Ți-au furat datele de la ANCPI? Ce e confirmat, ce nu și ce faci acum
După atacul cibernetic asupra ANCPI, întrebarea firească este „mi-au furat datele?”. Răspunsul scurt: oficial nu s-a confirmat un furt de date personale, iar ANCPI spune că datele de carte funciară nu au fost afectate. Atacatorul susține totuși că a furat date. Îți arătăm ce e confirmat, ce e doar revendicare și ce poți face concret.

- ANCPI a confirmat un atac cibernetic; e-Terra și celelalte servicii au fost indisponibile.
- Directorul DNSC a declarat public că nu a fost detectat un furt de date personale.
- Guvernul a confirmat pe 27 iulie că a fost un atac ransomware, dar că baza de date centrală a cadastrului nu a fost afectată.
- Gruparea ByteToBreach susține totuși că a furat date de cetățeni și cod sursă, dar afirmația nu e confirmată oficial.
- ANCPI spune că bazele de date tehnice și juridice nu au fost afectate, iar înscrierile rămân valabile.
- Ca precauție rezonabilă, dacă ai avut cont pe un portal ANCPI, schimbă-ți parola, mai ales dacă ai reutilizat-o în altă parte.
- Confirmat oficialComunicat oficial ANCPI sau DNSC, cu sursă publică.
- Susține atacatorul · neverificatAfirmație a atacatorului, neconfirmată de autorități.
- Precauție VerifiRecomandarea noastră de igienă, nu o afirmație de fapt.
- 14 iulie 2026 - data la care ANCPI a anunțat public indisponibilitatea sistemelor sale informatice; pe 15 iulie a confirmat cauza, un atac cibernetic (ancpi.ro)
- nu a fost detectat furt de date personale - poziția publică a directorului DNSC despre incident; instituția spune totodată că atacul putea fi prevenit (DNSC, presă, iulie 2026)
- revendicare neconfirmată - gruparea ByteToBreach susține că a furat date de cetățeni și cod sursă; ANCPI și DNSC nu confirmă acest lucru (profiluri OSINT publice)
- înscrieri valabile - potrivit ANCPI, bazele de date tehnice și juridice nu au fost afectate, iar înscrierile din cartea funciară rămân valabile (ancpi.ro)
- atac ransomware - natura incidentului, confirmată oficial de Guvern: atacatorii au criptat și șters o parte din infrastructura de virtualizare; baza de date centrală a cadastrului nu a fost afectată (comunicat Guvern, 27 iulie 2026)
- schimbarea parolei ePay - măsură de precauție recomandată oficial utilizatorilor platformei de plăți, după acest tip de incident (comunicat Guvern, 27 iulie 2026)
Ce e confirmat oficial
Pe 14 iulie 2026, ANCPI a anunțat public că o parte din sistemele sale informatice sunt indisponibile. Pe 15 iulie, instituția a confirmat cauza: un atac cibernetic, descris drept cea mai amplă întrerupere tehnică din istoria sa.
Directorul Directoratului Național de Securitate Cibernetică (DNSC) a declarat public că atacul putea fi prevenit și că, potrivit verificărilor de până acum, nu a fost detectat un furt de date personale.
ANCPI a comunicat, la rândul său, că bazele de date tehnice și juridice nu au fost afectate, că datele nu au fost compromise sau furate și că înscrierile din cartea funciară rămân valabile.
Pe 27 iulie 2026, Guvernul a publicat un comunicat despre stadiul repunerii în funcțiune a e-Terra, care confirmă oficial natura incidentului: un atac de tip ransomware, în care atacatorii au criptat și șters o parte din infrastructura de virtualizare ce găzduia aplicațiile agenției. Comunicatul precizează că baza de date centrală a sistemului cadastral nu a fost afectată și că nu există dovezi că atacatorii au avut acces la aceste date.
Tot în acest comunicat, utilizatorilor platformei de plăți ePay le este recomandată schimbarea parolei, ca măsură de precauție specifică acestui tip de incident.
Ce susține atacatorul (neverificat)
Atacul a fost revendicat de o grupare cunoscută public sub numele ByteToBreach, descrisă în analize de securitate drept un actor motivat financiar, care compromite sisteme expuse în internet și încearcă să monetizeze datele.
Atacatorul susține că ar fi obținut date despre cetățeni și o copie a codului sursă al unor aplicații ANCPI și că le-ar fi scos la vânzare pe forumuri. Sunt afirmațiile lui, făcute inclusiv pentru a-și promova „marfa”.
Sunt datele mele în pericol?
Ca să răspunzi corect, separă două lucruri diferite care se amestecă ușor:
- Datele din cartea funciară (proprietar, sarcini, suprafețe). Sunt gestionate de ANCPI, care spune că nu au fost afectate și că înscrierile rămân valabile.
- Contul tău pe portalurile ANCPI. Dacă ai plătit vreodată online un document (de exemplu prin platforma de plăți), ai un cont cu email și parolă. Acesta e stratul care merită tratat cu prudență.
