Ukradli vám údaje z ANCPI? Co je potvrzeno, co ne a co dělat nyní
Po kybernetickém útoku na ANCPI se přirozeně nabízí otázka „ukradli mi údaje?“. Stručná odpověď: krádež osobních údajů nebyla úředně potvrzena a ANCPI uvádí, že údaje pozemkové knihy nebyly zasaženy. Útočník přesto tvrdí, že data ukradl. Ukážeme vám, co je potvrzené, co je pouze tvrzením a co konkrétně můžete udělat.

- ANCPI potvrdila kybernetický útok; e-Terra i další služby byly nedostupné.
- Ředitel DNSC veřejně prohlásil, že nebyla zjištěna krádež osobních údajů.
- Vláda 27. července potvrdila, že šlo o ransomwarový útok, ale centrální databáze katastru nebyla zasažena.
- Skupina ByteToBreach přesto tvrdí, že odcizila údaje občanů a zdrojový kód; toto tvrzení však není úředně potvrzeno.
- ANCPI uvádí, že technické ani právní databáze nebyly zasaženy a zápisy zůstávají platné.
- Jako přiměřené preventivní opatření si změňte heslo, pokud jste měli účet na některém portálu ANCPI, zejména pokud jste ho používali i jinde.
- Úředně potvrzenoÚřední sdělení ANCPI nebo DNSC s veřejným zdrojem.
- Tvrzení útočníka · neověřenoTvrzení útočníka, které úřady nepotvrdily.
- Preventivní doporučení VerifiNaše doporučení k bezpečnostní hygieně, nikoli skutkové tvrzení.
- 14. července 2026 - datum, kdy ANCPI veřejně oznámila nedostupnost svých informačních systémů; 15. července potvrdila příčinu, kybernetický útok (ancpi.ro)
- nebyla zjištěna krádež osobních údajů - veřejné stanovisko ředitele DNSC k incidentu; instituce zároveň uvádí, že útoku bylo možné předejít (DNSC, média, červenec 2026)
- nepotvrzené tvrzení - skupina ByteToBreach tvrdí, že odcizila údaje občanů a zdrojový kód; ANCPI ani DNSC to nepotvrzují (veřejné profily OSINT)
- platné zápisy - podle ANCPI nebyly technické ani právní databáze zasaženy a zápisy v pozemkové knize zůstávají platné (ancpi.ro)
- ransomwarový útok - povaha incidentu, kterou vláda úředně potvrdila: útočníci zašifrovali a smazali část virtualizační infrastruktury; centrální databáze katastru nebyla zasažena (vládní tisková zpráva, 27. července 2026)
- změna hesla ePay - preventivní opatření úředně doporučené uživatelům platební platformy po tomto typu incidentu (vládní tisková zpráva, 27. července 2026)
Co je úředně potvrzeno
Dne 14. července 2026 ANCPI veřejně oznámila, že část jejích informačních systémů je nedostupná. Dne 15. července instituce potvrdila příčinu: kybernetický útok, který označila za nejrozsáhlejší technický výpadek ve své historii.
Ředitel instituce Directoratul Național de Securitate Cibernetică (DNSC) veřejně prohlásil, že útoku bylo možné předejít a že podle dosavadních prověření nebyla zjištěna krádež osobních údajů.
ANCPI ze své strany sdělila, že technické ani právní databáze nebyly zasaženy, že data nebyla kompromitována ani odcizena a že zápisy v pozemkové knize zůstávají platné.
Dne 27. července 2026 vláda zveřejnila zprávu o postupu obnovy provozu e-Terra, která úředně potvrzuje povahu incidentu: útok typu ransomware, při němž útočníci zašifrovali a smazali část virtualizační infrastruktury hostující aplikace agentury. Zpráva upřesňuje, že centrální databáze katastrálního systému nebyla zasažena a že neexistují důkazy o tom, že útočníci měli k těmto datům přístup.
V téže zprávě se uživatelům platební platformy ePay doporučuje změna hesla jako preventivní opatření pro tento typ incidentu.
Co tvrdí útočník (neověřeno)
K útoku se přihlásila skupina veřejně známá pod názvem ByteToBreach, kterou bezpečnostní analýzy popisují jako finančně motivovaného aktéra napadajícího systémy vystavené na internetu a snažícího se data zpeněžit.
Útočník tvrdí, že získal údaje o občanech a kopii zdrojového kódu některých aplikací ANCPI a nabídl je k prodeji na fórech. Jde o jeho tvrzení, která slouží také k propagaci jeho „zboží“.
Jsou moje údaje ohroženy?
Pro správnou odpověď rozlišujte dvě různé věci, které se snadno zaměňují:
- Údaje v pozemkové knize (vlastník, právní zatížení, plochy). Spravuje je ANCPI, která uvádí, že nebyly zasaženy a zápisy zůstávají platné.
- Váš účet na portálech ANCPI. Pokud jste někdy platili za dokument online (například prostřednictvím platební platformy), máte účet s emailem a heslem. Právě k této vrstvě je vhodné přistupovat obezřetně.
