Un seul pirate a supprime l'integralite du cadastre national de la Roumanie, gelant le marche immobilier du pays. Le 14 juillet 2026, un attaquant connu sous le nom de ByteToBreach s'est introduit dans l'ANCPI - l'Agence nationale du cadastre et de la publicite fonciere - et, apres une tentative d'extorsion ratee, a efface sa base de donnees centrale ainsi que les systemes et les sauvegardes. Le detail le plus important pour quiconque se soucie de securite est la maniere dont il est entre : non pas par un exploit exotique, mais avec des identifiants voles valides. Un identifiant fonctionnel, et non un pare-feu perce, a paralyse une institution nationale.
Ce qui s'est passe
Selon Cybernews et d'autres medias specialises, l'attaquant s'est connecte avec des identifiants legitimes, a passe du temps en reconnaissance interne, puis a tente d'extorquer l'agence. Face a l'echec, il a supprime le registre principal et tente de detruire aussi les sauvegardes. Le marche immobilier roumain s'est arrete net : applications officielles, sites web et serveurs de messagerie sont tombes, et les notaires ne pouvaient plus authentifier de ventes, enregistrer de transactions ni inscrire d'hypotheques. Pour un pays en pleine periode de transactions immobilieres, le moment ne pouvait guere etre pire.
Pas un effacement total - les sauvegardes ont sauve la mise
Il y a une lueur d'espoir a dire clairement, car les premiers titres laissaient croire a l'irreversible. L'ANCPI affirme que l'attaquant n'a pas reussi a detruire toutes ses donnees, car les sauvegardes etaient stockees dans plusieurs endroits distincts. La recuperation et la reconstruction sont en cours. C'est un rappel classique : des sauvegardes externalisees et redondantes font la difference entre une mauvaise semaine et une catastrophe permanente - le meme principe s'applique a vos propres donnees chez vous.
Qui etait derriere
La societe de securite KELA a relie l'alias ByteToBreach a une personne nommee Zakaria Mahdjoub, operant depuis Oran, en Algerie. L'acteur a des antecedents d'attaques contre des agences gouvernementales et des portails d'e-gouvernement, dont une intrusion dans le portail d'e-gouvernement suedois plus tot en 2026. Le materiel vole comprenait, selon les rapports, des donnees de citoyens, des documents internes, des identifiants d'employes et le code source des systemes Eterra et RENNS de l'agence.
La vraie lecon : les identifiants, pas les pare-feux
Cette intrusion illustre clairement un schema derriere la plupart des attaques modernes : elles commencent par un identifiant et un mot de passe fonctionnels, pas par une intrusion reseau. Les identifiants voles et reutilises sont le passe-partout, c'est pourquoi les fuites massives de mots de passe alimentent la vague suivante d'attaques. C'est aussi un rappel utile de ce que font vraiment les differents outils. Un VPN chiffre votre connexion et masque votre IP - vraiment important pour la vie privee - mais il ne fait rien si votre mot de passe est vole ou reutilise. La securite des comptes est une couche a part : un mot de passe unique par service, un gestionnaire de mots de passe pour tout suivre, et l'authentification multifacteur pour qu'un seul mot de passe fuite ne suffise pas a se connecter.