Saltar al contenido
ANCPI no está disponible. La emisión de extractos del registro de la propiedad está suspendida en todo el país. Ver el estado
Ciberataque a ANCPI · Qué se sabe sobre los datos

¿Te han robado los datos de ANCPI? Qué está confirmado, qué no y qué hacer ahora

Tras el ciberataque a ANCPI, la pregunta lógica es «¿me han robado los datos?». La respuesta breve: oficialmente no se ha confirmado un robo de datos personales y ANCPI afirma que los datos del registro de la propiedad no se han visto afectados. Sin embargo, el atacante sostiene que ha robado datos. Te mostramos qué está confirmado, qué es solo una afirmación y qué puedes hacer en concreto.

Posición de ANCPI/DNSCSin robo de datos confirmado
El atacanteAfirma haber robado datos, sin verificar
Qué puedes hacerPrecaución: cambia las contraseñas reutilizadas
Publicado: 24 de julio de 2026 · VerifiEstado en directo de e-Terra y las transacciones
Mapa de Rumanía con sus distritos, documento catastral detenido en la entrada de ANCPI y conexión interrumpida
Resumen rápido
  • ANCPI confirmó un ciberataque; e-Terra y los demás servicios estuvieron fuera de servicio.
  • El director de DNSC declaró públicamente que no se había detectado un robo de datos personales.
  • El Gobierno confirmó el 27 de julio que se trató de un ataque de ransomware, pero que la base de datos central del catastro no se vio afectada.
  • Sin embargo, el grupo ByteToBreach afirma haber robado datos de ciudadanos y código fuente, aunque la afirmación no está confirmada oficialmente.
  • ANCPI afirma que las bases de datos técnicas y jurídicas no se han visto afectadas y que las inscripciones siguen siendo válidas.
  • Como precaución razonable, si has tenido una cuenta en un portal de ANCPI, cambia tu contraseña, sobre todo si la has reutilizado en otro sitio.
Cómo leer esta página: tres categorías
  • Confirmado oficialmenteComunicado oficial de ANCPI o DNSC, con fuente pública.
  • Lo afirma el atacante · sin verificarAfirmación del atacante, no confirmada por las autoridades.
  • Precaución de VerifiNuestra recomendación de higiene digital, no una afirmación de hecho.
Cifras y referencias oficiales
  • 14 de julio de 2026 - la fecha en que ANCPI anunció públicamente la indisponibilidad de sus sistemas informáticos; el 15 de julio confirmó la causa, un ciberataque (ancpi.ro)
  • no se ha detectado un robo de datos personales - la posición pública del director de DNSC sobre el incidente; la institución también afirma que el ataque podía haberse evitado (DNSC, prensa, julio de 2026)
  • afirmación no confirmada - el grupo ByteToBreach afirma haber robado datos de ciudadanos y código fuente; ANCPI y DNSC no lo confirman (perfiles OSINT públicos)
  • inscripciones válidas - según ANCPI, las bases de datos técnicas y jurídicas no se han visto afectadas y las inscripciones del registro de la propiedad siguen siendo válidas (ancpi.ro)
  • ataque de ransomware - la naturaleza del incidente, confirmada oficialmente por el Gobierno: los atacantes cifraron y borraron parte de la infraestructura de virtualización; la base de datos central del catastro no se vio afectada (comunicado del Gobierno, 27 de julio de 2026)
  • cambio de contraseña de ePay - medida de precaución recomendada oficialmente a los usuarios de la plataforma de pagos tras este tipo de incidente (comunicado del Gobierno, 27 de julio de 2026)
Confirmado oficialmente

Qué está confirmado oficialmente

El 14 de julio de 2026, ANCPI anunció públicamente que parte de sus sistemas informáticos no estaban disponibles. El 15 de julio, la institución confirmó la causa: un ciberataque, descrito como la mayor interrupción técnica de su historia.

