Ellopták az adataidat az ANCPI rendszeréből? Mi megerősített, mi nem, és mit tegyél most?
Az ANCPI elleni kibertámadás után természetes a kérdés: „ellopták az adataimat?”. Röviden: hivatalosan nem erősítettek meg személyesadat-lopást, és az ANCPI szerint a telekkönyvi adatok nem érintettek. A támadó ennek ellenére azt állítja, hogy adatokat lopott. Megmutatjuk, mi megerősített, mi csupán állítás, és mit tehetsz konkrétan.

- Az ANCPI megerősítette a kibertámadást; az e-Terra és a többi szolgáltatás nem volt elérhető.
- A DNSC igazgatója nyilvánosan kijelentette, hogy nem észleltek személyesadat-lopást.
- A kormány július 27-én megerősítette, hogy zsarolóvírusos támadás történt, de a kataszter központi adatbázisa nem érintett.
- A ByteToBreach csoport ennek ellenére azt állítja, hogy állampolgári adatokat és forráskódot lopott, de ezt hivatalosan nem erősítették meg.
- Az ANCPI szerint a műszaki és jogi adatbázisok nem érintettek, a bejegyzések pedig továbbra is érvényesek.
- Észszerű óvintézkedésként, ha volt fiókod egy ANCPI-portálon, változtasd meg a jelszavadat, különösen, ha máshol is használtad.
- Hivatalosan megerősítveAz ANCPI vagy a DNSC hivatalos közleménye, nyilvános forrással.
- A támadó állítása · nem ellenőrzöttA támadó állítása, amelyet a hatóságok nem erősítettek meg.
- A Verifi óvintézkedéseSaját biztonsági javaslatunk, nem tényállítás.
- 2026. július 14. - az a nap, amikor az ANCPI nyilvánosan bejelentette informatikai rendszerei elérhetetlenségét; július 15-én megerősítette, hogy az ok kibertámadás volt (ancpi.ro)
- nem észleltek személyesadat-lopást - a DNSC igazgatójának nyilvános álláspontja az incidensről; az intézmény egyúttal azt is közli, hogy a támadás megelőzhető lett volna (DNSC, sajtó, 2026. július)
- meg nem erősített állítás - a ByteToBreach csoport azt állítja, hogy állampolgári adatokat és forráskódot lopott; az ANCPI és a DNSC ezt nem erősíti meg (nyilvános OSINT-profilok)
- érvényes bejegyzések - az ANCPI szerint a műszaki és jogi adatbázisok nem érintettek, a telekkönyvi bejegyzések pedig továbbra is érvényesek (ancpi.ro)
- zsarolóvírusos támadás - az incidens kormány által hivatalosan megerősített jellege: a támadók titkosították és törölték a virtualizációs infrastruktúra egy részét; a kataszter központi adatbázisa nem érintett (kormányközlemény, 2026. július 27.)
- az ePay-jelszó megváltoztatása - az ilyen típusú incidens után a fizetési platform felhasználóinak hivatalosan javasolt óvintézkedés (kormányközlemény, 2026. július 27.)
Mit erősítettek meg hivatalosan?
2026. július 14-én az ANCPI nyilvánosan bejelentette, hogy informatikai rendszereinek egy része nem érhető el. Július 15-én az intézmény megerősítette az okot: kibertámadás történt, amelyet történetének legkiterjedtebb műszaki leállásaként írt le.
A Directoratul Național de Securitate Cibernetică (DNSC) igazgatója nyilvánosan kijelentette, hogy a támadás megelőzhető lett volna, és az addigi ellenőrzések szerint nem észleltek személyesadat-lopást.
Az ANCPI a maga részéről közölte, hogy a műszaki és jogi adatbázisok nem érintettek, az adatokhoz nem fértek hozzá illetéktelenül és nem lopták el őket, továbbá a telekkönyvi bejegyzések továbbra is érvényesek.
