Ga naar de inhoud
ANCPI is niet beschikbaar. De afgifte van uittreksels uit het grondboek is landelijk stilgelegd. Bekijk de status
Cyberaanval op ANCPI · Wat bekend is over de gegevens

Zijn je gegevens bij ANCPI gestolen? Wat is bevestigd, wat niet en wat doe je nu?

Na de cyberaanval op ANCPI is de voor de hand liggende vraag: ‘zijn mijn gegevens gestolen?’ Het antwoord in het kort: officieel is geen diefstal van persoonsgegevens bevestigd, en ANCPI zegt dat de grondboekgegevens niet zijn aangetast. De aanvaller beweert echter gegevens te hebben gestolen. We laten zien wat is bevestigd, wat slechts een claim is en wat je concreet kunt doen.

Standpunt van ANCPI/DNSCGeen bevestigde gegevensdiefstal
De aanvallerClaimt gegevensdiefstal, niet geverifieerd
Wat jij doetVoorzorg: wijzig hergebruikte wachtwoorden
Gepubliceerd: 24 juli 2026 · VerifiActuele e-Terra-status en transacties
Kaart van Roemenië met de districten, een kadastraal document dat bij de ANCPI-poort wordt tegengehouden en een onderbroken verbindingslijn
Snel overzicht
  • ANCPI heeft een cyberaanval bevestigd; e-Terra en de andere diensten waren onbeschikbaar.
  • De directeur van DNSC heeft publiekelijk verklaard dat geen diefstal van persoonsgegevens is vastgesteld.
  • De regering bevestigde op 27 juli dat het om een ransomwareaanval ging, maar dat de centrale kadastrale databank niet was aangetast.
  • De groep ByteToBreach beweert echter gegevens van burgers en broncode te hebben gestolen, maar de claim is niet officieel bevestigd.
  • ANCPI zegt dat de technische en juridische databanken niet zijn aangetast en dat de inschrijvingen geldig blijven.
  • Wijzig uit redelijke voorzorg je wachtwoord als je een account op een ANCPI-portaal hebt gehad, vooral als je het ook elders hebt gebruikt.
Hoe je de pagina leest: drie categorieën
  • Officieel bevestigdOfficiële mededeling van ANCPI of DNSC, met openbare bron.
  • Bewering van de aanvaller · niet geverifieerdBewering van de aanvaller, niet bevestigd door de autoriteiten.
  • Voorzorgsadvies van VerifiOnze aanbeveling voor digitale hygiëne, geen feitelijke vaststelling.
Officiële cijfers en referentiepunten
  • 14 juli 2026 - de datum waarop ANCPI de onbeschikbaarheid van zijn informatiesystemen publiek bekendmaakte; op 15 juli bevestigde het de oorzaak: een cyberaanval (ancpi.ro)
  • geen diefstal van persoonsgegevens vastgesteld - het openbare standpunt van de directeur van DNSC over het incident; de instelling zegt ook dat de aanval voorkomen had kunnen worden (DNSC, pers, juli 2026)
  • onbevestigde claim - de groep ByteToBreach beweert gegevens van burgers en broncode te hebben gestolen; ANCPI en DNSC bevestigen dit niet (openbare OSINT-profielen)
  • geldige inschrijvingen - volgens ANCPI zijn de technische en juridische databanken niet aangetast en blijven de inschrijvingen in het grondboek geldig (ancpi.ro)
  • ransomwareaanval - de aard van het incident, officieel bevestigd door de regering: de aanvallers hebben een deel van de virtualisatie-infrastructuur versleuteld en gewist; de centrale kadastrale databank is niet aangetast (regeringsmededeling, 27 juli 2026)
  • wijzigen van het ePay-wachtwoord - voorzorgsmaatregel die na dit soort incidenten officieel wordt aanbevolen aan gebruikers van het betaalplatform (regeringsmededeling, 27 juli 2026)
Officieel bevestigd

Wat officieel is bevestigd

Op 14 juli 2026 maakte ANCPI publiek bekend dat een deel van zijn informatiesystemen onbeschikbaar was. Op 15 juli bevestigde de instelling de oorzaak: een cyberaanval, beschreven als de omvangrijkste technische onderbreking in haar geschiedenis.