El director de Directoratul Național de Securitate Cibernetică (DNSC) declaró públicamente que el ataque podría haberse evitado y que, según las comprobaciones realizadas hasta el momento, no se había detectado un robo de datos personales.

ANCPI comunicó, por su parte, que las bases de datos técnicas y jurídicas no se habían visto afectadas, que los datos no habían sido comprometidos ni robados y que las inscripciones del registro de la propiedad seguían siendo válidas.

El 27 de julio de 2026, el Gobierno publicó un comunicado sobre el estado del restablecimiento de e-Terra que confirma oficialmente la naturaleza del incidente: un ataque de ransomware, en el que los atacantes cifraron y borraron parte de la infraestructura de virtualización que alojaba las aplicaciones de la agencia. El comunicado señala que la base de datos central del sistema catastral no se vio afectada y que no hay pruebas de que los atacantes accedieran a esos datos.

En el mismo comunicado se recomienda a los usuarios de la plataforma de pagos ePay cambiar su contraseña, como medida de precaución específica para este tipo de incidente.

Recuerda: todo lo incluido en esta categoría es la posición oficial de ANCPI y DNSC, no una verificación independiente realizada por Verifi.
Lo afirma el atacante · sin verificar

Qué afirma el atacante (sin verificar)

El ataque fue reivindicado por un grupo conocido públicamente como ByteToBreach, descrito en análisis de seguridad como un actor con motivación económica, que compromete sistemas expuestos a internet e intenta obtener beneficios de los datos.

El atacante afirma que habría obtenido datos sobre ciudadanos y una copia del código fuente de algunas aplicaciones de ANCPI y que los habría puesto a la venta en foros. Son sus afirmaciones, realizadas también para promocionar su «mercancía».

Importante: estas afirmaciones no están confirmadas por ANCPI ni DNSC. Un atacante que quiere vender datos tiene interés en exagerar. Las tratamos como una reivindicación, no como un hecho probado.
Precaución de Verifi

¿Están en peligro mis datos?

Para responder correctamente, separa dos cosas distintas que se confunden fácilmente:

  • Los datos del registro de la propiedad (propietario, cargas, superficies). Los gestiona ANCPI, que afirma que no se han visto afectados y que las inscripciones siguen siendo válidas.
  • Tu cuenta en los portales de ANCPI. Si alguna vez has pagado un documento por internet (por ejemplo, mediante la plataforma de pagos), tienes una cuenta con correo electrónico y contraseña. Este es el nivel que conviene tratar con prudencia.

En cuanto al registro de la propiedad, la posición oficial es que no se ha visto afectado; de todos modos, solicita un extracto actualizado antes de una transacción, como siempre. Respecto a la cuenta, aunque oficialmente no se haya confirmado un robo, es prudente tratar cualquier cuenta de un sistema vulnerado como potencialmente expuesta. No es pánico, es higiene digital.

Precaución de Verifi

Qué hacer ahora: medidas de precaución

  • Si has tenido una cuenta en un portal de ANCPI, cambia tu contraseña cuando se restablezca el servicio. Para la plataforma de pagos ePay, esto está recomendado oficialmente en el comunicado del Gobierno del 27 de julio.
  • Si has usado la misma contraseña en otro sitio, cámbiala también allí. La reutilización de contraseñas es el mayor riesgo real, independientemente de este incidente.
  • Activa la autenticación en dos pasos (2FA) donde esté disponible.
  • Ten cuidado con el phishing «de ANCPI»: mensajes o llamadas que solicitan datos, contraseñas o pagos. ANCPI no te pide tu contraseña por correo electrónico ni por teléfono.
  • No introduzcas repetidamente los datos de tu tarjeta si un portal parece no funcionar.
Comprueba al vendedor antes de pagar
Deudas, empresas, insolvencia y procedimientos de registros públicos. No depende de los sistemas de ANCPI y sigue funcionando ahora.
Comprobar al vendedor

Qué NO cambia

  • Tu derecho de propiedad inscrito en el registro de la propiedad no desaparece por un ataque informático.
  • Los documentos válidos siguen siendo válidos; ANCPI precisó que las inscripciones siguen siendo válidas.
  • El incidente no modifica por sí solo tu situación jurídica. Solo un extracto actualizado la confirma, tras el restablecimiento del servicio y antes de firmar.