2026. július 27-én a kormány közleményt tett közzé az e-Terra újraindításának állásáról, amely hivatalosan megerősíti az incidens jellegét: zsarolóvírusos támadás történt, amelynek során a támadók titkosították és törölték az ügynökség alkalmazásait kiszolgáló virtualizációs infrastruktúra egy részét. A közlemény szerint a kataszteri rendszer központi adatbázisa nem érintett, és nincs bizonyíték arra, hogy a támadók hozzáfértek volna ezekhez az adatokhoz.
Ugyanez a közlemény az ePay fizetési platform felhasználóinak a jelszó megváltoztatását javasolja az ilyen típusú incidenshez kapcsolódó óvintézkedésként.
Mit állít a támadó? (Nem ellenőrzött)
A támadást a nyilvánosan ByteToBreach néven ismert csoport vállalta magára. A biztonsági elemzések pénzügyi indíttatású szereplőként írják le, amely az internet felől elérhető rendszereket tör fel, és megpróbál pénzt szerezni az adatokból.
A támadó azt állítja, hogy állampolgárokra vonatkozó adatokat és egyes ANCPI-alkalmazások forráskódjának másolatát szerezte meg, és fórumokon kínálta eladásra őket. Ezek az ő állításai, amelyek többek között az „áruja” reklámozását szolgálják.
Veszélyben vannak az adataim?
A helyes válaszhoz különíts el két különböző dolgot, amelyeket könnyű összekeverni:
- A telekkönyvi adatok (tulajdonos, terhek, alapterületek). Ezeket az ANCPI kezeli, amely szerint nem érintettek, és a bejegyzések továbbra is érvényesek.
- A fiókod az ANCPI portáljain. Ha valaha online fizettél egy dokumentumért (például a fizetési platformon), van egy e-mail-címmel és jelszóval rendelkező fiókod. Ez az a réteg, amelyet érdemes óvatosan kezelni.
A telekkönyvre vonatkozó hivatalos álláspont szerint az nem érintett; ettől függetlenül ügylet előtt kérj friss kivonatot, ahogy máskor is. A fióknál, még ha hivatalosan nem is erősítettek meg adatlopást, elővigyázatos lépés minden feltört rendszerben lévő fiókot potenciálisan veszélyeztetettként kezelni. Ez nem pánik, hanem alapvető biztonsági gyakorlat.
Mit tegyél most: elővigyázatossági lépések
- Ha volt fiókod egy ANCPI-portálon, változtasd meg a jelszavadat, miután a szolgáltatás újra elérhető. Az ePay fizetési platform esetében ezt a kormány július 27-i közleménye hivatalosan is javasolja.
- Ha máshol is ugyanezt a jelszót használtad, ott is változtasd meg. A jelszó újrafelhasználása jelenti a legnagyobb tényleges kockázatot, ettől az incidenstől függetlenül.
- Kapcsold be a kétlépcsős hitelesítést (2FA), ahol elérhető.
- Figyelj az „ANCPI-től érkező” adathalász megkeresésekre: olyan üzenetekre vagy hívásokra, amelyek adatokat, jelszavakat vagy fizetést kérnek. Az ANCPI nem kéri el a jelszavadat e-mailben vagy telefonon.
- Ne add meg újra és újra a kártyaadataidat, ha egy portál látszólag nem működik.
Mi NEM változik?
- A telekkönyvbe bejegyzett tulajdonjogod nem szűnik meg egy informatikai támadás miatt.
- Az érvényes okiratok érvényesek maradnak; az ANCPI közölte, hogy a bejegyzések továbbra is érvényesek.
- Az incidens önmagában nem változtatja meg a jogi helyzetedet. A szolgáltatás újraindulása után és az aláírás előtt ezt csak egy friss kivonat erősíti meg.
Folyamatban van egy ügyleted?
Az incidens gyakorlati hatása a szolgáltatásokat érinti (például a közjegyzőnél szükséges telekkönyvi kivonatot), nem a tulajdonjogodat. A szolgáltatások aktuális állapotáért, az események időrendjéért és a folyamatban lévő ügyletek konkrét lépéseiért nézd meg a külön erre szolgáló oldalt:
Az ANCPI és az e-Terra nem működik: kibertámadás, aktuális állapot és teendők az ügyleteddel.
