Un attacco ransomware contro l'Agenzia nazionale per il catasto e la pubblicita immobiliare della Romania (ANCPI) ha interrotto per giorni i principali servizi digitali dell'ente, bloccando registrazioni, visure e una parte rilevante delle compravendite immobiliari nel Paese.
La vicenda ha avuto un impatto immediato anche sul mercato del credito, perche senza accesso al sistema e-Terra notai e operatori non riescono a completare pratiche collegate a vendite e mutui. Il caso e emerso in un momento particolarmente delicato, a ridosso dell'aumento dell'IVA sulle nuove abitazioni previsto in Romania dal 1 agosto 2026.
Cosa e stato confermato finora
L'ANCPI ha comunicato che il 14 luglio 2026 ha rilevato un accesso non autorizzato nella propria infrastruttura informatica. In una successiva nota sullo stato del ripristino, l'agenzia ha spiegato che l'analisi tecnica ha confermato un attacco ransomware che ha portato alla cifratura e alla cancellazione di parte dell'infrastruttura di virtualizzazione che ospitava le applicazioni.
Secondo le informazioni diffuse dalle autorita romene e riprese da testate internazionali, il database centrale catastale non risulta compromesso. La priorita dichiarata resta quindi il ripristino in sicurezza dei servizi e la chiusura delle vulnerabilita sfruttate durante l'intrusione.
Effetti sul mercato immobiliare
Lo stop ai servizi ha avuto conseguenze operative immediate: senza i sistemi digitali dell'agenzia, non e possibile completare registrazioni, ottenere documenti indispensabili per attestare la titolarita degli immobili o perfezionare nuovi atti collegati alle compravendite. Diverse ricostruzioni giornalistiche in Romania hanno descritto un mercato temporaneamente congelato, con pratiche notarili e mutui sospesi.
Il caso conferma quanto la continuita operativa dei sistemi pubblici sia diventata un elemento critico anche per attivita economiche ordinarie. In questo episodio, l'impatto non si e limitato alla sfera IT ma ha investito direttamente servizi amministrativi, credito e transazioni immobiliari.
Le criticita emerse
La Direzione nazionale per la sicurezza informatica della Romania ha indicato che l'attacco avrebbe sfruttato vulnerabilita note e credenziali gia esposte, descrivendolo come un incidente evitabile con misure di igiene cyber piu solide. Il ripristino e stato avviato con l'isolamento dei sistemi colpiti e con la ricostruzione graduale dell'ambiente.
L'episodio rilancia il tema degli investimenti in sicurezza per le infrastrutture digitali pubbliche: anche quando i dati centrali restano integri, l'indisponibilita delle piattaforme puo produrre effetti economici e amministrativi su scala nazionale.