2026年7月14日,罗马尼亚国家地籍与房地产登记局(ANCPI)的官网、业务登记系统和邮件服务器同时瘫痪。据知情人士向Risky Business透露,黑客用一套有效登录凭证摸进内部网络,先勒索,没谈成就把系统和备份一起删了。
这场瘫痪持续了将近一周。公证员没法登记新的产权过户,普通人也拿不到产权证明和详细的地籍档案。ANCPI已经恢复官网访问,同时宣布要把内部网络从头重建——这句话本身就说明,原来那套系统已经不值得信任了。
一次勒索失败,卡住的是产权过户环节
入侵曝光后第二天,也就是7月15日,一批被盗数据出现在一个黑客论坛上兜售,内容包括ANCPI员工凭证、内部文档和IT网络细节。安全公司KELA把上架数据的账号认定为此前活跃的黑客,代号ByteToBreach,并给出了可能的身份线索。但这类归因来自安全公司的调查和公开信息比对,不是司法确认,罗马尼亚警方最终能不能坐实,还是未知数。
目前ANCPI公开披露的服务状态可以列成这样:
| 服务 | 现状 |
|---|---|
| 官网 | 已恢复访问 |
| 业务登记系统 | 中断约一周,官方称正从头重建内部网络 |
| 邮件服务器 | 与官网同期瘫痪 |
| 备份数据 | 报道推测存在离线副本,官方未确认已完整恢复 |
入侵路径和被删数据的具体范围,还等官方调查结果。现在就断言全国产权记录永久丢失,证据还不够。
谁被卡住了,能做什么
登记环节卡死,不等于所有房产相关活动都停了,但买卖双方的交易节奏,已经被实实在在打乱了。这次事件真正重要的地方,不是黑客删了多少数据,而是ANCPI的凭证管理和离线备份体系暴露出短板——这套系统撑着的是全国的产权信任,一旦从内部被端掉,恢复速度直接决定了多少笔交易被卡住多久。
| 群体 | 受到的影响 | 现实动作 |
|---|---|---|
| 公证员 | 无法登记新的产权过户 | 已谈妥的交易只能先签意向文件,等系统恢复后补登记 |
| 购房、卖房居民 | 拿不到产权证明和详细地籍记录 | 在途交易要重新确认办理时间,新交易建议观望官方通知 |
| 银行及相关金融从业者 | 无法核验抵押物的产权状态 | 涉及不动产抵押的放款审批只能暂缓 |
| 政府关基与数据恢复负责人 | 内部网络的信任基础被打穿 | 重建网络的同时,得审查凭证管理和离线备份策略,而不只是修复对外服务 |
土地登记系统正变成区域性目标
罗马尼亚不是第一个。过去三年里,波兰、斯洛伐克、希腊、摩洛哥、俄罗斯和乌克兰的地籍或产权登记机构都曾被曝出遭遇网络攻击。这类系统集中了一国最基础也最难替代的产权数据,一旦被攻破又没有离线冗余,受影响的不是一家机构,而是整条不动产交易链条。
接下来值得盯的,是ANCPI能不能拿出数据完整性验证的结果,以及公证员系统何时真正恢复正常登记功能。这两件事,比追查黑客身份更能决定这次事件的实际代价。