Források és módszertan
Elkülönítjük a hivatalosan megerősített információkat a támadó állításaitól és az ellenőrizetlen beszámolóktól. A Verifi nem folytat független vizsgálatot a kibertámadásról; ezt az oldalt új hivatalos közlemények megjelenésekor frissítjük.
- Guvernul României, az e-Terra újraindításának állásaKözlemény, 2026. július 27.
- ANCPI, hivatalos frissítések az incidensrőlAz intézmény álláspontja
- Az ANCPI július 15-i közleménye a kibertámadásrólAz AGERPRES archiválásában
- A DNSC igazgatójának nyilatkozatai az incidensrőlSajtó, 2026. július
- ByteToBreach OSINT-profil (SOCRadar)Nyilvános biztonsági elemzés
- ByteToBreach-elemzés (KELA)Nyilvános biztonsági elemzés
Gyakori kérdések
Ellopták az adataimat az ANCPI rendszeréből?
Személyes adatok ellopását hivatalosan nem erősítették meg. Az ANCPI közölte, hogy a műszaki és jogi adatbázisok nem érintettek, a DNSC igazgatója pedig nyilvánosan kijelentette, hogy nem észleltek személyesadat-lopást. A ByteToBreach csoport ennek ellenére azt állítja, hogy adatokat lopott, de ezt a hatóságok nem erősítették meg. Észszerű óvintézkedésként kezeld az ANCPI portáljain lévő fiókodat potenciálisan veszélyeztetettként.
Meg kell változtatnom az ANCPI-jelszavamat?
Igen, ajánlott. Az ePay fizetési platform felhasználóinak a kormány 2026. július 27-i közleménye hivatalosan is javasolja a jelszó megváltoztatását az ilyen típusú incidensek utáni óvintézkedésként. Változtasd meg, miután a szolgáltatás újra elérhető. Különösen, ha máshol is ugyanezt a jelszót használtad (e-mail, bank, más fiókok), ott is változtasd meg: a jelszó újrafelhasználása jelenti a legnagyobb tényleges kockázatot, ettől az incidenstől függetlenül.
Ki az a ByteToBreach?
Nyilvánosan ismert kibertámadó, akit a SOCRadar és a KELA elemzéseihez hasonló biztonsági elemzések pénzügyi indíttatású szereplőként írnak le: az internet felől elérhető rendszereket tör fel, és megpróbál pénzt szerezni a megszerzett adatokból. Magára vállalta az ANCPI elleni támadást. Az, hogy ténylegesen mit szerzett meg, jelenleg továbbra is az ő állítása, amelyet sem az ANCPI, sem a DNSC nem erősített meg.
Veszélyben vannak a telekkönyvi adatok?
Az ANCPI szerint a műszaki és jogi adatbázisok nem érintettek, a telekkönyvi bejegyzések pedig továbbra is érvényesek. Ez az intézmény hivatalos álláspontja, nem a Verifi által végzett független ellenőrzés eredménye. Bármilyen ügylet előtt mindenképpen kérj friss telekkönyvi kivonatot, miután a szolgáltatás újra elérhető.
Eladhatják az adataimat a dark weben?
A támadó azt állítja, hogy eladásra kínált adatokat, de hivatalosan nem erősítették meg, milyen adatokról van szó, és érintenek-e téged. A támadó cselekedeteit nem irányíthatod, de csökkentheted a saját kockázatodat: változtasd meg a több helyen használt jelszavakat, kapcsold be a kétlépcsős hitelesítést, és figyelj az erre az incidensre hivatkozó adathalász üzenetekre.
Mit jelent ez egy folyamatban lévő ügyletre nézve?
A gyakorlati hatás az ANCPI szolgáltatásait érinti (például a közjegyzőnél szükséges telekkönyvi kivonatot), nem a tulajdonjogodat. Az ANCPI állapotoldalán nézd meg a szolgáltatások aktuális állapotát és az ügyletekhez szükséges lépéseket, és aláírás előtt kérj friss kivonatot.