Vos données ont-elles été volées à l’ANCPI ? Ce qui est confirmé, ce qui ne l’est pas et que faire maintenant
Après la cyberattaque contre l’ANCPI, la question naturelle est : « mes données ont-elles été volées ? ». En bref : aucun vol de données personnelles n’a été officiellement confirmé, et l’ANCPI affirme que les données du livre foncier n’ont pas été touchées. L’attaquant affirme toutefois avoir volé des données. Nous vous montrons ce qui est confirmé, ce qui relève d’une simple revendication et ce que vous pouvez faire concrètement.

- L’ANCPI a confirmé une cyberattaque ; e-Terra et les autres services ont été indisponibles.
- Le directeur du DNSC a déclaré publiquement qu’aucun vol de données personnelles n’avait été détecté.
- Le gouvernement a confirmé le 27 juillet qu’il s’agissait d’une attaque par rançongiciel, mais que la base de données centrale du cadastre n’avait pas été touchée.
- Le groupe ByteToBreach affirme toutefois avoir volé des données de citoyens et du code source, mais cette affirmation n’est pas officiellement confirmée.
- L’ANCPI indique que les bases de données techniques et juridiques n’ont pas été touchées et que les inscriptions restent valables.
- Par précaution raisonnable, si vous aviez un compte sur un portail de l’ANCPI, changez votre mot de passe, surtout si vous l’avez réutilisé ailleurs.
- Officiellement confirméCommuniqué officiel de l’ANCPI ou du DNSC, avec une source publique.
- Affirmation de l’attaquant · non vérifiéeAffirmation de l’attaquant, non confirmée par les autorités.
- Précaution VerifiNotre recommandation d’hygiène numérique, pas une affirmation factuelle.
- 14 juillet 2026 - date à laquelle l’ANCPI a annoncé publiquement l’indisponibilité de ses systèmes informatiques ; le 15 juillet, elle en a confirmé la cause, une cyberattaque (ancpi.ro)
- aucun vol de données personnelles détecté - position publique du directeur du DNSC sur l’incident ; l’institution indique également que l’attaque aurait pu être évitée (DNSC, presse, juillet 2026)
- revendication non confirmée - le groupe ByteToBreach affirme avoir volé des données de citoyens et du code source ; l’ANCPI et le DNSC ne le confirment pas (profils OSINT publics)
- inscriptions valables - selon l’ANCPI, les bases de données techniques et juridiques n’ont pas été touchées, et les inscriptions au livre foncier restent valables (ancpi.ro)
- attaque par rançongiciel - nature de l’incident officiellement confirmée par le gouvernement : les attaquants ont chiffré et supprimé une partie de l’infrastructure de virtualisation ; la base de données centrale du cadastre n’a pas été touchée (communiqué du gouvernement, 27 juillet 2026)
- changement du mot de passe ePay - mesure de précaution officiellement recommandée aux utilisateurs de la plateforme de paiement après ce type d’incident (communiqué du gouvernement, 27 juillet 2026)
Ce qui est officiellement confirmé
Le 14 juillet 2026, l’ANCPI a annoncé publiquement qu’une partie de ses systèmes informatiques était indisponible. Le 15 juillet, l’institution en a confirmé la cause : une cyberattaque, décrite comme la plus importante interruption technique de son histoire.
Le directeur du Directoratul Național de Securitate Cibernetică (DNSC) a déclaré publiquement que l’attaque aurait pu être évitée et que, selon les vérifications effectuées jusqu’à présent, aucun vol de données personnelles n’avait été détecté.
L’ANCPI a indiqué de son côté que les bases de données techniques et juridiques n’avaient pas été touchées, que les données n’avaient été ni compromises ni volées et que les inscriptions au livre foncier restaient valables.
Le 27 juillet 2026, le gouvernement a publié un communiqué sur l’état de la remise en service d’e-Terra, qui confirme officiellement la nature de l’incident : une attaque par rançongiciel, au cours de laquelle les attaquants ont chiffré et supprimé une partie de l’infrastructure de virtualisation hébergeant les applications de l’agence. Le communiqué précise que la base de données centrale du système cadastral n’a pas été touchée et qu’aucune preuve ne montre que les attaquants ont eu accès à ces données.
Ce même communiqué recommande aux utilisateurs de la plateforme de paiement ePay de changer leur mot de passe, à titre de précaution propre à ce type d’incident.
Ce qu’affirme l’attaquant (non vérifié)
L’attaque a été revendiquée par un groupe connu publiquement sous le nom de ByteToBreach, décrit dans des analyses de sécurité comme un acteur motivé par le gain financier, qui compromet des systèmes exposés sur Internet et tente de monétiser les données.
L’attaquant affirme avoir obtenu des données sur des citoyens et une copie du code source de certaines applications de l’ANCPI, et les avoir mises en vente sur des forums. Ce sont ses affirmations, formulées aussi pour promouvoir sa « marchandise ».
Mes données sont-elles en danger ?
Pour répondre correctement, distinguez deux choses différentes que l’on confond facilement :
- Les données du livre foncier (propriétaire, charges, surfaces). Elles sont gérées par l’ANCPI, qui indique qu’elles n’ont pas été touchées et que les inscriptions restent valables.
- Votre compte sur les portails de l’ANCPI. Si vous avez déjà payé un document en ligne (par exemple via la plateforme de paiement), vous avez un compte avec une adresse e-mail et un mot de passe. C’est cet aspect qu’il convient de traiter avec prudence.
