2026年7月14日,罗马尼亚国家地籍与土地登记局遭遇网络攻击,全国电子地籍与土地登记平台连同邮件系统、公证人及律师使用的应用程序同步瘫痪。这意味着新增不动产交易的注册与处理全部中断,在线登记服务、专业从业者的业务工具一并停摆。

罗马尼亚国家网络安全总局局长丹·辛皮恩将攻击定性为“以金钱为目的”。他解释说,攻击者利用的是“当局早已警告需要修补的已知软件漏洞”以及“此前已经外泄的认证信息”,执行难度并不高。截至目前的调查显示,尚无证据表明个人数据或土地登记证明被盗,但攻击者疑似带走了有限的用户认证信息和应用程序源代码。

打开网易新闻 查看精彩图片

一个自称ByteToBreach的黑客组织已公开发出声称对本次攻击负责。该组织据称以北非阿尔及利亚为据点,正在论坛上出售ANCPI的内部数据库和系统源代码。其核心人物此前曾大量贩售政府、银行和航空公司的数据。

打开网易新闻 查看精彩图片

攻击发生的时间节点极为敏感——罗马尼亚政府即将把新建住宅增值税从9%调高至21%,8月1日起正式执行。大量购房者希望赶在税改前办完登记手续,但处理流程卡在了政府系统瘫痪这一步。

布加勒斯特郊外新购公寓的斯特凡尼亚·古加就是其中一位受困者。“我本想在8月1日前完成交易,避免缴更高的增值税。可现在一周多没有任何进展,能不能赶上期限我也不清楚,”她说,“问题已经不在我手里了,全卡在国家机构那儿。”

网络安全专家安德烈·阿瓦达内称这是“罗马尼亚行政数字化短暂历史上最严重的安全事件”。“它直接冲击被归类为关键国家基础设施的数据,包括全国每一处不动产的纪录。这扰乱了不可或缺的公共服务,数十万正在办理交易和行政手续的市民受到直接影响。”他进一步指出,过去二十年间ANCPI累计投入约7.1亿列伊用于数字化,而网络安全预算仅占这笔资金的0.2%。“如果ANCPI持续投入网络安全并实施强力预防措施,这次攻击大概率可以避免。”

打开网易新闻 查看精彩图片

ANCPI在官网声明中强调,攻击未对技术或法律数据库造成损害,核心土地登记记录未被篡改或破坏。恢复计划包括将应用程序迁移至罗马尼亚政府云,并在专业团队完成全面完整性检查后分阶段上线服务。

罗马尼亚暂代数字化事务部长伊里内乌·达拉乌则将事件定性为“整个行政系统的警钟”。“数字化变革与网络安全是时候成为真正的国家优先项了。这也意味着必须给公共部门的网络安全专家提供更优厚的薪资,让行政机构能够吸引并留住那些保护关键系统所需的专业人才。”他说道。