{"id":287503,"date":"2026-07-21T22:08:14","date_gmt":"2026-07-21T22:08:14","guid":{"rendered":"https:\/\/www.europesays.com\/at\/287503\/"},"modified":"2026-07-21T22:08:14","modified_gmt":"2026-07-21T22:08:14","slug":"rumaenien-cyberkrimineller-loescht-die-gesamte-grundbuchdatenbank-des-landes","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/287503\/","title":{"rendered":"Rum\u00e4nien: Cyberkrimineller l\u00f6scht die gesamte Grundbuchdatenbank des Landes"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Romania-Cybercriminal-deletes-country-s-entire-land-registry-database-11371456.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Nach einem gescheiterten Erpressungsversuch hat ein Cyberkrimineller die gesamte Grundbuchdatenbank Rum\u00e4niens gel\u00f6scht. Das berichtete am Montag das Onlineportal Risky Business. Dem Bericht zufolge verschaffte sich der Angreifer zun\u00e4chst Zugang zur Nationalen Agentur f\u00fcr Grundkataster und Immobilienverlautbarung ANCPI (Agen\u021bia Na\u021bional\u0103 de Cadastru \u0219i Publicitate Imobiliar\u0103), der Katasterbeh\u00f6rde des Landes, und versuchte sp\u00e4ter die erbeuteten Daten in spezialisierten Internetforen zu verkaufen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Wie Risky Business mit Verweis auf nicht n\u00e4her benannte Quellen <a href=\"https:\/\/news.risky.biz\/risky-bulletin-hacker-wipes-romanias-entire-land-registry-database\/\" rel=\"external noopener nofollow\" target=\"_blank\">meldete<\/a>, verschaffte sich der Cyberkriminelle mit g\u00fcltigen Zugangsdaten Zutritt zur ANCPI-Datenbank und erkundete die internen Systeme. Nachdem die Erpressung der Beh\u00f6rde gescheitert war, l\u00f6schte er nach eigenen Angaben schlie\u00dflich alle Systeme als auch die Backups. <a href=\"https:\/\/cybernews.com\/security\/hacker-deletes-romanian-land-registry-database\/\" rel=\"external noopener nofollow\" target=\"_blank\">Laut dem Onlineportal Cybernews<\/a> br\u00fcstete sich der Angreifer im Dark Web damit, Sicherungskopien der gestohlenen Daten manipuliert zu haben, um deren Wiederherstellung zu verhindern.<\/p>\n<p>Das rum\u00e4nische Katasteramt sprach zun\u00e4chst von technischen Problemen, musste dann aber einr\u00e4umen, Opfer eines Cyberangriffs geworden zu sein. Der Vorfall wurde am 14. Juli \u00f6ffentlich. Einen Tag sp\u00e4ter wurden einige der gestohlenen ANCPI-Daten in einem einschl\u00e4gigen Internetforum zum Kauf angeboten, darunter Zugangsdaten von Mitarbeitern, interne Dokumente sowie Einzelheiten zum IT-Netzwerk der Beh\u00f6rde.<\/p>\n<p>Immobilienmarkt steht still<\/p>\n<p>Die L\u00f6schung der Grundbuchdatenbank wiederum brachte laut Risky Business den gesamten rum\u00e4nischen Immobilienmarkt zum Stillstand. Offizielle Apps und Webseiten der Beh\u00f6rde sind seit der Cyberattacke offline. Notare k\u00f6nnen derzeit keine neuen Transaktionen beurkunden, und B\u00fcrger k\u00f6nnen weder Eigentumsnachweise noch detaillierte Grundbuchausz\u00fcge abrufen.<\/p>\n<p>\u201eDerzeit befindet sich die IT-Infrastruktur der ANCPI in einem umfassenden Prozess der Neuinstallation und Konsolidierung\u201c, schreibt die Beh\u00f6rde <a href=\"https:\/\/web.archive.org\/web\/20260719172925\/https:\/\/www.ancpi.ro\/\" rel=\"external noopener nofollow\" target=\"_blank\">in einer Pressemitteilung<\/a>. \u201eDie technischen Teams der Beh\u00f6rde f\u00fchren gemeinsam mit Spezialisten f\u00fcr Cybersicherheit Ma\u00dfnahmen zur Wiederherstellung, \u00dcberpr\u00fcfung und St\u00e4rkung der Schutzma\u00dfnahmen durch, damit die Dienste unter Bedingungen maximaler Sicherheit wieder aufgenommen werden k\u00f6nnen.\u201c Entgegen einigen in der \u00d6ffentlichkeit verbreiteten Informationen verf\u00fcge die ANCPI \u00fcber mehrere Sicherheitskopien (Backups) seiner Systeme, so die Beh\u00f6rde weiter, \u201eeine Ma\u00dfnahme, die Redundanz gew\u00e4hrleistet und die Wiederherstellung der Daten im Falle von Cybersicherheitsvorf\u00e4llen erm\u00f6glicht\u201c.<\/p>\n<p>Derweil hat eine Cybersicherheitsfirma den Kriminellen hinter der Cyberattacke enttarnt. Die gestohlenen Daten wurden demnach von einem Account namens \u201eByteToBreach\u201c ver\u00f6ffentlicht. Dieser ist Anfang dieses Jahres mutma\u00dflich bereits in das schwedische E-Government-Portal sowie m\u00f6glicherweise in zahlreiche staatliche Register in Osteuropa eingedrungen, darunter in der Slowakei, der Ukraine, Polen und Litauen. Das Cybersicherheitsunternehmen KELA geht davon aus, dass hinter \u201eByteToBreach\u201c der Kriminelle Zakaria Mahdjoub aus Oran (Algerien) steckt. Laut Risky Business beschreiben ihn Experten als \u201etechnisch versierten Cyberkriminellen, der sensible globale Daten von Fluggesellschaften, Banken und Regierungen verkauft.\u201c<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:akn@heise.de\" title=\"Andreas Knobloch\" rel=\"nofollow noopener\" target=\"_blank\">akn<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":287504,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[12],"tags":[76184,36016,22025,2124,76185,40,7515,41,16734,39,66,65,64],"class_list":["post-287503","post","type-post","status-publish","format-standard","has-post-thumbnail","category-welt","tag-bytetobreach","tag-cyberangriff","tag-cybercrime","tag-cybersecurity","tag-kela","tag-nachrichten","tag-netzpolitik","tag-news","tag-rumaenien","tag-schlagzeilen","tag-welt","tag-world","tag-world-news"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116960251334608332","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/287503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=287503"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/287503\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/287504"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=287503"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=287503"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=287503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}