Ugrás a tartalomra
Az ANCPI nem érhető el. A telekkönyvi kivonatok kiállítása országosan szünetel. Állapot megtekintése
ANCPI elleni kibertámadás · Mit lehet tudni az adatokról?

Ellopták az adataidat az ANCPI rendszeréből? Mi megerősített, mi nem, és mit tegyél most?

Az ANCPI elleni kibertámadás után természetes a kérdés: „ellopták az adataimat?”. Röviden: hivatalosan nem erősítettek meg személyesadat-lopást, és az ANCPI szerint a telekkönyvi adatok nem érintettek. A támadó ennek ellenére azt állítja, hogy adatokat lopott. Megmutatjuk, mi megerősített, mi csupán állítás, és mit tehetsz konkrétan.

Az ANCPI/DNSC álláspontjaNincs megerősített adatlopás
A támadóAdatlopást állít, nem ellenőrzött
Mit tegyél?Óvintézkedés: változtasd meg a több helyen használt jelszavakat
Közzétéve: 2026. július 24. · VerifiAz e-Terra aktuális állapota és az ügyletek
Románia térképe a megyékkel, az ANCPI kapujánál megállított kataszteri dokumentum és megszakadt összekötő vezeték
Gyors összefoglaló
  • Az ANCPI megerősítette a kibertámadást; az e-Terra és a többi szolgáltatás nem volt elérhető.
  • A DNSC igazgatója nyilvánosan kijelentette, hogy nem észleltek személyesadat-lopást.
  • A kormány július 27-én megerősítette, hogy zsarolóvírusos támadás történt, de a kataszter központi adatbázisa nem érintett.
  • A ByteToBreach csoport ennek ellenére azt állítja, hogy állampolgári adatokat és forráskódot lopott, de ezt hivatalosan nem erősítették meg.
  • Az ANCPI szerint a műszaki és jogi adatbázisok nem érintettek, a bejegyzések pedig továbbra is érvényesek.
  • Észszerű óvintézkedésként, ha volt fiókod egy ANCPI-portálon, változtasd meg a jelszavadat, különösen, ha máshol is használtad.
Hogyan olvasd az oldalt: három kategória
  • Hivatalosan megerősítveAz ANCPI vagy a DNSC hivatalos közleménye, nyilvános forrással.
  • A támadó állítása · nem ellenőrzöttA támadó állítása, amelyet a hatóságok nem erősítettek meg.
  • A Verifi óvintézkedéseSaját biztonsági javaslatunk, nem tényállítás.
Hivatalos számok és támpontok
  • 2026. július 14. - az a nap, amikor az ANCPI nyilvánosan bejelentette informatikai rendszerei elérhetetlenségét; július 15-én megerősítette, hogy az ok kibertámadás volt (ancpi.ro)
  • nem észleltek személyesadat-lopást - a DNSC igazgatójának nyilvános álláspontja az incidensről; az intézmény egyúttal azt is közli, hogy a támadás megelőzhető lett volna (DNSC, sajtó, 2026. július)
  • meg nem erősített állítás - a ByteToBreach csoport azt állítja, hogy állampolgári adatokat és forráskódot lopott; az ANCPI és a DNSC ezt nem erősíti meg (nyilvános OSINT-profilok)
  • érvényes bejegyzések - az ANCPI szerint a műszaki és jogi adatbázisok nem érintettek, a telekkönyvi bejegyzések pedig továbbra is érvényesek (ancpi.ro)
  • zsarolóvírusos támadás - az incidens kormány által hivatalosan megerősített jellege: a támadók titkosították és törölték a virtualizációs infrastruktúra egy részét; a kataszter központi adatbázisa nem érintett (kormányközlemény, 2026. július 27.)
  • az ePay-jelszó megváltoztatása - az ilyen típusú incidens után a fizetési platform felhasználóinak hivatalosan javasolt óvintézkedés (kormányközlemény, 2026. július 27.)
Hivatalosan megerősítve

Mit erősítettek meg hivatalosan?

2026. július 14-én az ANCPI nyilvánosan bejelentette, hogy informatikai rendszereinek egy része nem érhető el. Július 15-én az intézmény megerősítette az okot: kibertámadás történt, amelyet történetének legkiterjedtebb műszaki leállásaként írt le.

A Directoratul Național de Securitate Cibernetică (DNSC) igazgatója nyilvánosan kijelentette, hogy a támadás megelőzhető lett volna, és az addigi ellenőrzések szerint nem észleltek személyesadat-lopást.

