Hakkerin yritys kiristää Romanian kansallista maarekisterivirastoa ei päättynyt lunnaiden maksamiseen. Se päättyi koko tietokannan tuhoamiseen, sellaiseen lopputulokseen, joka muuttaa rutiininomaisen kiristyshaittaohjelmayrityksen kansalliseksi infrastruktuurikriisiksi. Tavallisille kansalaisille ympäri Eurooppaa ja Kanadaa tapaus on muistutus siitä, että kiinteistörekisterit, henkilöllisyysasiakirjat ja maanomistustodistukset ovat yhä digitaalisempia – ja yhä haavoittuvampia.

Mitä Romanian maarekisterille tapahtui

Romanian maarekisterivirasto ANCPI (Agenția Națională de Cadastru și Publicitate Imobiliară) joutui tietomurron kohteeksi, kun hakkeri yritti kiristää organisaatiota. Kun kiristysyritys epäonnistui, hyökkääjä pyyhki viraston järjestelmät sen sijaan, että olisi vain lukinnut ne lunnaita vastaan. Seurauksena oli pitkäaikainen käyttökatkos, joka vaikutti kiinteistöjen omistajatietojen tarkistuksiin, notaaritapahtumiin ja kiinteistökauppailmoituksiin koko maassa. Valtion IT-tiimit joutuivat rakentamaan kriittiset järjestelmät alusta alkaen sen sijaan, että ne olisi palautettu varmuuskopioista – merkki siitä, kuinka perusteellisesti hyökkääjä tuhosi taustalla olevan datan. Tapahtumien koko kulun osalta aiempi raporttimme murrosta käy läpi, miten hyökkäys eteni ja mitä viranomaiset ovat sittemmin sanoneet.

Kyseessä ei ollut erillinen taktiikka. Kiristyshaittaohjelmien levittäjät uhkaavat yhä useammin tuhota tietoja, jos maksua ei suoriteta, ja valtion virastot laajoine vanhoine järjestelmineen ja korkeine julkisine panoksineen ovat houkuttelevia kohteita juuri siksi, että käyttökatkokset ovat niin häiritseviä ja näkyviä.

Miksi kriittisen infrastruktuurin hakkeroinnit vaarantavat kansalaisten tiedot

Maarekisteri ei ole pelkkä byrokraattinen arkistointijärjestelmä. Se on rekisteri siitä, kuka omistaa mitäkin, yhdistäen nimiä, osoitteita, kansallisia henkilötunnuksia ja taloudellisia tietoja tiettyihin kiinteistöihin. Kun tällainen tietokanta vaarantuu, vahingot harvoin pysyvät pelkästään valtion toiminnoissa. Jokaisella kansalaisella, joka on ostanut, myynyt, perinyt tai kiinnittänyt omaisuutta kyseisellä lainkäyttöalueella, on intressi siihen, mitä noille rekistereille tapahtui.

Tällaiset kriittisen infrastruktuurin hakkeroinnit paljastavat rakenteellisen heikkouden: monet valtion tietokannat on rakennettu luotettavuutta ja arkistointia varten, ei nykyaikaisia kiristystaktiikoita vastaan. Kun nämä järjestelmät pettävät, seuraukset ulottuvat miljooniin ihmisiin, jotka eivät koskaan päättäneet tallentaa tietojaan sinne – he vain noudattivat lakia ostaessaan asunnon tai rekisteröidessään maata.

Henkilöllisyyspetosten ja kiinteistöriitojen seuraukset yksilöille

Kun maarekisteri kaatuu tai menettää tietoja, käytännön seuraukset yksilöille voivat olla merkittäviä. Kiinteistökaupat voivat pysähtyä, koska notaarit ja asianajajat eivät voi varmistaa omistajatietoja. Riitoja voi syntyä siitä, kuka laillisesti omistaa maa-alueen, jos historialliset tiedot ovat puutteellisia tai palautumattomia. Ja koska maarekisterit sisältävät usein henkilötunnisteita kiinteistötietojen rinnalla, on todellinen riski, että varastettuja tai paljastuneita tietoja voitaisiin käyttää henkilöllisyyspetoksiin, vilpillisiin omistajasiirtoihin tai tekaistuihin panttikirjoihin, jotka kohdistuvat kotiin, jonka omistaja ei edes tiedä olevan vaarassa.

