布加勒斯特消息 2024年7月23日凌晨,一场针对罗马尼亚关键基础设施的恶意网络攻击震惊全国。黑客成功侵入该国国家土地登记局(ANCPI)的核心数据库,并执行了大规模数据清除操作,导致全国数百万条土地所有权记录、地籍测绘数据及产权变更日志被彻底删除。这是罗马尼亚历史上最严重的网络安全事件之一,直接威胁到国民的私有财产权和房地产市场的正常运转。
据罗马尼亚内政部网络安全局(DNSC)初步通报,攻击发生于当地时间周日凌晨2时左右。黑客通过此前未知的漏洞渗透进ANCPI的内部网络,绕过多层安全验证,获得了最高管理员权限。随后,攻击者不仅清除了主服务器上的全部数据,还利用植入的恶意程序同步摧毁了位于不同地点的热备份与冷备份系统。DNSC负责人丹·库特斯库在紧急新闻发布会上表示:“这是我们从未见过的破坏性攻击,所有数字备份均被感染或删除,只有部分离线纸质档案可能幸免。”
此次事件造成的直接冲击迅速波及全国。罗马尼亚作为欧盟成员国,其土地登记系统自2005年起全面数字化,涵盖约4500万宗不动产记录,涉及私人住宅、农田、林地和商业地产等所有类型。攻击发生后,全国3100多个地籍办公室全部关闭,线上产权查询平台“e-Terra”陷入白屏。房地产交易、抵押贷款申请、继承公证、土地征收补偿等一切与产权相关的活动被迫暂停。据罗马尼亚房地产经纪人协会估算,仅停摆一周就将造成超过2亿欧元的直接经济损失,并引发数千起合同违约诉讼。
在布加勒斯特、克卢日-纳波卡等主要城市,民众的恐慌情绪迅速蔓延。数十万业主担忧自己的产权证明是否还存在法律效力。由于纸质档案分散存放在各地档案馆,且许多老旧记录从未完全数字化,恢复工作异常艰难。一名在首都拥有一套公寓的工程师告诉媒体:“这张房产证是我一生的积蓄,现在它可能只是服务器里的一个幽灵。” 部分律师已提醒客户,未来数年内可能爆发大量产权纠纷和欺诈案件,因为犯罪分子可能趁乱伪造地契。
罗马尼亚政府于23日上午召开紧急内阁会议,总理马塞尔·乔拉库宣布全国进入为期30天的“网络紧急状态”,并授权国防部网络安全部队介入调查。ANCPI启动了最高级别的灾难恢复预案,成立由200名IT专家和档案管理员组成的特别工作组,试图从各地方办公室的本地缓存以及2018年最后一次全国纸质普查的存档中拼凑信息。然而,官员坦言,由于2018年后的数百万条更新记录丢失,完全恢复可能需要至少6到9个月,甚至更长时间。
关于黑客的身份和动机,目前尚未有组织正式宣称负责。但罗马尼亚情报部门(SRI)在内部备忘录中分析,此次攻击带有典型的国家级网络武器痕迹:其清除代码使用了定制化的零日漏洞,并且能够精准定位并破坏异地位于不同物理节点的备份系统,这超出了普通勒索软件团伙的能力范围。考虑到罗马尼亚近年来在俄乌冲突中积极支持乌克兰,并多次遭受亲俄黑客组织如“Killnet”的攻击,部分专家怀疑这是一次报复性破坏行动。不过,也有观点认为,可能是内部人员泄露了凭证,配合外部黑客实施了内外勾结。
国际社会迅速作出反应。欧盟网络安全局(ENISA)已派出一个由法德两国专家组成的快速响应小组抵达布加勒斯特,协助取证和数据恢复。欧盟委员会副主席维拉·尤罗娃发表声明,称“攻击欧洲成员国的关键数字基础设施是对整个联盟的挑衅”,表示将动员欧洲网络应急基金提供支援。与此同时,美国联邦调查局(FBI)也通过跨大西洋通道与罗马尼亚警方共享情报。
多位网络安全专家在接受采访时强调,此事件为所有高度依赖数字化的国家敲响了警钟。罗马尼亚本国的网络安全投入长期不足,ANCPI的IT系统曾在2023年审计中被发现存在37项严重漏洞,而清除数据库这一极端行为表明,现有的“备份隔离”措施在针对性攻击面前几乎无效。伦敦大学学院网络法教授艾米丽·布朗指出:“一旦对手决心彻底摧毁数据,仅靠IT防御不够——必须建立法律层面上的纸质与数字双轨产权证明体系,并定期进行不可篡改的冷存储归档。”
截至发稿时,罗马尼亚最高法院已紧急颁布临时法令,宣布自攻击发生之日起的所有电子产权记录作废,但承认此前已公证的纸质副本的效力。不过,大量市民手中的房产证可能已经过期或因信息不全而无法对应。布加勒斯特证券交易所的地产板块指数当日暴跌8%,银行暂停发放任何以土地为抵押的新贷款。这场由键盘引发的灾难,正演变为一场对罗马尼亚国家治理能力与现代信用体系的严峻考验。