Um unico hacker apagou todo o registo predial nacional da Romenia, congelando o mercado imobiliario do pais. A 14 de julho de 2026, um atacante conhecido como ByteToBreach invadiu a ANCPI - a Agencia Nacional de Cadastro e Publicidade Imobiliaria - e, apos uma tentativa de extorsao falhada, apagou a sua base de dados central juntamente com os sistemas e as copias de seguranca. O detalhe mais importante para quem se preocupa com seguranca e como ele entrou: nao atraves de um exploit exotico, mas com credenciais roubadas validas. Um login que funcionava, e nao uma firewall furada, paralisou uma instituicao nacional.
O que aconteceu
Segundo a Cybernews e outros meios de seguranca, o atacante iniciou sessao com credenciais legitimas, passou tempo em reconhecimento interno e depois tentou extorquir a agencia. Quando isso falhou, apagou o registo principal e tentou destruir tambem as copias de seguranca. O mercado imobiliario romeno parou: aplicacoes oficiais, sites e servidores de email cairam, e os notarios ja nao conseguiam autenticar vendas, registar transacoes nem inscrever hipotecas. Para um pais a meio de transferencias de propriedade correntes, o momento dificilmente poderia ser pior.
Nao foi uma eliminacao total - as copias salvaram o dia
Ha um lado positivo que vale a pena dizer com clareza, porque os primeiros titulos soavam irreversiveis. A ANCPI diz que o atacante nao conseguiu destruir todos os seus dados, porque as copias de seguranca estavam guardadas em varios locais separados. A recuperacao e a reconstrucao estao em curso. E um lembrete de manual: copias externas e redundantes sao a diferenca entre uma ma semana e uma catastrofe permanente - o mesmo principio aplica-se aos seus proprios dados em casa.
Quem estava por tras
A empresa de seguranca KELA ligou o alias ByteToBreach a uma pessoa chamada Zakaria Mahdjoub, que operaria a partir de Oran, na Argelia. O ator tem um historico de ataques a agencias governamentais e portais de governo eletronico, incluindo uma invasao ao portal de e-government da Suecia no inicio de 2026. O material roubado incluia, segundo os relatos, dados de cidadaos, documentos internos, credenciais de funcionarios e o codigo-fonte dos sistemas Eterra e RENNS da agencia.
A verdadeira licao: credenciais, nao firewalls
Esta invasao e um exemplo claro de um padrao por tras da maioria dos ataques modernos: comecam com um nome de utilizador e uma palavra-passe que funcionam, nao com uma intrusao de rede. As credenciais roubadas e reutilizadas sao a chave-mestra, e por isso as fugas massivas de palavras-passe alimentam a onda seguinte de ataques. E tambem um lembrete util do que as diferentes ferramentas realmente fazem. Uma VPN encripta a sua ligacao e esconde o seu IP - realmente importante para a privacidade - mas nao faz nada se a sua palavra-passe for roubada ou reutilizada. A seguranca das contas e uma camada a parte: uma palavra-passe unica para cada servico, um gestor de palavras-passe para gerir tudo, e autenticacao multifator para que uma unica palavra-passe vazada nao chegue para entrar.