Tämä on se osa näitä tarinoita, joka usein hukkuu kiristyshaittaohjelmien ja kiristyksen teknisiin yksityiskohtiin. Välitön otsikko kertoo valtion viraston IT-viasta. Pysyvä vaikutus koskee yksittäisiä asunnonomistajia, jotka saattavat viettää kuukausia selvittäessään omistussekaannuksia, kiistäessään virheellisiä rekisteritietoja tai tarkkaillessaan merkkejä siitä, että heidän henkilöllisyyttään on käytetty vilpillisesti.

Mitä tämä tarkoittaa sinulle

Useimmat ihmiset eivät voi vaikuttaa siihen, onko valtion viraston palvelimet asianmukaisesti päivitetty tai varmuuskopioitu. Mutta voit ryhtyä toimiin vähentääksesi omaa altistumistasi, kun käsittelet arkaluonteisia valtiollisia tai taloudellisia järjestelmiä verkossa, erityisesti tällaisen tapauksen jälkimainingeissa.

Aloita suhtautumalla terveen epäluuloisesti kaikkiin viesteihin, joiden väitetään olevan peräisin maarekisteristä, notaarin toimistosta tai kiinteistöviranomaiselta, etenkin tiedetyn tietomurron jälkeisinä viikkoina. Huijarit käyttävät usein hyväkseen näitä tapahtumia lähettämällä tietojenkalasteluviestejä, jotka esiintyvät virallisina palautusilmoituksina. Aina kun mahdollista, varmista kiinteistötiedot suoraan virallisten kanavien kautta sähköpostissa lähetettyjen linkkien sijaan.

VPN:n käyttäminen valtion portaaleihin, pankkisivustoihin tai kiinteistörekisteritietoihin kirjautuessa lisää suojaa verkkotason salakuuntelua vastaan erityisesti julkisissa tai jaetuissa Wi-Fi-verkoissa. Arkaluonteisten asiakirjojen, kuten skannatun kauppakirjan tai henkilökortin kopion, salaaminen paikallisesti vähentää riskiä, jos oma laitteesi koskaan vaarantuu. Ja luotto- tai henkilöllisyystietojesi seuraaminen epätavallisen toiminnan varalta, erityisesti uusien kiinteistöilmoitusten tai lainahakemusten osalta, antaa sinulle varhaisvaroitusjärjestelmän, jos tietosi ovat paljastuneet matkan varrella.

Oivalluksia seuraavan tapauksen edellä pysymiseksi

Romanian maarekisterin kiristyshaittaohjelmahyökkäys on tapaustutkimus siitä, kuinka nopeasti epäonnistunut kiristysyritys voi eskaloitua täydeksi tietojen tuhoamistapahtumaksi, jonka seuraukset kestävät alkuperäisiä otsikoita pidempään. Hallitusten on investoitava vakavammin kestäviin varmuuskopioihin ja tapahtumien hallintaan, mutta yksilöiden ei tarvitse odottaa sitä. Varmenna viralliset tiedonannot itsenäisesti, käytä VPN:ää ja salausta rutiinitottumuksina käsitellessäsi arkaluonteisia henkilö- tai taloustietoja verkossa ja pidä silmällä henkilöllisyys- ja kiinteistötietojasi minkään poikkeavan varalta. Mikään näistä toimista ei vaadi teknistä asiantuntemusta, vain johdonmukaisuutta, ja maailmassa, jossa maarekisterit voivat kadota yhdessä yössä, tuo johdonmukaisuus on tärkeämpää kuin koskaan.