تلاش رومانی برای احیای سامانه ثبت اسناد پس از حمله سایبری
به گزارش کارگروه حملات سایبری سایبربان؛ آژانس ثبت زمین رومانی اعلام کرد که حمله سایبری که چندی پیش سیستمهای ثبت دیجیتال این کشور را از کار انداخت، پایگاههای داده فنی و حقوقی آن، سوابق اصلی حاوی اطلاعات کاداستر مانند مرزهای املاک، نقشهها و همچنین اطلاعات حقوقی از جمله مالکیت و وامهای رهنی، را به خطر نینداخته است.
آژانس ملی کاداستر و ثبت زمین رومانی (ANCPI) عنوان کرد که به تلاشهای خود برای بازیابی خدماتی ادامه میدهد که تقریباً یک هفته آفلاین بودهاند و معاملات املاک و مستغلات را در سراسر کشور متوقف کردهاند.
طبق این بیانیه، آژانس انتقال برنامههای خود به فضای ابری دولت رومانی را آغاز کرده، فرآیندی که انتظار میرود به زودی به پایان برسد و پس از آن مقامات قبل از بازیابی تدریجی خدمات، صحت سیستمها را تأیید خواهند کرد.
آژانس رومانیایی گفت:
«هدف اصلی محافظت از صحت دادهها و از بین بردن تمام آسیبپذیریهای شناسایی شده است و سیستمهای آسیبدیده باید تا زمان رفع هر ضعف امنیتی شناسایی شده، ایزوله باقی بمانند.»
آژانس ملی کاداستر و ثبت زمین رومانی اعلام کرد که پس از یک حمله سایبری که زیرساخت مرکزی فناوری اطلاعات آن، از جمله پلتفرم کاداستر و ثبت زمین «e-Terra» در سراسر کشور را از کار انداخت، دچار چیزی شده که آن را جدیترین حادثه فنی در تاریخ این مؤسسه توصیف کرد.
این قطعی، خدمات ثبت زمین آنلاین، سیستمهای ایمیل رسمی و برنامههای مورد استفاده توسط دفاتر اسناد رسمی، وکلا، متخصصان کاداستر و کارمندان آژانس را مختل کرد و مانع از ثبت معاملات جدید املاک یا پردازش درخواستهای موجود توسط مقامات شد.
دن سیمپین (Dan Cimpean)، مدیر اداره ملی امنیت سایبری رومانی (DNSC)، به رسانه رومانیایی «G4Media» گفت که به نظر میرسد این حمله انگیزه مالی داشته و با سوءاستفاده از آسیبپذیریهای نرمافزاری شناخته شدهای که مقامات اخیراً به سازمانها هشدار داده بودند که آنها را اصلاح کنند، همراه با اعتبارنامههای فاش شده قبلی، انجام شده است.
سیمپین اظهار داشت:
«این یک حمله خیلی پیچیده نبود؛ محققان تاکنون هیچ مدرکی مبنی بر سرقت اطلاعات شخصی یا گواهیهای ثبت زمین پیدا نکردهاند، اگرچه گفته میشود مهاجمان مقدار محدودی از اطلاعات، از جمله اعتبارنامههای کاربر و کد منبع برنامه را استخراج کردهاند.»
یک عامل تهدید با نام «ByteToBreach» هفته گذشته مسئولیت حمله را بر عهده گرفت و چیزی را تبلیغ کرد که دادههای آژانس ملی کاداستر و ثبت زمین رومانی سرقت شده برای فروش در یک انجمن زیرزمینی، از جمله پایگاههای داده داخلی و کد منبع سیستم e-Terra اعلام کرد.
مقامات رومانیایی معتقدند که ByteToBreach یک کارگزار دسترسی اولیه است که سیستمهای با محافظت ضعیف را برای کسب سود مالی هدف قرار میدهد، نه یک گروه هکری تحت حمایت دولت. محققان معتقدند که عامل تهدید در الجزایر مستقر است.
شرکت امنیت سایبری کِلا (Kela) مستقر در سرزمینهای اشغالی، شخصیت ByteToBreach را به زکریا محجوب (Zakaria Mahdjoub)، یک مجرم سایبری ادعایی مستقر در الجزایر، نسبت داده که او را به عنوان فروشنده پرکار دادههای سرقت شده دولتی، بانکی و هواپیمایی توصیف میکند. مقامات رومانیایی این ادعاها را تأیید نکردهاند.
در مصاحبهای با یورونیوز رومانی که از طریق برنامه پیامرسان سیگنال انجام شد، شخصی که ادعا میکرد هکر است، از رومانیاییها و متخصصان فناوری اطلاعات به خاطر این نفوذ عذرخواهی کرد و در پاسخ به این سؤال که آیا شهروندان باید نگران دادههای سرقت شده باشند، پاسخ داد:
«من این دادهها را به هر کسی نمیفروشم.»
طبق گزارش رسانههای محلی، این اختلال تنها چند هفته قبل از افزایش مالیات بر ارزش افزوده خانههای جدید از ۹ درصد به ۲۱ درصد در رومانی رخ میدهد که طبق گزارشها، معاملاتی را که بسیاری از خریداران و توسعهدهندگان امیدوار بودند قبل از اعمال مالیات بالاتر تکمیل کنند، به تأخیر میاندازد.
آژانس ملی کاداستر و ثبت زمین رومانی اعلام کرد از آنجا که سیستم کاداستر و ثبت زمین این کشور کاملاً دیجیتالی است، مقامات نمیتوانند معاملات املاک جدید را ثبت، درخواستهای موجود را پردازش یا خلاصههای ثبت زمین مورد نیاز برای فروش خانه و ثبت وام مسکن را صادر کنند.