Pour le livre foncier, la position officielle est qu’il n’a pas été touché ; demandez dans tous les cas un extrait à jour avant une transaction, comme toujours. Pour le compte, même si aucun vol n’a été officiellement confirmé, il est prudent de considérer tout compte sur un système piraté comme potentiellement exposé. Ce n’est pas de la panique, c’est de l’hygiène numérique.
Que faire maintenant : mesures de précaution
- Si vous aviez un compte sur un portail de l’ANCPI, changez votre mot de passe après le rétablissement du service. Pour la plateforme de paiement ePay, cette mesure est officiellement recommandée dans le communiqué du gouvernement du 27 juillet.
- Si vous avez utilisé le même mot de passe ailleurs, changez-le aussi sur ces services. La réutilisation du mot de passe est le plus grand risque réel, indépendamment de cet incident.
- Activez l’authentification en deux étapes (2FA) lorsqu’elle est disponible.
- Attention à l’hameçonnage « de la part de l’ANCPI » : messages ou appels demandant des données, des mots de passe ou des paiements. L’ANCPI ne vous demande pas votre mot de passe par e-mail ou par téléphone.
- Ne saisissez pas vos données de carte bancaire à répétition si un portail semble ne pas fonctionner.
Ce qui NE change PAS
- Votre droit de propriété inscrit au livre foncier ne disparaît pas à la suite d’une attaque informatique.
- Les actes valables restent valables ; l’ANCPI a précisé que les inscriptions restent valables.
- L’incident ne modifie pas à lui seul votre situation juridique. Seul un extrait à jour la confirme, après le rétablissement du service et avant la signature.
Vous avez une transaction en cours ?
L’effet pratique de l’incident concerne les services (par exemple l’extrait du livre foncier nécessaire chez le notaire), pas votre droit de propriété. Pour l’état en direct des services, la chronologie et les démarches concrètes concernant les transactions en cours, consultez la page dédiée :
Sources et méthodologie
Nous distinguons les informations officiellement confirmées des revendications de l’attaquant et des récits non vérifiés. Verifi n’enquête pas de manière indépendante sur l’incident cyber ; nous mettons cette page à jour lorsque de nouveaux communiqués officiels paraissent.
- Guvernul României, état de la remise en service d’e-TerraCommuniqué, 27 juillet 2026
- ANCPI, mises à jour officielles sur l’incidentPosition de l’institution
- Communiqué de l’ANCPI du 15 juillet sur la cyberattaqueArchivé par AGERPRES
- Déclarations du directeur du DNSC sur l’incidentPresse, juillet 2026
- Profil OSINT de ByteToBreach (SOCRadar)Analyse publique de sécurité
- Analyse de ByteToBreach (KELA)Analyse publique de sécurité
Questions fréquentes
Mes données ont-elles été volées à l’ANCPI ?
Aucun vol de données personnelles n’a été officiellement confirmé. L’ANCPI a indiqué que les bases de données techniques et juridiques n’avaient pas été touchées, et le directeur du DNSC a déclaré publiquement qu’aucun vol de données personnelles n’avait été détecté. Le groupe ByteToBreach affirme toutefois avoir volé des données, mais cette affirmation n’est pas confirmée par les autorités. Par précaution raisonnable, considérez votre compte sur les portails de l’ANCPI comme potentiellement exposé.
Dois-je changer mon mot de passe ANCPI ?
Oui, c’est recommandé. Pour les utilisateurs de la plateforme de paiement ePay, le changement de mot de passe est officiellement recommandé dans le communiqué du gouvernement du 27 juillet 2026, à titre de précaution après ce type d’incident. Changez-le lorsque le service sera rétabli. Surtout si vous avez utilisé le même mot de passe ailleurs (messagerie, banque, autres comptes), changez-le aussi sur ces services : la réutilisation du mot de passe est le plus grand risque réel, indépendamment de cet incident.
Qui est ByteToBreach ?
Un acteur cyber connu publiquement, décrit dans des analyses de sécurité comme celles de SOCRadar et KELA comme motivé par le gain financier, qui compromet des systèmes exposés sur Internet et tente de monétiser les données obtenues. Il a revendiqué l’attaque contre l’ANCPI. Ce qu’il a réellement obtenu reste, à ce stade, une revendication de sa part, non confirmée par l’ANCPI ou le DNSC.
Les données du livre foncier sont-elles en danger ?
Selon l’ANCPI, les bases de données techniques et juridiques n’ont pas été touchées et les inscriptions au livre foncier restent valables. Il s’agit de la position officielle de l’institution, pas d’une vérification indépendante menée par Verifi. Avant toute transaction, demandez dans tous les cas un extrait du livre foncier à jour après le rétablissement du service.
Mes données peuvent-elles être vendues sur le dark web ?
L’attaquant affirme avoir mis des données en vente, mais aucune confirmation officielle ne précise quelles données ni si elles vous concernent. Vous ne pouvez pas contrôler les actes d’un attaquant, mais vous pouvez réduire votre risque : changez les mots de passe réutilisés, activez l’authentification en deux étapes et soyez vigilant face aux messages d’hameçonnage qui invoquent cet incident.
Qu’est-ce que cela signifie pour une transaction en cours ?
L’effet pratique concerne les services de l’ANCPI (par exemple l’extrait du livre foncier nécessaire chez le notaire), pas votre droit de propriété. Consultez l’état en direct des services et les démarches pour les transactions sur la page d’état de l’ANCPI, et demandez un extrait à jour avant de signer.