Ukradli tvoje údaje z ANCPI? Čo je potvrdené, čo nie a čo urobiť teraz
Po kybernetickom útoku na ANCPI sa prirodzene vynára otázka „ukradli moje údaje?“. Stručná odpoveď: krádež osobných údajov nebola oficiálne potvrdená a ANCPI uvádza, že údaje pozemkovej knihy neboli dotknuté. Útočník však tvrdí, že údaje ukradol. Ukážeme ti, čo je potvrdené, čo je iba tvrdenie a čo konkrétne môžeš urobiť.

- ANCPI potvrdila kybernetický útok; e-Terra a ostatné služby boli nedostupné.
- Riaditeľ DNSC verejne vyhlásil, že nebola zistená krádež osobných údajov.
- Vláda 27. júla potvrdila, že išlo o ransomvérový útok, ale centrálna databáza katastra nebola dotknutá.
- Skupina ByteToBreach však tvrdí, že ukradla údaje občanov a zdrojový kód, no toto tvrdenie nie je oficiálne potvrdené.
- ANCPI uvádza, že technické a právne databázy neboli dotknuté a zápisy zostávajú platné.
- Ako rozumné preventívne opatrenie si zmeň heslo, ak si mal účet na portáli ANCPI, najmä ak si ho použil aj inde.
- Oficiálne potvrdenéOficiálne oznámenie ANCPI alebo DNSC s verejným zdrojom.
- Tvrdí útočník · neoverenéTvrdenie útočníka, ktoré úrady nepotvrdili.
- Preventívne opatrenie VerifiNaše odporúčanie bezpečnostnej hygieny, nie tvrdenie o skutočnosti.
- 14. júla 2026 - dátum, keď ANCPI verejne oznámila nedostupnosť svojich informačných systémov; 15. júla potvrdila príčinu, kybernetický útok (ancpi.ro)
- nebola zistená krádež osobných údajov - verejné stanovisko riaditeľa DNSC k incidentu; inštitúcia zároveň uvádza, že útoku sa dalo predísť (DNSC, médiá, júl 2026)
- nepotvrdené tvrdenie - skupina ByteToBreach tvrdí, že ukradla údaje občanov a zdrojový kód; ANCPI a DNSC to nepotvrdzujú (verejné profily OSINT)
- platné zápisy - podľa ANCPI technické a právne databázy neboli dotknuté a zápisy v pozemkovej knihe zostávajú platné (ancpi.ro)
- ransomvérový útok - povaha incidentu oficiálne potvrdená vládou: útočníci zašifrovali a vymazali časť virtualizačnej infraštruktúry; centrálna databáza katastra nebola dotknutá (oznámenie vlády, 27. júla 2026)
- zmena hesla ePay - preventívne opatrenie oficiálne odporúčané používateľom platobnej platformy po tomto type incidentu (oznámenie vlády, 27. júla 2026)
Čo je oficiálne potvrdené
Dňa 14. júla 2026 ANCPI verejne oznámila nedostupnosť časti svojich informačných systémov. Dňa 15. júla inštitúcia potvrdila príčinu: kybernetický útok, označený za najrozsiahlejší technický výpadok v jej histórii.
Riaditeľ inštitúcie Directoratul Național de Securitate Cibernetică (DNSC) verejne vyhlásil, že útoku sa dalo predísť a že podľa doterajších preverení nebola zistená krádež osobných údajov.
ANCPI oznámila, že technické a právne databázy neboli dotknuté, údaje neboli kompromitované ani ukradnuté a zápisy v pozemkovej knihe zostávajú platné.
Dňa 27. júla 2026 vláda zverejnila oznámenie o stave opätovného sprevádzkovania e-Terra, ktoré oficiálne potvrdzuje povahu incidentu: útok typu ransomware, pri ktorom útočníci zašifrovali a vymazali časť virtualizačnej infraštruktúry, na ktorej boli prevádzkované aplikácie agentúry. Oznámenie uvádza, že centrálna databáza katastrálneho systému nebola dotknutá a že neexistujú dôkazy o prístupe útočníkov k týmto údajom.
V tom istom oznámení sa používateľom platobnej platformy ePay odporúča zmena hesla ako preventívne opatrenie typické pre tento druh incidentu.
Čo tvrdí útočník (neoverené)
K útoku sa prihlásila skupina verejne známa ako ByteToBreach, ktorú bezpečnostné analýzy opisujú ako finančne motivovaného aktéra, ktorý kompromituje systémy dostupné z internetu a snaží sa speňažiť údaje.
Útočník tvrdí, že získal údaje o občanoch a kópiu zdrojového kódu niektorých aplikácií ANCPI a ponúkol ich na predaj na fórach. Ide o jeho tvrdenia, ktorými okrem iného propaguje svoj „tovar“.
Sú moje údaje v ohrození?
Pre správnu odpoveď oddeľ dve odlišné veci, ktoré sa ľahko zamieňajú:
- Údaje v pozemkovej knihe (vlastník, ťarchy, výmery). Spravuje ich ANCPI, ktorá uvádza, že neboli dotknuté a zápisy zostávajú platné.
- Tvoj účet na portáloch ANCPI. Ak si niekedy zaplatil za dokument online (napríklad cez platobnú platformu), máš účet s e-mailom a heslom. Práve k tejto vrstve je vhodné pristupovať obozretne.
