Zijn je gegevens bij ANCPI gestolen? Wat is bevestigd, wat niet en wat doe je nu?
Na de cyberaanval op ANCPI is de voor de hand liggende vraag: ‘zijn mijn gegevens gestolen?’ Het antwoord in het kort: officieel is geen diefstal van persoonsgegevens bevestigd, en ANCPI zegt dat de grondboekgegevens niet zijn aangetast. De aanvaller beweert echter gegevens te hebben gestolen. We laten zien wat is bevestigd, wat slechts een claim is en wat je concreet kunt doen.

- ANCPI heeft een cyberaanval bevestigd; e-Terra en de andere diensten waren onbeschikbaar.
- De directeur van DNSC heeft publiekelijk verklaard dat geen diefstal van persoonsgegevens is vastgesteld.
- De regering bevestigde op 27 juli dat het om een ransomwareaanval ging, maar dat de centrale kadastrale databank niet was aangetast.
- De groep ByteToBreach beweert echter gegevens van burgers en broncode te hebben gestolen, maar de claim is niet officieel bevestigd.
- ANCPI zegt dat de technische en juridische databanken niet zijn aangetast en dat de inschrijvingen geldig blijven.
- Wijzig uit redelijke voorzorg je wachtwoord als je een account op een ANCPI-portaal hebt gehad, vooral als je het ook elders hebt gebruikt.
- Officieel bevestigdOfficiële mededeling van ANCPI of DNSC, met openbare bron.
- Bewering van de aanvaller · niet geverifieerdBewering van de aanvaller, niet bevestigd door de autoriteiten.
- Voorzorgsadvies van VerifiOnze aanbeveling voor digitale hygiëne, geen feitelijke vaststelling.
- 14 juli 2026 - de datum waarop ANCPI de onbeschikbaarheid van zijn informatiesystemen publiek bekendmaakte; op 15 juli bevestigde het de oorzaak: een cyberaanval (ancpi.ro)
- geen diefstal van persoonsgegevens vastgesteld - het openbare standpunt van de directeur van DNSC over het incident; de instelling zegt ook dat de aanval voorkomen had kunnen worden (DNSC, pers, juli 2026)
- onbevestigde claim - de groep ByteToBreach beweert gegevens van burgers en broncode te hebben gestolen; ANCPI en DNSC bevestigen dit niet (openbare OSINT-profielen)
- geldige inschrijvingen - volgens ANCPI zijn de technische en juridische databanken niet aangetast en blijven de inschrijvingen in het grondboek geldig (ancpi.ro)
- ransomwareaanval - de aard van het incident, officieel bevestigd door de regering: de aanvallers hebben een deel van de virtualisatie-infrastructuur versleuteld en gewist; de centrale kadastrale databank is niet aangetast (regeringsmededeling, 27 juli 2026)
- wijzigen van het ePay-wachtwoord - voorzorgsmaatregel die na dit soort incidenten officieel wordt aanbevolen aan gebruikers van het betaalplatform (regeringsmededeling, 27 juli 2026)
Wat officieel is bevestigd
Op 14 juli 2026 maakte ANCPI publiek bekend dat een deel van zijn informatiesystemen onbeschikbaar was. Op 15 juli bevestigde de instelling de oorzaak: een cyberaanval, beschreven als de omvangrijkste technische onderbreking in haar geschiedenis.
De directeur van Directoratul Național de Securitate Cibernetică (DNSC) heeft publiekelijk verklaard dat de aanval voorkomen had kunnen worden en dat volgens de tot dusver uitgevoerde controles geen diefstal van persoonsgegevens is vastgesteld.
ANCPI deelde op zijn beurt mee dat de technische en juridische databanken niet zijn aangetast, dat de gegevens niet zijn gecompromitteerd of gestolen en dat de inschrijvingen in het grondboek geldig blijven.
Op 27 juli 2026 publiceerde de regering een mededeling over de voortgang van het herstel van e-Terra, die de aard van het incident officieel bevestigt: een ransomwareaanval waarbij de aanvallers een deel van de virtualisatie-infrastructuur waarop de toepassingen van het agentschap draaiden, hebben versleuteld en gewist. De mededeling stelt dat de centrale databank van het kadastrale systeem niet is aangetast en dat er geen bewijs is dat de aanvallers toegang tot deze gegevens hebben gehad.
In dezelfde mededeling wordt gebruikers van het betaalplatform ePay aanbevolen hun wachtwoord te wijzigen, als voorzorgsmaatregel die bij dit soort incidenten hoort.
Wat de aanvaller beweert (niet geverifieerd)
De aanval is opgeëist door een groep die publiek bekendstaat als ByteToBreach, in beveiligingsanalyses beschreven als een financieel gemotiveerde actor die via internet bereikbare systemen binnendringt en probeert de gegevens te gelde te maken.
De aanvaller beweert gegevens over burgers en een kopie van de broncode van enkele ANCPI-toepassingen te hebben verkregen en die op fora te koop te hebben aangeboden. Het zijn zijn eigen beweringen, die ook worden gedaan om zijn ‘waar’ aan te prijzen.
Lopen mijn gegevens gevaar?
Om die vraag correct te beantwoorden, moet je twee verschillende zaken scheiden die gemakkelijk door elkaar worden gehaald:
- De gegevens in het grondboek (eigenaar, lasten, oppervlakten). Deze worden beheerd door ANCPI, dat zegt dat ze niet zijn aangetast en dat de inschrijvingen geldig blijven.
- Je account op de ANCPI-portalen. Als je ooit online voor een document hebt betaald (bijvoorbeeld via het betaalplatform), heb je een account met e-mailadres en wachtwoord. Dit is de laag die voorzichtigheid verdient.