Az ANCPI a maga részéről közölte, hogy a műszaki és jogi adatbázisok nem érintettek, az adatokhoz nem fértek hozzá illetéktelenül és nem lopták el őket, továbbá a telekkönyvi bejegyzések továbbra is érvényesek.

2026. július 27-én a kormány közleményt tett közzé az e-Terra újraindításának állásáról, amely hivatalosan megerősíti az incidens jellegét: zsarolóvírusos támadás történt, amelynek során a támadók titkosították és törölték az ügynökség alkalmazásait kiszolgáló virtualizációs infrastruktúra egy részét. A közlemény szerint a kataszteri rendszer központi adatbázisa nem érintett, és nincs bizonyíték arra, hogy a támadók hozzáfértek volna ezekhez az adatokhoz.

Ugyanez a közlemény az ePay fizetési platform felhasználóinak a jelszó megváltoztatását javasolja az ilyen típusú incidenshez kapcsolódó óvintézkedésként.

Fontos megjegyezni: az ebben a kategóriában szereplő valamennyi információ az ANCPI és a DNSC hivatalos álláspontja, nem a Verifi által végzett független ellenőrzés eredménye.
A támadó állítása · nem ellenőrzött

Mit állít a támadó? (Nem ellenőrzött)

A támadást a nyilvánosan ByteToBreach néven ismert csoport vállalta magára. A biztonsági elemzések pénzügyi indíttatású szereplőként írják le, amely az internet felől elérhető rendszereket tör fel, és megpróbál pénzt szerezni az adatokból.

A támadó azt állítja, hogy állampolgárokra vonatkozó adatokat és egyes ANCPI-alkalmazások forráskódjának másolatát szerezte meg, és fórumokon kínálta eladásra őket. Ezek az ő állításai, amelyek többek között az „áruja” reklámozását szolgálják.

Fontos: ezeket az állításokat sem az ANCPI, sem a DNSC nem erősítette meg. Az adatokat eladni kívánó támadónak érdeke a túlzás. Állításként kezeljük őket, nem bizonyított tényként.
A Verifi óvintézkedése

Veszélyben vannak az adataim?

A helyes válaszhoz különíts el két különböző dolgot, amelyeket könnyű összekeverni:

  • A telekkönyvi adatok (tulajdonos, terhek, alapterületek). Ezeket az ANCPI kezeli, amely szerint nem érintettek, és a bejegyzések továbbra is érvényesek.
  • A fiókod az ANCPI portáljain. Ha valaha online fizettél egy dokumentumért (például a fizetési platformon), van egy e-mail-címmel és jelszóval rendelkező fiókod. Ez az a réteg, amelyet érdemes óvatosan kezelni.

A telekkönyvre vonatkozó hivatalos álláspont szerint az nem érintett; ettől függetlenül ügylet előtt kérj friss kivonatot, ahogy máskor is. A fióknál, még ha hivatalosan nem is erősítettek meg adatlopást, elővigyázatos lépés minden feltört rendszerben lévő fiókot potenciálisan veszélyeztetettként kezelni. Ez nem pánik, hanem alapvető biztonsági gyakorlat.

A Verifi óvintézkedése

Mit tegyél most: elővigyázatossági lépések

  • Ha volt fiókod egy ANCPI-portálon, változtasd meg a jelszavadat, miután a szolgáltatás újra elérhető. Az ePay fizetési platform esetében ezt a kormány július 27-i közleménye hivatalosan is javasolja.
  • Ha máshol is ugyanezt a jelszót használtad, ott is változtasd meg. A jelszó újrafelhasználása jelenti a legnagyobb tényleges kockázatot, ettől az incidenstől függetlenül.
  • Kapcsold be a kétlépcsős hitelesítést (2FA), ahol elérhető.
  • Figyelj az „ANCPI-től érkező” adathalász megkeresésekre: olyan üzenetekre vagy hívásokra, amelyek adatokat, jelszavakat vagy fizetést kérnek. Az ANCPI nem kéri el a jelszavadat e-mailben vagy telefonon.
  • Ne add meg újra és újra a kártyaadataidat, ha egy portál látszólag nem működik.
Ellenőrizd az eladót, mielőtt pénzt adsz át
Tartozások, cégek, fizetésképtelenség és ügyek nyilvános nyilvántartásokból. Nem függ az ANCPI rendszereitől, most is működik.
Az eladó ellenőrzése

Mi NEM változik?