Oficiálne stanovisko je, že pozemková kniha nebola dotknutá; pred transakciou si aj tak ako vždy vyžiadaj aktualizovaný výpis. Pri účte je aj bez oficiálne potvrdenej krádeže obozretné považovať každý účet v napadnutom systéme za potenciálne ohrozený. Nie je to panika, ale bezpečnostná hygiena.
Čo urobiť teraz: preventívne kroky
- Ak si mal účet na portáli ANCPI, po obnovení služby si zmeň heslo. Pre platobnú platformu ePay je to oficiálne odporúčané v oznámení vlády z 27. júla.
- Ak si rovnaké heslo použil aj inde, zmeň ho aj tam. Opakované používanie hesla je najväčším reálnym rizikom nezávisle od tohto incidentu.
- Zapni dvojstupňové overenie (2FA), kde je dostupné.
- Pozor na phishing „od ANCPI“: správy alebo telefonáty, ktoré žiadajú údaje, heslá či platby. ANCPI nežiada tvoje heslo e-mailom ani telefonicky.
- Nezadávaj údaje platobnej karty opakovane, ak sa zdá, že portál nefunguje.
Čo sa NEMENÍ
- Tvoje vlastnícke právo zapísané v pozemkovej knihe nezaniká kybernetickým útokom.
- Platné listiny zostávajú platné; ANCPI uviedla, že zápisy zostávajú platné.
- Incident sám osebe nemení tvoj právny stav. Potvrdí ho až aktualizovaný výpis po obnovení služby a pred podpisom.
Máš rozpracovanú transakciu?
Praktický vplyv incidentu sa týka služieb (napríklad výpisu z pozemkovej knihy potrebného u notára), nie tvojho vlastníckeho práva. Aktuálny stav služieb, časový priebeh a konkrétne kroky pri rozpracovaných transakciách nájdeš na samostatnej stránke:
ANCPI a e-Terra nefungujú: kybernetický útok, aktuálny stav a čo urobiť so svojou transakciou.
Zdroje a metodika
Oddeľujeme oficiálne potvrdené informácie od tvrdení útočníka a neoverených správ. Verifi nezávisle nevyšetruje kybernetický incident; túto stránku aktualizujeme pri nových oficiálnych oznámeniach.
- Guvernul României, stav opätovného sprevádzkovania e-TerraOznámenie, 27. júla 2026
- ANCPI, oficiálne aktualizácie o incidenteStanovisko inštitúcie
- Oznámenie ANCPI z 15. júla o kybernetickom útokuArchivované AGERPRES
- Vyjadrenia riaditeľa DNSC k incidentuMédiá, júl 2026
- Profil OSINT ByteToBreach (SOCRadar)Verejná bezpečnostná analýza
- Analýza ByteToBreach (KELA)Verejná bezpečnostná analýza
Časté otázky
Ukradli moje údaje z ANCPI?
Neexistuje oficiálne potvrdenie krádeže osobných údajov. ANCPI oznámila, že technické a právne databázy neboli dotknuté, a riaditeľ DNSC verejne vyhlásil, že nebola zistená krádež osobných údajov. Skupina ByteToBreach však tvrdí, že údaje ukradla, no úrady toto tvrdenie nepotvrdili. Ako rozumné preventívne opatrenie považuj svoj účet na portáloch ANCPI za potenciálne ohrozený.
Musím si zmeniť heslo do ANCPI?
Áno, odporúča sa to. Používateľom platobnej platformy ePay sa zmena hesla oficiálne odporúča v oznámení vlády z 27. júla 2026 ako preventívne opatrenie po tomto type incidentu. Zmeň ho po obnovení služby. Najmä ak si rovnaké heslo použil aj inde (e-mail, banka, iné účty), zmeň ho aj tam: opakované používanie hesla je najväčším reálnym rizikom nezávisle od tohto incidentu.
Kto je ByteToBreach?
Verejne známy kybernetický aktér, ktorého bezpečnostné analýzy, napríklad SOCRadar a KELA, opisujú ako finančne motivovaného. Kompromituje systémy dostupné z internetu a snaží sa speňažiť získané údaje. Prihlásil sa k útoku na ANCPI. Čo skutočne získal, zostáva v tejto chvíli jeho tvrdením, ktoré ANCPI ani DNSC nepotvrdili.
Sú údaje v pozemkovej knihe v ohrození?
Podľa ANCPI technické a právne databázy neboli dotknuté a zápisy v pozemkovej knihe zostávajú platné. Ide o oficiálne stanovisko inštitúcie, nie o nezávislé overenie vykonané Verifi. Pred každou transakciou si aj tak vyžiadaj aktualizovaný výpis z pozemkovej knihy po obnovení služby.
Môžu sa moje údaje predávať na dark webe?
Útočník tvrdí, že ponúkol údaje na predaj, ale neexistuje oficiálne potvrdenie, o aké údaje ide a či sa týkajú teba. Nemôžeš ovplyvniť konanie útočníka, ale môžeš znížiť svoje riziko: zmeň opakovane používané heslá, zapni dvojstupňové overenie a dávaj pozor na phishingové správy odvolávajúce sa na tento incident.
Čo to znamená pre rozpracovanú transakciu?
Praktický vplyv sa týka služieb ANCPI (napríklad výpisu z pozemkovej knihy potrebného u notára), nie tvojho vlastníckeho práva. Aktuálny stav služieb a postup pri transakciách nájdeš na stránke stavu ANCPI. Pred podpisom si vyžiadaj aktualizovaný výpis.