Sari la conținut
ANCPI este indisponibil. Emiterea extraselor de carte funciară este oprită la nivel național. Vezi statusul
Atac cibernetic ANCPI · Ce se știe despre date

Ți-au furat datele de la ANCPI? Ce e confirmat, ce nu și ce faci acum

După atacul cibernetic asupra ANCPI, întrebarea firească este „mi-au furat datele?”. Răspunsul scurt: oficial nu s-a confirmat un furt de date personale, iar ANCPI spune că datele de carte funciară nu au fost afectate. Atacatorul susține totuși că a furat date. Îți arătăm ce e confirmat, ce e doar revendicare și ce poți face concret.

Poziția ANCPI/DNSCFără furt de date confirmat
AtacatorulSusține furt de date, neverificat
Ce faci tuPrecauție: schimbă parolele reutilizate
Publicat: 24 iulie 2026 · VerifiStatus live e-Terra și tranzacții
Harta României cu județele, document cadastral oprit la poarta ANCPI și fir de conexiune întrerupt
Rezumat rapid
  • ANCPI a confirmat un atac cibernetic; e-Terra și celelalte servicii au fost indisponibile.
  • Directorul DNSC a declarat public că nu a fost detectat un furt de date personale.
  • Guvernul a confirmat pe 27 iulie că a fost un atac ransomware, dar că baza de date centrală a cadastrului nu a fost afectată.
  • Gruparea ByteToBreach susține totuși că a furat date de cetățeni și cod sursă, dar afirmația nu e confirmată oficial.
  • ANCPI spune că bazele de date tehnice și juridice nu au fost afectate, iar înscrierile rămân valabile.
  • Ca precauție rezonabilă, dacă ai avut cont pe un portal ANCPI, schimbă-ți parola, mai ales dacă ai reutilizat-o în altă parte.
Cum citești pagina: trei registre
  • Confirmat oficialComunicat oficial ANCPI sau DNSC, cu sursă publică.
  • Susține atacatorul · neverificatAfirmație a atacatorului, neconfirmată de autorități.
  • Precauție VerifiRecomandarea noastră de igienă, nu o afirmație de fapt.
Cifre și repere oficiale
  • 14 iulie 2026 - data la care ANCPI a anunțat public indisponibilitatea sistemelor sale informatice; pe 15 iulie a confirmat cauza, un atac cibernetic (ancpi.ro)
  • nu a fost detectat furt de date personale - poziția publică a directorului DNSC despre incident; instituția spune totodată că atacul putea fi prevenit (DNSC, presă, iulie 2026)
  • revendicare neconfirmată - gruparea ByteToBreach susține că a furat date de cetățeni și cod sursă; ANCPI și DNSC nu confirmă acest lucru (profiluri OSINT publice)
  • înscrieri valabile - potrivit ANCPI, bazele de date tehnice și juridice nu au fost afectate, iar înscrierile din cartea funciară rămân valabile (ancpi.ro)
  • atac ransomware - natura incidentului, confirmată oficial de Guvern: atacatorii au criptat și șters o parte din infrastructura de virtualizare; baza de date centrală a cadastrului nu a fost afectată (comunicat Guvern, 27 iulie 2026)
  • schimbarea parolei ePay - măsură de precauție recomandată oficial utilizatorilor platformei de plăți, după acest tip de incident (comunicat Guvern, 27 iulie 2026)
Confirmat oficial

Ce e confirmat oficial

Pe 14 iulie 2026, ANCPI a anunțat public că o parte din sistemele sale informatice sunt indisponibile. Pe 15 iulie, instituția a confirmat cauza: un atac cibernetic, descris drept cea mai amplă întrerupere tehnică din istoria sa.

Directorul Directoratului Național de Securitate Cibernetică (DNSC) a declarat public că atacul putea fi prevenit și că, potrivit verificărilor de până acum, nu a fost detectat un furt de date personale.

ANCPI a comunicat, la rândul său, că bazele de date tehnice și juridice nu au fost afectate, că datele nu au fost compromise sau furate și că înscrierile din cartea funciară rămân valabile.

Pe 27 iulie 2026, Guvernul a publicat un comunicat despre stadiul repunerii în funcțiune a e-Terra, care confirmă oficial natura incidentului: un atac de tip ransomware, în care atacatorii au criptat și șters o parte din infrastructura de virtualizare ce găzduia aplicațiile agenției. Comunicatul precizează că baza de date centrală a sistemului cadastral nu a fost afectată și că nu există dovezi că atacatorii au avut acces la aceste date.

Tot în acest comunicat, utilizatorilor platformei de plăți ePay le este recomandată schimbarea parolei, ca măsură de precauție specifică acestui tip de incident.

De reținut: tot ce e în acest registru este poziția oficială a ANCPI și DNSC, nu o verificare independentă făcută de Verifi.
Susține atacatorul · neverificat

Ce susține atacatorul (neverificat)

Atacul a fost revendicat de o grupare cunoscută public sub numele ByteToBreach, descrisă în analize de securitate drept un actor motivat financiar, care compromite sisteme expuse în internet și încearcă să monetizeze datele.

Atacatorul susține că ar fi obținut date despre cetățeni și o copie a codului sursă al unor aplicații ANCPI și că le-ar fi scos la vânzare pe forumuri. Sunt afirmațiile lui, făcute inclusiv pentru a-și promova „marfa”.

Important: aceste afirmații nu sunt confirmate de ANCPI sau DNSC. Un atacator care vrea să vândă date are interes să exagereze. Le tratăm ca revendicare, nu ca fapt stabilit.
Precauție Verifi

Sunt datele mele în pericol?

