Czy skradziono twoje dane z ANCPI? Co potwierdzono, czego nie i co zrobić teraz
Po cyberataku na ANCPI naturalne jest pytanie: „czy skradziono moje dane?”. Krótka odpowiedź: oficjalnie nie potwierdzono kradzieży danych osobowych, a ANCPI twierdzi, że dane ksiąg wieczystych nie zostały naruszone. Napastnik twierdzi jednak, że wykradł dane. Pokazujemy, co potwierdzono, co jest tylko deklaracją i co konkretnie możesz zrobić.

- ANCPI potwierdziła cyberatak; e-Terra i pozostałe usługi były niedostępne.
- Dyrektor DNSC publicznie oświadczył, że nie wykryto kradzieży danych osobowych.
- Rząd potwierdził 27 lipca, że był to atak ransomware, ale centralna baza danych katastru nie została naruszona.
- Grupa ByteToBreach twierdzi jednak, że wykradła dane obywateli i kod źródłowy, lecz nie potwierdzono tego oficjalnie.
- ANCPI twierdzi, że techniczne i prawne bazy danych nie zostały naruszone, a wpisy pozostają ważne.
- Rozsądnym środkiem ostrożności, jeśli masz konto na portalu ANCPI, jest zmiana hasła, zwłaszcza jeśli używasz go również gdzie indziej.
- Oficjalnie potwierdzoneOficjalny komunikat ANCPI lub DNSC z publicznym źródłem.
- Twierdzenia napastnika · niezweryfikowaneTwierdzenie napastnika, niepotwierdzone przez władze.
- Środek ostrożności VerifiNasze zalecenie dotyczące higieny cyfrowej, a nie stwierdzenie faktu.
- 14 lipca 2026 - data publicznego ogłoszenia przez ANCPI niedostępności jej systemów informatycznych; 15 lipca potwierdzono przyczynę, czyli cyberatak (ancpi.ro)
- nie wykryto kradzieży danych osobowych - publiczne stanowisko dyrektora DNSC dotyczące incydentu; instytucja jednocześnie twierdzi, że atakowi można było zapobiec (DNSC, prasa, lipiec 2026)
- niepotwierdzona deklaracja - grupa ByteToBreach twierdzi, że wykradła dane obywateli i kod źródłowy; ANCPI i DNSC tego nie potwierdzają (publiczne profile OSINT)
- ważne wpisy - według ANCPI techniczne i prawne bazy danych nie zostały naruszone, a wpisy w księgach wieczystych pozostają ważne (ancpi.ro)
- atak ransomware - charakter incydentu oficjalnie potwierdzony przez rząd: napastnicy zaszyfrowali i usunęli część infrastruktury wirtualizacyjnej; centralna baza danych katastru nie została naruszona (komunikat rządu, 27 lipca 2026)
- zmiana hasła ePay - środek ostrożności oficjalnie zalecany użytkownikom platformy płatniczej po tego rodzaju incydencie (komunikat rządu, 27 lipca 2026)
Co potwierdzono oficjalnie
14 lipca 2026 ANCPI publicznie poinformowała o niedostępności części swoich systemów informatycznych. 15 lipca instytucja potwierdziła przyczynę: cyberatak, opisany jako największa przerwa techniczna w jej historii.
Dyrektor Directoratului Național de Securitate Cibernetică (DNSC) publicznie oświadczył, że atakowi można było zapobiec oraz że, według dotychczasowych kontroli, nie wykryto kradzieży danych osobowych.
ANCPI poinformowała z kolei, że techniczne i prawne bazy danych nie zostały naruszone, dane nie zostały skompromitowane ani skradzione, a wpisy w księgach wieczystych pozostają ważne.
27 lipca 2026 rząd opublikował komunikat o stanie przywracania e-Terra, który oficjalnie potwierdza charakter incydentu: atak typu ransomware, podczas którego napastnicy zaszyfrowali i usunęli część infrastruktury wirtualizacyjnej obsługującej aplikacje agencji. Komunikat stwierdza, że centralna baza danych systemu katastralnego nie została naruszona i że nie ma dowodów, aby napastnicy uzyskali dostęp do tych danych.
W tym samym komunikacie zaleca się użytkownikom platformy płatniczej ePay zmianę hasła jako środek ostrożności właściwy dla tego rodzaju incydentu.
Co twierdzi napastnik (niezweryfikowane)
Do ataku przyznała się grupa znana publicznie jako ByteToBreach, opisywana w analizach bezpieczeństwa jako podmiot motywowany finansowo, który włamuje się do systemów dostępnych z internetu i próbuje zarabiać na danych.
Napastnik twierdzi, że uzyskał dane obywateli oraz kopię kodu źródłowego niektórych aplikacji ANCPI i wystawił je na sprzedaż na forach. Są to jego twierdzenia, służące również promowaniu jego „towaru”.
Czy moje dane są zagrożone?
Aby odpowiedzieć prawidłowo, rozdziel dwie różne kwestie, które łatwo pomylić:
- Dane w księdze wieczystej (właściciel, obciążenia, powierzchnie). Zarządza nimi ANCPI, która twierdzi, że nie zostały naruszone, a wpisy pozostają ważne.
- Twoje konto na portalach ANCPI. Jeśli kiedykolwiek płacono z niego online za dokument (na przykład przez platformę płatniczą), jest to konto z adresem e-mail i hasłem. To ta warstwa wymaga ostrożności.
Oficjalne stanowisko dotyczące księgi wieczystej jest takie, że nie została naruszona; mimo to przed transakcją, jak zawsze, poproś o aktualny odpis. W przypadku konta, nawet jeśli oficjalnie nie potwierdzono kradzieży, rozsądnie jest traktować każde konto w systemie, do którego się włamano, jako potencjalnie narażone. To nie panika, lecz higiena cyfrowa.
