026 г. Правителството публикува съобщение за етапа на възстановяване на работата на e-Terra, което официално потвърждава характера на инцидента: атака от тип рансъмуер, при която нападателите са криптирали и изтрили част от инфраструктурата за виртуализация, на която са били разположени приложенията на агенцията. Съобщението уточнява, че централната база данни на кадастралната система не е засегната и че няма доказателства нападателите да са имали достъп до тези данни.

В същото съобщение на потребителите на платежната платформа ePay се препоръчва смяна на паролата като предпазна мярка, специфична за този тип инцидент.

Важно е да запомниш: всичко в тази категория е официалната позиция на ANCPI и DNSC, а не независима проверка, направена от Verifi.
Твърдение на нападателя · непроверено

Какво твърди нападателят (непроверено)

Отговорност за атаката пое група, публично известна под името ByteToBreach, описвана в анализите по сигурността като финансово мотивиран участник, който компрометира системи, достъпни в интернет, и се опитва да печели от данните.

Нападателят твърди, че е получил данни за граждани и копие от изходния код на някои приложения на ANCPI и че ги е предложил за продажба във форуми. Това са негови твърдения, направени и с цел да рекламира „стоката“ си.

Важно: тези твърдения не са потвърдени от ANCPI или DNSC. Нападател, който иска да продава данни, има интерес да преувеличава. Третираме ги като твърдение, а не като установен факт.
Предпазна мярка на Verifi

Изложени ли са на риск данните ми?

За да отговориш правилно, разграничи две различни неща, които лесно се смесват:

  • Данните от имотния регистър (собственик, тежести, площи). Те се управляват от ANCPI, която заявява, че не са засегнати и че вписванията остават валидни.
  • Профилът ти в порталите на ANCPI. Ако някога си плащал онлайн за документ (например чрез платежната платформа), имаш профил с имейл и парола. Именно към него е уместно да подходиш предпазливо.

За имотния регистър официалната позиция е, че не е засегнат; така или иначе поискай актуализирано извлечение преди сделка, както винаги. За профила, макар официално да няма потвърдена кражба, е разумно всеки профил в пробита система да се третира като потенциално компрометиран. Това не е паника, а цифрова хигиена.

Предпазна мярка на Verifi

Какво да направиш сега: предпазни стъпки

  • Ако си имал профил в портал на ANCPI, смени паролата си, след като услугата заработи отново. За платежната платформа ePay това е официално препоръчано в съобщението на Правителството от 27 юли.
  • Ако си използвал същата парола и другаде, смени я и там. Повторното използване на парола е най-големият реален риск, независимо от този инцидент.
  • Включи удостоверяване в две стъпки (2FA), където е налично.
  • Внимавай за фишинг „от ANCPI“: съобщения или обаждания, които искат данни, пароли или плащания. ANCPI не ти иска паролата по имейл или по телефона.
  • Не въвеждай многократно данните на картата си, ако изглежда, че порталът не работи.
Провери продавача, преди да дадеш пари
Задължения, фирми, несъстоятелност и съдебни дела от публични регистри. Не зависи от системите на ANCPI, работи и сега.
Провери продавача

Какво НЕ се променя

  • Вписаното ти в имотния регистър право на собственост не изчезва вследствие на компютърна атака.
  • Валидните актове остават валидни; ANCPI уточни, че вписванията остават валидни.
  • Самият инцидент не променя правното ти положение. Само актуализирано извлечение го потвърждава след възстановяване на услугата и преди подписване.

Имаш ли текуща сделка?

Практическият ефект от инцидента е върху услугите (например извлечението от имотния регистър, необходимо при нотариуса), а не върху правото ти на собственост. За текущия статус на услугите, хронологията и конкретните стъпки за текущите сделки виж специалната страница:

ANCPI и e-Terra не работят: кибератака, текущ статус и какво да направиш със сделката си.

Източници и методология

Разделяме официално потвърдената информация от твърденията на нападателя и непроверените съобщения. Verifi не разследва независимо киберинцидента; актуализираме тази страница, когато се появят нови официални съобщения.

Често задавани въпроси

Откраднати ли са данните ми от ANCPI?

Няма официално потвърждение за кражба на лични данни. ANCPI съобщи, че техническите и правните бази данни не са засегнати, а директорът на DNSC публично заяви, че не е установена кражба на лични данни. Групата ByteToBreach все пак твърди, че е откраднала данни, но твърдението не е потвърдено от властите. Като разумна предпазна мярка третирай профила си в порталите на ANCPI като потенциално компрометиран.

Трябва ли да сменя паролата си за ANCPI?

Да, препоръчително е. За потребителите на платежната платформа ePay смяната на паролата е официално препоръчана в съобщението на Правителството от 27 юли 2026 г. като предпазна мярка след такъв тип инцидент. Смени я, след като услугата заработи отново. Особено ако си използвал същата парола и другаде (имейл, банка, други профили), смени я и там: повторното използване на парола е най-големият реален риск, независимо от този инцидент.

Кой е ByteToBreach?

Публично известен кибернападател, описван в анализи по сигурността като тези на SOCRadar и KELA като финансово мотивиран, който компрометира системи, достъпни в интернет, и се опитва да печели от получените данни. Той пое отговорност за атаката срещу ANCPI. Какво действително е получил засега остава негово твърдение, непотвърдено от ANCPI или DNSC.

Изложени ли са на риск данните от имотния регистър?

Според ANCPI техническите и правните бази данни не са засегнати, а вписванията в имотния регистър остават валидни. Това е официалната позиция на институцията, а не независима проверка, направена от Verifi. Преди всяка сделка така или иначе поискай актуализирано извлечение от имотния регистър след възстановяването на услугата.

Могат ли данните ми да бъдат продадени в тъмната мрежа?

Нападателят твърди, че е предложил данни за продажба, но няма официално потвърждение какви са данните и дали те засягат лично. Не можеш да контролираш действията на нападателя, но можеш да намалиш риска за себе си: смени повторно използваните пароли, включи удостоверяване в две стъпки и внимавай за фишинг съобщения, които се позовават на този инцидент.

Какво означава това за текуща сделка?

Практическият ефект е върху услугите на ANCPI (например извлечението от имотния регистър, необходимо при нотариуса), а не върху правото ти на собственост. Виж текущия статус на услугите и стъпките за сделките на страницата за статуса на ANCPI и поискай актуализирано извлечение преди подписване.

Докато чакаш възстановяването на ANCPI
Какво работи сега, без засегнатите системи.
Провери имот