Ca să răspunzi corect, separă două lucruri diferite care se amestecă ușor:

  • Datele din cartea funciară (proprietar, sarcini, suprafețe). Sunt gestionate de ANCPI, care spune că nu au fost afectate și că înscrierile rămân valabile.
  • Contul tău pe portalurile ANCPI. Dacă ai plătit vreodată online un document (de exemplu prin platforma de plăți), ai un cont cu email și parolă. Acesta e stratul care merită tratat cu prudență.

Pentru cartea funciară, poziția oficială e că nu a fost afectată; oricum, cere un extras actualizat înainte de o tranzacție, ca întotdeauna. Pentru cont, chiar dacă oficial nu s-a confirmat un furt, e prudent să tratezi orice cont de pe un sistem care a fost spart ca potențial expus. Nu e panică, e igienă.

Precauție Verifi

Ce faci acum: pași de precauție

  • Dacă ai avut cont pe un portal ANCPI, schimbă-ți parola după ce serviciul revine. Pentru platforma de plăți ePay, acest lucru este recomandat oficial în comunicatul Guvernului din 27 iulie.
  • Dacă ai folosit aceeași parolă și în altă parte, schimb-o și acolo. Reutilizarea parolei e cel mai mare risc real, independent de acest incident.
  • Activează autentificarea în doi pași (2FA) unde e disponibilă.
  • Atenție la phishing „de la ANCPI”: mesaje sau apeluri care cer date, parole ori plăți. ANCPI nu îți cere parola pe email sau la telefon.
  • Nu reintroduce datele de card în buclă dacă un portal pare că nu funcționează.
Verifică vânzătorul înainte să dai bani
Datorii, firme, insolvență și dosare din registre publice. Nu depinde de sistemele ANCPI, funcționează și acum.
Verifică vânzătorul

Ce NU se schimbă

  • Dreptul tău de proprietate înscris în cartea funciară nu dispare printr-un atac informatic.
  • Actele valabile rămân valabile; ANCPI a precizat că înscrierile rămân valabile.
  • Incidentul nu îți modifică singur situația juridică. Doar un extras actualizat o confirmă, după revenirea serviciului și înainte de semnare.

Ai o tranzacție în curs?

Efectul practic al incidentului este la nivelul serviciilor (de exemplu extrasul de carte funciară necesar la notar), nu al dreptului tău de proprietate. Pentru statusul live al serviciilor, cronologia și pașii concreți pentru tranzacțiile în curs, vezi pagina dedicată:

ANCPI și e-Terra nu funcționează: atac cibernetic, status live și ce faci cu tranzacția ta.

Surse și metodologie

Separăm informațiile confirmate oficial de revendicările atacatorului și de relatările neverificate. Verifi nu investighează independent incidentul cibernetic; actualizăm această pagină când apar comunicate oficiale noi.

Întrebări frecvente

Mi-au furat datele de la ANCPI?

Nu există o confirmare oficială a unui furt de date personale. ANCPI a comunicat că bazele de date tehnice și juridice nu au fost afectate, iar directorul DNSC a declarat public că nu a fost detectat un furt de date personale. Gruparea ByteToBreach susține totuși că a furat date, dar afirmația nu este confirmată de autorități. Ca precauție rezonabilă, tratează-ți contul de pe portalurile ANCPI ca potențial expus.

Trebuie să-mi schimb parola de la ANCPI?

Da, este recomandat. Pentru utilizatorii platformei de plăți ePay, schimbarea parolei este recomandată oficial în comunicatul Guvernului din 27 iulie 2026, ca măsură de precauție după acest tip de incident. Schimb-o după ce serviciul revine. Mai ales dacă ai folosit aceeași parolă și în altă parte (email, bancă, alte conturi), schimb-o și acolo: reutilizarea parolei este cel mai mare risc real, independent de acest incident.

Cine este ByteToBreach?

Un actor cibernetic cunoscut public, descris în analize de securitate precum SOCRadar și KELA drept motivat financiar, care compromite sisteme expuse în internet și încearcă să monetizeze datele obținute. A revendicat atacul asupra ANCPI. Ce a obținut efectiv rămâne, la acest moment, o revendicare a lui, neconfirmată de ANCPI sau DNSC.

Sunt datele din cartea funciară în pericol?

Potrivit ANCPI, bazele de date tehnice și juridice nu au fost afectate, iar înscrierile din cartea funciară rămân valabile. Aceasta este poziția oficială a instituției, nu o verificare independentă făcută de Verifi. Înainte de orice tranzacție, cere oricum un extras de carte funciară actualizat după revenirea serviciului.

Se pot vinde datele mele pe dark web?

Atacatorul susține că a scos date la vânzare, dar nu există o confirmare oficială privind ce date și dacă te privesc pe tine. Nu poți controla ce face un atacator, dar poți reduce riscul pentru tine: schimbă parolele reutilizate, activează autentificarea în doi pași și fii atent la mesajele de tip phishing care invocă acest incident.

Ce înseamnă asta pentru o tranzacție în curs?

Efectul practic este la nivelul serviciilor ANCPI (de exemplu extrasul de carte funciară necesar la notar), nu al dreptului tău de proprietate. Vezi statusul live al serviciilor și pașii pentru tranzacții pe pagina de status ANCPI și cere un extras actualizat înainte de semnare.

Cât timp aștepți revenirea ANCPI
Ce merge acum, fără sistemele afectate.
Verifică un imobil