文章摘要
一名黑客入侵罗马尼亚地籍局,在勒索未遂后清空了全国土地登记数据库,导致房地产交易停滞,官方应用和网站已瘫痪一周。
文章总结
一名黑客入侵了罗马尼亚国家地籍与房地产广告局(ANCPI),在勒索失败后删除了该国整个土地登记数据库。此次攻击导致罗马尼亚房地产市场陷入停滞,官方应用和网站已离线一周,公证人无法记录新交易,公民也无法获取产权证明或详细土地记录。黑客使用有效凭证进入系统,映射内部网络后删除了系统和备份。被盗数据于7月14日开始被删除,次日被挂在一个知名黑客论坛上出售,内容包括员工凭证、内部文件和IT网络详情。ANCPI已重建整个网络,并声称拥有离线备份。黑客名为ByteToBreach,已被安全公司KELA确认为阿尔及利亚奥兰的Zakaria Mahdjoub。罗马尼亚是过去三年中第六个土地登记机构遭黑客攻击的国家。
评论总结
根据评论内容,主要观点和论据总结如下:
1. 安全漏洞与责任归属
- 评论1(ExoticPearTree)讽刺指出,使用弱密码(如"P@ssw0rd")的管理员不会受罚,黑客反而被指责。
- 评论8(alexpotato)认为事件源于腐败:政府将IT合同交给关系户,后者未做实际安全防护。
关键引用:"government gives IT/data contracts to cronies... cronies don't actually do any real security work"
2. 数据恢复与系统重建
- 评论3(skinfaxi)肯定离线备份避免了土地所有权证明的混乱。
- 评论9(cbg0)引用官方声明:ANCPI正从多地备份重建数据库,并迁移至政府云,强调系统隔离和刑事调查。
关键引用:"agency appears to have had an offline copy... rebuilding its database from backup copies stored in several locations"
3. 对数字系统的质疑
- 评论6(RandomLensman)质疑:"What's wrong with an old fashioned paper registry then?"
- 评论10(wateralien)认为事件提醒人们"all of this is made up",暗示数字记录不可靠。
- 评论7(c7b)半开玩笑称AI攻击为区块链应用提供了现实案例,但强调拜占庭容错(BFT)的防御优势。
关键引用:"Finally, AI is giving us some real-world blockchain use cases... BFT is pretty much the most adversary-proof security guarantee"
4. 其他观点
- 评论2(Squarex)提及斯洛伐克曾发生类似事件。
- 评论4(hughw)希望这是支持土地改革的政治行为。
- 评论5(arisAlexis)预测将出现更多开源Mythos等效模型。
- 评论11(21asdffdsa12)设想黑客更聪明地篡改数据库和备份的后果。