¿Tienes una transacción en curso?

El efecto práctico del incidente se produce en los servicios (por ejemplo, el extracto del registro de la propiedad necesario ante notario), no en tu derecho de propiedad. Para consultar el estado en directo de los servicios, la cronología y los pasos concretos para las transacciones en curso, consulta la página específica:

ANCPI y e-Terra no funcionan: ciberataque, estado en directo y qué hacer con tu transacción.

Fuentes y metodología

Separamos la información confirmada oficialmente de las reivindicaciones del atacante y de las noticias no verificadas. Verifi no investiga de forma independiente el incidente cibernético; actualizamos esta página cuando aparecen nuevos comunicados oficiales.

Preguntas frecuentes

¿Me han robado los datos de ANCPI?

No existe una confirmación oficial de un robo de datos personales. ANCPI comunicó que las bases de datos técnicas y jurídicas no se vieron afectadas, y el director de DNSC declaró públicamente que no se había detectado un robo de datos personales. Sin embargo, el grupo ByteToBreach afirma haber robado datos, pero las autoridades no han confirmado esa afirmación. Como precaución razonable, trata tu cuenta de los portales de ANCPI como potencialmente expuesta.

¿Debo cambiar mi contraseña de ANCPI?

Sí, es recomendable. Para los usuarios de la plataforma de pagos ePay, el cambio de contraseña se recomienda oficialmente en el comunicado del Gobierno del 27 de julio de 2026, como medida de precaución tras este tipo de incidente. Cámbiala cuando se restablezca el servicio. Sobre todo si utilizaste la misma contraseña en otros sitios (correo electrónico, banco, otras cuentas), cámbiala también allí: reutilizar contraseñas es el mayor riesgo real, independientemente de este incidente.

¿Quién es ByteToBreach?

Un actor cibernético conocido públicamente, descrito en análisis de seguridad como los de SOCRadar y KELA como motivado económicamente, que compromete sistemas expuestos en internet e intenta monetizar los datos obtenidos. Se atribuyó el ataque a ANCPI. Lo que obtuvo realmente sigue siendo, en este momento, una afirmación suya no confirmada por ANCPI ni DNSC.

¿Están en peligro los datos del registro de la propiedad?

Según ANCPI, las bases de datos técnicas y jurídicas no se vieron afectadas y las inscripciones del registro de la propiedad siguen siendo válidas. Esta es la posición oficial de la institución, no una comprobación independiente de Verifi. Antes de cualquier transacción, solicita de todos modos un extracto actualizado del registro de la propiedad cuando se restablezca el servicio.

¿Pueden vender mis datos en la web oscura?

El atacante afirma haber puesto datos a la venta, pero no existe una confirmación oficial sobre qué datos son ni si te afectan. No puedes controlar lo que hace un atacante, pero sí reducir tu riesgo: cambia las contraseñas reutilizadas, activa la autenticación en dos pasos y presta atención a los mensajes de phishing que invoquen este incidente.

¿Qué significa esto para una transacción en curso?

El efecto práctico afecta a los servicios de ANCPI (por ejemplo, el extracto del registro de la propiedad necesario ante notario), no a tu derecho de propiedad. Consulta el estado en directo de los servicios y los pasos para las transacciones en la página de estado de ANCPI y solicita un extracto actualizado antes de firmar.

Mientras esperas el restablecimiento de ANCPI
Qué funciona ahora, sin los sistemas afectados.
Verifica un inmueble