Úřední stanovisko k pozemkové knize zní, že nebyla zasažena; před transakcí si však jako vždy vyžádejte aktuální výpis. U účtu je obezřetné považovat každý účet v napadeném systému za potenciálně ohrožený, i když krádež nebyla úředně potvrzena. Nejde o paniku, ale o bezpečnostní hygienu.
Co udělat nyní: preventivní kroky
- Pokud jste měli účet na některém portálu ANCPI, po obnovení služby si změňte heslo. Pro platební platformu ePay je to úředně doporučeno ve vládní zprávě ze dne 27. července.
- Pokud jste stejné heslo používali i jinde, změňte ho i tam. Opakované používání hesla je největším skutečným rizikem bez ohledu na tento incident.
- Zapněte dvoufázové ověřování (2FA), kde je dostupné.
- Pozor na phishing „od ANCPI“: zprávy nebo telefonáty požadující údaje, hesla či platby. ANCPI po vás heslo emailem ani telefonicky nepožaduje.
- Nezadávejte údaje o kartě opakovaně, pokud portál zjevně nefunguje.
Co se NEMĚNÍ
- Vaše vlastnické právo zapsané v pozemkové knize nezaniká kybernetickým útokem.
- Platné listiny zůstávají platné; ANCPI upřesnila, že zápisy zůstávají platné.
- Incident sám o sobě nemění vaši právní situaci. Potvrdí ji pouze aktuální výpis po obnovení služby a před podpisem.
Máte rozjednanou transakci?
Praktický dopad incidentu se týká služeb (například výpisu z pozemkové knihy potřebného u notáře), nikoli vašeho vlastnického práva. Aktuální stav služeb, časovou osu a konkrétní kroky pro probíhající transakce najdete na vyhrazené stránce:
ANCPI a e-Terra nefungují: kybernetický útok, aktuální stav a co udělat s vaší transakcí.
Zdroje a metodika
Oddělujeme úředně potvrzené informace od tvrzení útočníka a neověřených zpráv. Verifi kybernetický incident nezávisle nevyšetřuje; tuto stránku aktualizujeme při vydání nových úředních sdělení.
- Guvernul României, postup obnovy provozu e-TerraTisková zpráva, 27. července 2026
- ANCPI, úřední aktualizace k incidentuStanovisko instituce
- Sdělení ANCPI z 15. července o kybernetickém útokuArchivováno agenturou AGERPRES
- Vyjádření ředitele DNSC k incidentuMédia, červenec 2026
- Profil OSINT ByteToBreach (SOCRadar)Veřejná bezpečnostní analýza
- Analýza ByteToBreach (KELA)Veřejná bezpečnostní analýza
Časté otázky
Ukradli moje údaje z ANCPI?
Neexistuje úřední potvrzení krádeže osobních údajů. ANCPI sdělila, že technické a právní databáze nebyly zasaženy, a ředitel DNSC veřejně prohlásil, že nebyla zjištěna krádež osobních údajů. Skupina ByteToBreach přesto tvrdí, že data ukradla, ale úřady toto tvrzení nepotvrdily. Jako rozumné preventivní opatření považujte svůj účet na portálech ANCPI za potenciálně ohrožený.
Musím si změnit heslo k ANCPI?
Ano, doporučuje se to. Uživatelům platební platformy ePay změnu hesla oficiálně doporučuje vládní sdělení z 27. července 2026 jako preventivní opatření po tomto typu incidentu. Změňte ho po obnovení služby. Zejména pokud jste stejné heslo používali i jinde (email, banka, další účty), změňte ho také tam: opakované používání hesla je největším skutečným rizikem nezávisle na tomto incidentu.
Kdo je ByteToBreach?
Veřejně známý kybernetický aktér, v bezpečnostních analýzách například SOCRadar a KELA popisovaný jako finančně motivovaný, který napadá systémy dostupné z internetu a snaží se zpeněžit získaná data. Přihlásil se k útoku na ANCPI. Co skutečně získal, zatím zůstává jeho tvrzením, nepotvrzeným ANCPI ani DNSC.
Jsou údaje v pozemkové knize ohroženy?
Podle ANCPI nebyly technické a právní databáze zasaženy a zápisy v pozemkové knize zůstávají platné. Jde o oficiální stanovisko instituce, nikoli o nezávislé ověření provedené Verifi. Před jakoukoli transakcí si po obnovení služby přesto vyžádejte aktuální výpis z pozemkové knihy.
Mohou se moje údaje prodávat na dark webu?
Útočník tvrdí, že nabídl data k prodeji, ale neexistuje úřední potvrzení, o jaká data jde a zda se týkají vás. Nemůžete ovlivnit, co útočník dělá, ale můžete snížit vlastní riziko: změňte opakovaně používaná hesla, zapněte dvoufázové ověřování a dávejte pozor na phishingové zprávy odvolávající se na tento incident.
Co to znamená pro probíhající transakci?
Praktický dopad se týká služeb ANCPI (například výpisu z pozemkové knihy potřebného u notáře), nikoli vašeho vlastnického práva. Sledujte stav služeb v reálném čase a kroky pro transakce na stránce stavu ANCPI a před podpisem si vyžádejte aktuální výpis.