Pentru cartea funciară, poziția oficială e că nu a fost afectată; oricum, cere un extras actualizat înainte de o tranzacție, ca întotdeauna. Pentru cont, chiar dacă oficial nu s-a confirmat un furt, e prudent să tratezi orice cont de pe un sistem care a fost spart ca potențial expus. Nu e panică, e igienă.
Ce faci acum: pași de precauție
- Dacă ai avut cont pe un portal ANCPI, schimbă-ți parola după ce serviciul revine. Pentru platforma de plăți ePay, acest lucru este recomandat oficial în comunicatul Guvernului din 27 iulie.
- Dacă ai folosit aceeași parolă și în altă parte, schimb-o și acolo. Reutilizarea parolei e cel mai mare risc real, independent de acest incident.
- Activează autentificarea în doi pași (2FA) unde e disponibilă.
- Atenție la phishing „de la ANCPI”: mesaje sau apeluri care cer date, parole ori plăți. ANCPI nu îți cere parola pe email sau la telefon.
- Nu reintroduce datele de card în buclă dacă un portal pare că nu funcționează.
Ce NU se schimbă
- Dreptul tău de proprietate înscris în cartea funciară nu dispare printr-un atac informatic.
- Actele valabile rămân valabile; ANCPI a precizat că înscrierile rămân valabile.
- Incidentul nu îți modifică singur situația juridică. Doar un extras actualizat o confirmă, după revenirea serviciului și înainte de semnare.
Ai o tranzacție în curs?
Efectul practic al incidentului este la nivelul serviciilor (de exemplu extrasul de carte funciară necesar la notar), nu al dreptului tău de proprietate. Pentru statusul live al serviciilor, cronologia și pașii concreți pentru tranzacțiile în curs, vezi pagina dedicată:
ANCPI și e-Terra nu funcționează: atac cibernetic, status live și ce faci cu tranzacția ta.
Surse și metodologie
Separăm informațiile confirmate oficial de revendicările atacatorului și de relatările neverificate. Verifi nu investighează independent incidentul cibernetic; actualizăm această pagină când apar comunicate oficiale noi.
- Guvernul României, stadiul repunerii în funcțiune a e-TerraComunicat, 27 iulie 2026
- ANCPI, actualizările oficiale despre incidentPoziția instituției
- Comunicatul ANCPI din 15 iulie despre atacul ciberneticArhivat de AGERPRES
- Declarațiile directorului DNSC despre incidentPresă, iulie 2026
- Profil OSINT ByteToBreach (SOCRadar)Analiză publică de securitate
- Analiză ByteToBreach (KELA)Analiză publică de securitate
Întrebări frecvente
Mi-au furat datele de la ANCPI?
Nu există o confirmare oficială a unui furt de date personale. ANCPI a comunicat că bazele de date tehnice și juridice nu au fost afectate, iar directorul DNSC a declarat public că nu a fost detectat un furt de date personale. Gruparea ByteToBreach susține totuși că a furat date, dar afirmația nu este confirmată de autorități. Ca precauție rezonabilă, tratează-ți contul de pe portalurile ANCPI ca potențial expus.
Trebuie să-mi schimb parola de la ANCPI?
Da, este recomandat. Pentru utilizatorii platformei de plăți ePay, schimbarea parolei este recomandată oficial în comunicatul Guvernului din 27 iulie 2026, ca măsură de precauție după acest tip de incident. Schimb-o după ce serviciul revine. Mai ales dacă ai folosit aceeași parolă și în altă parte (email, bancă, alte conturi), schimb-o și acolo: reutilizarea parolei este cel mai mare risc real, independent de acest incident.
Cine este ByteToBreach?
Un actor cibernetic cunoscut public, descris în analize de securitate precum SOCRadar și KELA drept motivat financiar, care compromite sisteme expuse în internet și încearcă să monetizeze datele obținute. A revendicat atacul asupra ANCPI. Ce a obținut efectiv rămâne, la acest moment, o revendicare a lui, neconfirmată de ANCPI sau DNSC.
Sunt datele din cartea funciară în pericol?
Potrivit ANCPI, bazele de date tehnice și juridice nu au fost afectate, iar înscrierile din cartea funciară rămân valabile. Aceasta este poziția oficială a instituției, nu o verificare independentă făcută de Verifi. Înainte de orice tranzacție, cere oricum un extras de carte funciară actualizat după revenirea serviciului.
Se pot vinde datele mele pe dark web?
Atacatorul susține că a scos date la vânzare, dar nu există o confirmare oficială privind ce date și dacă te privesc pe tine. Nu poți controla ce face un atacator, dar poți reduce riscul pentru tine: schimbă parolele reutilizate, activează autentificarea în doi pași și fii atent la mesajele de tip phishing care invocă acest incident.
Ce înseamnă asta pentru o tranzacție în curs?
Efectul practic este la nivelul serviciilor ANCPI (de exemplu extrasul de carte funciară necesar la notar), nu al dreptului tău de proprietate. Vezi statusul live al serviciilor și pașii pentru tranzacții pe pagina de status ANCPI și cere un extras actualizat înainte de semnare.