Voor het grondboek is het officiële standpunt dat het niet is aangetast; vraag hoe dan ook, zoals altijd, vóór een transactie een actueel uittreksel aan. Voor het account is het verstandig elk account op een gehackt systeem als mogelijk blootgesteld te behandelen, ook als officieel geen diefstal is bevestigd. Dat is geen paniek, maar digitale hygiëne.
Wat je nu doet: voorzorgsstappen
- Heb je een account op een ANCPI-portaal gehad, wijzig dan je wachtwoord zodra de dienst weer beschikbaar is. Voor het betaalplatform ePay wordt dit officieel aanbevolen in de regeringsmededeling van 27 juli.
- Heb je hetzelfde wachtwoord ook elders gebruikt, wijzig het dan daar ook. Wachtwoordhergebruik is het grootste werkelijke risico, los van dit incident.
- Schakel tweestapsverificatie (2FA) in waar die beschikbaar is.
- Let op phishing ‘van ANCPI’: berichten of telefoontjes die om gegevens, wachtwoorden of betalingen vragen. ANCPI vraagt je niet per e-mail of telefoon om je wachtwoord.
- Voer je kaartgegevens niet telkens opnieuw in als een portaal niet lijkt te werken.
Wat NIET verandert
- Je in het grondboek ingeschreven eigendomsrecht verdwijnt niet door een cyberaanval.
- Geldige documenten blijven geldig; ANCPI heeft aangegeven dat de inschrijvingen geldig blijven.
- Het incident verandert je juridische situatie niet op zichzelf. Alleen een actueel uittreksel bevestigt die situatie, na het herstel van de dienst en vóór ondertekening.
Heb je een lopende transactie?
Het praktische effect van het incident betreft de diensten (bijvoorbeeld het grondboekuittreksel dat bij de notaris nodig is), niet je eigendomsrecht. Bekijk voor de actuele dienstenstatus, de tijdlijn en de concrete stappen voor lopende transacties de speciale pagina:
ANCPI en e-Terra werken niet: cyberaanval, actuele status en wat je met je transactie doet.
Bronnen en methode
We onderscheiden officieel bevestigde informatie van claims van de aanvaller en niet-geverifieerde berichten. Verifi onderzoekt het cyberincident niet zelfstandig; we werken deze pagina bij wanneer nieuwe officiële mededelingen verschijnen.
- Guvernul României, stand van zaken bij het opnieuw in gebruik nemen van e-TerraPersbericht, 27 juli 2026
- ANCPI, officiële updates over het incidentStandpunt van de instelling
- Het ANCPI-persbericht van 15 juli over de cyberaanvalGearchiveerd door AGERPRES
- Verklaringen van de directeur van DNSC over het incidentPers, juli 2026
- OSINT-profiel ByteToBreach (SOCRadar)Openbare beveiligingsanalyse
- Analyse van ByteToBreach (KELA)Openbare beveiligingsanalyse
Veelgestelde vragen
Zijn mijn gegevens bij ANCPI gestolen?
Er is geen officiële bevestiging van diefstal van persoonsgegevens. ANCPI heeft meegedeeld dat de technische en juridische databanken niet zijn aangetast, en de directeur van DNSC heeft publiekelijk verklaard dat geen diefstal van persoonsgegevens is vastgesteld. De groep ByteToBreach beweert echter gegevens te hebben gestolen, maar die bewering wordt niet door de autoriteiten bevestigd. Beschouw je account op de ANCPI-portalen uit redelijke voorzorg als mogelijk blootgesteld.
Moet ik mijn ANCPI-wachtwoord wijzigen?
Ja, dat wordt aanbevolen. Voor gebruikers van het betaalplatform ePay wordt het wijzigen van het wachtwoord officieel aanbevolen in de regeringsmededeling van 27 juli 2026, als voorzorgsmaatregel na dit soort incidenten. Wijzig het zodra de dienst weer beschikbaar is. Vooral als je hetzelfde wachtwoord ook elders hebt gebruikt (e-mail, bank, andere accounts), moet je het daar ook wijzigen: wachtwoordhergebruik is het grootste werkelijke risico, los van dit incident.
Wie is ByteToBreach?
Een publiek bekende cyberactor, in beveiligingsanalyses zoals die van SOCRadar en KELA beschreven als financieel gemotiveerd, die via internet bereikbare systemen binnendringt en probeert de verkregen gegevens te gelde te maken. Deze actor heeft de aanval op ANCPI opgeëist. Wat daadwerkelijk is verkregen, blijft op dit moment een eigen claim, niet bevestigd door ANCPI of DNSC.
Lopen de grondboekgegevens gevaar?
Volgens ANCPI zijn de technische en juridische databanken niet aangetast en blijven de inschrijvingen in het grondboek geldig. Dat is het officiële standpunt van de instelling, geen onafhankelijke controle door Verifi. Vraag vóór elke transactie hoe dan ook een actueel grondboekuittreksel aan zodra de dienst weer beschikbaar is.
Kunnen mijn gegevens op het darkweb worden verkocht?
De aanvaller beweert gegevens te koop te hebben aangeboden, maar er is geen officiële bevestiging van welke gegevens het betreft en of die over jou gaan. Je hebt geen controle over wat een aanvaller doet, maar kunt je eigen risico verkleinen: wijzig hergebruikte wachtwoorden, schakel tweestapsverificatie in en let op phishingberichten die naar dit incident verwijzen.
Wat betekent dit voor een lopende transactie?
Het praktische effect betreft de ANCPI-diensten (bijvoorbeeld het grondboekuittreksel dat bij de notaris nodig is), niet je eigendomsrecht. Bekijk de actuele dienstenstatus en de stappen voor transacties op de ANCPI-statuspagina en vraag vóór ondertekening een actueel uittreksel aan.