De directeur van Directoratul Național de Securitate Cibernetică (DNSC) heeft publiekelijk verklaard dat de aanval voorkomen had kunnen worden en dat volgens de tot dusver uitgevoerde controles geen diefstal van persoonsgegevens is vastgesteld.

ANCPI deelde op zijn beurt mee dat de technische en juridische databanken niet zijn aangetast, dat de gegevens niet zijn gecompromitteerd of gestolen en dat de inschrijvingen in het grondboek geldig blijven.

Op 27 juli 2026 publiceerde de regering een mededeling over de voortgang van het herstel van e-Terra, die de aard van het incident officieel bevestigt: een ransomwareaanval waarbij de aanvallers een deel van de virtualisatie-infrastructuur waarop de toepassingen van het agentschap draaiden, hebben versleuteld en gewist. De mededeling stelt dat de centrale databank van het kadastrale systeem niet is aangetast en dat er geen bewijs is dat de aanvallers toegang tot deze gegevens hebben gehad.

In dezelfde mededeling wordt gebruikers van het betaalplatform ePay aanbevolen hun wachtwoord te wijzigen, als voorzorgsmaatregel die bij dit soort incidenten hoort.

Om te onthouden: alles in deze categorie is het officiële standpunt van ANCPI en DNSC, geen onafhankelijke controle door Verifi.
Bewering van de aanvaller · niet geverifieerd

Wat de aanvaller beweert (niet geverifieerd)

De aanval is opgeëist door een groep die publiek bekendstaat als ByteToBreach, in beveiligingsanalyses beschreven als een financieel gemotiveerde actor die via internet bereikbare systemen binnendringt en probeert de gegevens te gelde te maken.

De aanvaller beweert gegevens over burgers en een kopie van de broncode van enkele ANCPI-toepassingen te hebben verkregen en die op fora te koop te hebben aangeboden. Het zijn zijn eigen beweringen, die ook worden gedaan om zijn ‘waar’ aan te prijzen.

Belangrijk: deze beweringen worden niet door ANCPI of DNSC bevestigd. Een aanvaller die gegevens wil verkopen, heeft belang bij overdrijving. We behandelen ze als een claim, niet als een vastgesteld feit.
Voorzorgsadvies van Verifi

Lopen mijn gegevens gevaar?

Om die vraag correct te beantwoorden, moet je twee verschillende zaken scheiden die gemakkelijk door elkaar worden gehaald:

  • De gegevens in het grondboek (eigenaar, lasten, oppervlakten). Deze worden beheerd door ANCPI, dat zegt dat ze niet zijn aangetast en dat de inschrijvingen geldig blijven.
  • Je account op de ANCPI-portalen. Als je ooit online voor een document hebt betaald (bijvoorbeeld via het betaalplatform), heb je een account met e-mailadres en wachtwoord. Dit is de laag die voorzichtigheid verdient.

Voor het grondboek is het officiële standpunt dat het niet is aangetast; vraag hoe dan ook, zoals altijd, vóór een transactie een actueel uittreksel aan. Voor het account is het verstandig elk account op een gehackt systeem als mogelijk blootgesteld te behandelen, ook als officieel geen diefstal is bevestigd. Dat is geen paniek, maar digitale hygiëne.

Voorzorgsadvies van Verifi

Wat je nu doet: voorzorgsstappen

  • Heb je een account op een ANCPI-portaal gehad, wijzig dan je wachtwoord zodra de dienst weer beschikbaar is. Voor het betaalplatform ePay wordt dit officieel aanbevolen in de regeringsmededeling van 27 juli.
  • Heb je hetzelfde wachtwoord ook elders gebruikt, wijzig het dan daar ook. Wachtwoordhergebruik is het grootste werkelijke risico, los van dit incident.
  • Schakel tweestapsverificatie (2FA) in waar die beschikbaar is.
  • Let op phishing ‘van ANCPI’: berichten of telefoontjes die om gegevens, wachtwoorden of betalingen vragen. ANCPI vraagt je niet per e-mail of telefoon om je wachtwoord.
  • Voer je kaartgegevens niet telkens opnieuw in als een portaal niet lijkt te werken.
Controleer de verkoper voordat je geld betaalt
Schulden, bedrijven, insolventie en rechtszaken uit openbare registers. Niet afhankelijk van de ANCPI-systemen, werkt ook nu.
Controleer de verkoper

Wat NIET verandert

  • Je in het grondboek ingeschreven eigendomsrecht verdwijnt niet door een cyberaanval.
  • Geldige documenten blijven geldig; ANCPI heeft aangegeven dat de inschrijvingen geldig blijven.
  • Het incident verandert je juridische situatie niet op zichzelf. Alleen een actueel uittreksel bevestigt die situatie, na het herstel van de dienst en vóór ondertekening.