  • A telekkönyvbe bejegyzett tulajdonjogod nem szűnik meg egy informatikai támadás miatt.
  • Az érvényes okiratok érvényesek maradnak; az ANCPI közölte, hogy a bejegyzések továbbra is érvényesek.
  • Az incidens önmagában nem változtatja meg a jogi helyzetedet. A szolgáltatás újraindulása után és az aláírás előtt ezt csak egy friss kivonat erősíti meg.

Folyamatban van egy ügyleted?

Az incidens gyakorlati hatása a szolgáltatásokat érinti (például a közjegyzőnél szükséges telekkönyvi kivonatot), nem a tulajdonjogodat. A szolgáltatások aktuális állapotáért, az események időrendjéért és a folyamatban lévő ügyletek konkrét lépéseiért nézd meg a külön erre szolgáló oldalt:

Az ANCPI és az e-Terra nem működik: kibertámadás, aktuális állapot és teendők az ügyleteddel.

Források és módszertan

Elkülönítjük a hivatalosan megerősített információkat a támadó állításaitól és az ellenőrizetlen beszámolóktól. A Verifi nem folytat független vizsgálatot a kibertámadásról; ezt az oldalt új hivatalos közlemények megjelenésekor frissítjük.

Gyakori kérdések

Ellopták az adataimat az ANCPI rendszeréből?

Személyes adatok ellopását hivatalosan nem erősítették meg. Az ANCPI közölte, hogy a műszaki és jogi adatbázisok nem érintettek, a DNSC igazgatója pedig nyilvánosan kijelentette, hogy nem észleltek személyesadat-lopást. A ByteToBreach csoport ennek ellenére azt állítja, hogy adatokat lopott, de ezt a hatóságok nem erősítették meg. Észszerű óvintézkedésként kezeld az ANCPI portáljain lévő fiókodat potenciálisan veszélyeztetettként.

Meg kell változtatnom az ANCPI-jelszavamat?

Igen, ajánlott. Az ePay fizetési platform felhasználóinak a kormány 2026. július 27-i közleménye hivatalosan is javasolja a jelszó megváltoztatását az ilyen típusú incidensek utáni óvintézkedésként. Változtasd meg, miután a szolgáltatás újra elérhető. Különösen, ha máshol is ugyanezt a jelszót használtad (e-mail, bank, más fiókok), ott is változtasd meg: a jelszó újrafelhasználása jelenti a legnagyobb tényleges kockázatot, ettől az incidenstől függetlenül.

Ki az a ByteToBreach?

Nyilvánosan ismert kibertámadó, akit a SOCRadar és a KELA elemzéseihez hasonló biztonsági elemzések pénzügyi indíttatású szereplőként írnak le: az internet felől elérhető rendszereket tör fel, és megpróbál pénzt szerezni a megszerzett adatokból. Magára vállalta az ANCPI elleni támadást. Az, hogy ténylegesen mit szerzett meg, jelenleg továbbra is az ő állítása, amelyet sem az ANCPI, sem a DNSC nem erősített meg.

Veszélyben vannak a telekkönyvi adatok?

Az ANCPI szerint a műszaki és jogi adatbázisok nem érintettek, a telekkönyvi bejegyzések pedig továbbra is érvényesek. Ez az intézmény hivatalos álláspontja, nem a Verifi által végzett független ellenőrzés eredménye. Bármilyen ügylet előtt mindenképpen kérj friss telekkönyvi kivonatot, miután a szolgáltatás újra elérhető.

Eladhatják az adataimat a dark weben?

A támadó azt állítja, hogy eladásra kínált adatokat, de hivatalosan nem erősítették meg, milyen adatokról van szó, és érintenek-e téged. A támadó cselekedeteit nem irányíthatod, de csökkentheted a saját kockázatodat: változtasd meg a több helyen használt jelszavakat, kapcsold be a kétlépcsős hitelesítést, és figyelj az erre az incidensre hivatkozó adathalász üzenetekre.

Mit jelent ez egy folyamatban lévő ügyletre nézve?

A gyakorlati hatás az ANCPI szolgáltatásait érinti (például a közjegyzőnél szükséges telekkönyvi kivonatot), nem a tulajdonjogodat. Az ANCPI állapotoldalán nézd meg a szolgáltatások aktuális állapotát és az ügyletekhez szükséges lépéseket, és aláírás előtt kérj friss kivonatot.

Amíg az ANCPI újraindulására vársz
Mi működik most, az érintett rendszerek nélkül?
Ingatlan ellenőrzése