Co zrobić teraz: środki ostrożności
- Jeśli masz konto na portalu ANCPI, zmień hasło po przywróceniu usługi. W przypadku platformy płatniczej ePay jest to oficjalnie zalecane w komunikacie rządu z 27 lipca.
- Jeśli używasz tego samego hasła gdzie indziej, zmień je również tam. Ponowne używanie hasła stanowi największe rzeczywiste ryzyko, niezależnie od tego incydentu.
- Włącz uwierzytelnianie dwuetapowe (2FA) tam, gdzie jest dostępne.
- Uważaj na phishing „od ANCPI”: wiadomości lub telefony z prośbą o dane, hasła albo płatności. ANCPI nie prosi o hasło przez e-mail ani telefon.
- Nie wpisuj wielokrotnie danych karty, jeśli portal najwyraźniej nie działa.
Co się NIE zmienia
- Twoje prawo własności wpisane do księgi wieczystej nie znika wskutek cyberataku.
- Ważne dokumenty pozostają ważne; ANCPI potwierdziła, że wpisy pozostają ważne.
- Sam incydent nie zmienia twojej sytuacji prawnej. Potwierdza ją dopiero aktualny odpis, uzyskany po przywróceniu usługi i przed podpisaniem.
Jesteś w trakcie transakcji?
Praktyczny skutek incydentu dotyczy usług (na przykład odpisu księgi wieczystej wymaganego u notariusza), a nie twojego prawa własności. Bieżący status usług, chronologię i konkretne kroki dotyczące transakcji w toku znajdziesz na dedykowanej stronie:
ANCPI i e-Terra nie działają: cyberatak, bieżący status i co zrobić ze swoją transakcją.
Źródła i metodologia
Oddzielamy oficjalnie potwierdzone informacje od deklaracji napastnika i niezweryfikowanych doniesień. Verifi nie prowadzi niezależnego dochodzenia dotyczącego cyberincydentu; aktualizujemy tę stronę, gdy pojawiają się nowe oficjalne komunikaty.
- Guvernul României, stan przywracania e-TerraKomunikat, 27 lipca 2026
- ANCPI, oficjalne aktualizacje dotyczące incydentuStanowisko instytucji
- Komunikat ANCPI z 15 lipca dotyczący cyberatakuZarchiwizowany przez AGERPRES
- Wypowiedzi dyrektora DNSC dotyczące incydentuPrasa, lipiec 2026
- Profil OSINT ByteToBreach (SOCRadar)Publiczna analiza bezpieczeństwa
- Analiza ByteToBreach (KELA)Publiczna analiza bezpieczeństwa
Najczęściej zadawane pytania
Czy skradziono moje dane z ANCPI?
Nie ma oficjalnego potwierdzenia kradzieży danych osobowych. ANCPI poinformowała, że techniczne i prawne bazy danych nie zostały naruszone, a dyrektor DNSC publicznie oświadczył, że nie wykryto kradzieży danych osobowych. Grupa ByteToBreach twierdzi jednak, że wykradła dane, ale władze tego nie potwierdzają. Rozsądnym środkiem ostrożności jest traktowanie konta na portalach ANCPI jako potencjalnie narażonego.
Czy muszę zmienić hasło do ANCPI?
Tak, jest to zalecane. W komunikacie rządu z 27 lipca 2026 oficjalnie zaleca się użytkownikom platformy płatniczej ePay zmianę hasła jako środek ostrożności po tego rodzaju incydencie. Zmień je po przywróceniu usługi. Zwłaszcza jeśli używasz tego samego hasła gdzie indziej (poczta elektroniczna, bank, inne konta), zmień je również tam: ponowne używanie hasła stanowi największe rzeczywiste ryzyko, niezależnie od tego incydentu.
Kim jest ByteToBreach?
To znany publicznie podmiot prowadzący cyberataki, opisywany w analizach bezpieczeństwa, takich jak SOCRadar i KELA, jako motywowany finansowo, który włamuje się do systemów dostępnych z internetu i próbuje zarabiać na uzyskanych danych. Przyznał się do ataku na ANCPI. To, co faktycznie uzyskał, pozostaje obecnie jego deklaracją, niepotwierdzoną przez ANCPI ani DNSC.
Czy dane w księdze wieczystej są zagrożone?
Według ANCPI techniczne i prawne bazy danych nie zostały naruszone, a wpisy w księgach wieczystych pozostają ważne. Jest to oficjalne stanowisko instytucji, a nie wynik niezależnej weryfikacji Verifi. Przed każdą transakcją i tak poproś o aktualny odpis księgi wieczystej po przywróceniu usługi.
Czy moje dane mogą być sprzedawane w dark webie?
Napastnik twierdzi, że wystawił dane na sprzedaż, ale nie ma oficjalnego potwierdzenia, jakie dane i czy dotyczą one ciebie. Nie możesz kontrolować działań napastnika, ale możesz ograniczyć własne ryzyko: zmień hasła używane w kilku miejscach, włącz uwierzytelnianie dwuetapowe i uważaj na wiadomości phishingowe powołujące się na ten incydent.
Co to oznacza dla transakcji w toku?
Praktyczny skutek dotyczy usług ANCPI (na przykład odpisu księgi wieczystej wymaganego u notariusza), a nie twojego prawa własności. Sprawdź bieżący status usług i kroki dotyczące transakcji na stronie statusu ANCPI oraz poproś o aktualny odpis przed podpisaniem.