Heb je een lopende transactie?

Het praktische effect van het incident betreft de diensten (bijvoorbeeld het grondboekuittreksel dat bij de notaris nodig is), niet je eigendomsrecht. Bekijk voor de actuele dienstenstatus, de tijdlijn en de concrete stappen voor lopende transacties de speciale pagina:

ANCPI en e-Terra werken niet: cyberaanval, actuele status en wat je met je transactie doet.

Bronnen en methode

We onderscheiden officieel bevestigde informatie van claims van de aanvaller en niet-geverifieerde berichten. Verifi onderzoekt het cyberincident niet zelfstandig; we werken deze pagina bij wanneer nieuwe officiële mededelingen verschijnen.

Veelgestelde vragen

Zijn mijn gegevens bij ANCPI gestolen?

Er is geen officiële bevestiging van diefstal van persoonsgegevens. ANCPI heeft meegedeeld dat de technische en juridische databanken niet zijn aangetast, en de directeur van DNSC heeft publiekelijk verklaard dat geen diefstal van persoonsgegevens is vastgesteld. De groep ByteToBreach beweert echter gegevens te hebben gestolen, maar die bewering wordt niet door de autoriteiten bevestigd. Beschouw je account op de ANCPI-portalen uit redelijke voorzorg als mogelijk blootgesteld.

Moet ik mijn ANCPI-wachtwoord wijzigen?

Ja, dat wordt aanbevolen. Voor gebruikers van het betaalplatform ePay wordt het wijzigen van het wachtwoord officieel aanbevolen in de regeringsmededeling van 27 juli 2026, als voorzorgsmaatregel na dit soort incidenten. Wijzig het zodra de dienst weer beschikbaar is. Vooral als je hetzelfde wachtwoord ook elders hebt gebruikt (e-mail, bank, andere accounts), moet je het daar ook wijzigen: wachtwoordhergebruik is het grootste werkelijke risico, los van dit incident.

Wie is ByteToBreach?

Een publiek bekende cyberactor, in beveiligingsanalyses zoals die van SOCRadar en KELA beschreven als financieel gemotiveerd, die via internet bereikbare systemen binnendringt en probeert de verkregen gegevens te gelde te maken. Deze actor heeft de aanval op ANCPI opgeëist. Wat daadwerkelijk is verkregen, blijft op dit moment een eigen claim, niet bevestigd door ANCPI of DNSC.

Lopen de grondboekgegevens gevaar?

Volgens ANCPI zijn de technische en juridische databanken niet aangetast en blijven de inschrijvingen in het grondboek geldig. Dat is het officiële standpunt van de instelling, geen onafhankelijke controle door Verifi. Vraag vóór elke transactie hoe dan ook een actueel grondboekuittreksel aan zodra de dienst weer beschikbaar is.

Kunnen mijn gegevens op het darkweb worden verkocht?

De aanvaller beweert gegevens te koop te hebben aangeboden, maar er is geen officiële bevestiging van welke gegevens het betreft en of die over jou gaan. Je hebt geen controle over wat een aanvaller doet, maar kunt je eigen risico verkleinen: wijzig hergebruikte wachtwoorden, schakel tweestapsverificatie in en let op phishingberichten die naar dit incident verwijzen.

Wat betekent dit voor een lopende transactie?

Het praktische effect betreft de ANCPI-diensten (bijvoorbeeld het grondboekuittreksel dat bij de notaris nodig is), niet je eigendomsrecht. Bekijk de actuele dienstenstatus en de stappen voor transacties op de ANCPI-statuspagina en vraag vóór ondertekening een actueel uittreksel aan.

Terwijl je wacht op het herstel van ANCPI
Wat nu werkt, zonder de getroffen systemen.
Controleer een vastgoedobject