黑客清空了罗马尼亚全国的地契——国家能恢复吗?

黑客清空了罗马尼亚全国的地契——国家能恢复吗?

网络安全基础设施罗马尼亚数据安全

数据源:HN + Risky Biz · HN

2026年7月14日,一个黑客删光了罗马尼亚全国的土地登记数据库。不是某个城市的记录,不是某个区域的备份——是全国。从布加勒斯特到蒂米什瓦拉,1900万人的房产证、地契、抵押记录,一项不剩。

第二天,被盗数据被挂在暗网论坛上叫卖。黑客的代号是 ByteToBreach。他们说:赎金没付,那就全删了。生产库删了,备份库也删了。

19天过去了,罗马尼亚全国房产交易仍然处于冻结状态。公证处无法办理过户,银行无法确认抵押,普通人连一张”这房子是我的”的证明都开不出来。而8月1日,罗马尼亚新房增值税将从9%暴涨到21%——无数家庭赶在 deadline 前买房过户的计划,全被一个键盘敲没了。

这不是电影剧本。这是真实发生在2026年7月的国家级灾难。

怎么发生的?——没有什么高科技

按照常理,一个国家的核心数据库,防守应该固若金汤对吧?

不是。

罗马尼亚网络安全局局长丹·钦佩安(Dan Cimpean)对媒体说了句大实话:“这不是多复杂的攻击。”

ByteToBreach 是怎么进去的?用偷来的账号密码。不是零日漏洞,不是间谍卫星,不是物理潜入。就是一组有效的用户名和密码——可能是几个月前通过钓鱼邮件或信息窃取木马(infostealer)从某个员工电脑上悄悄顺走的。

进去之后,ByteToBreach 做的事情跟任何系统管理员差不多:

  1. 踩点——摸清网络里有什么服务器、数据库在哪、备份怎么配置
  2. 偷数据——把员工凭据、内部文档、源代码、公民数据库打包带走
  3. 要赎金——“不给钱就把数据卖了,再删掉”
  4. 撕票——ANCPI(罗马尼亚国家地籍与不动产广告局)拒绝付款,黑客就把能删的全删了

安全公司 KELA 追踪了这个黑客的真实身份,公开指认为阿尔及利亚奥兰市的 Zakaria Mahdjoub。同一个 ByteToBreach,今年还攻破了瑞典的电子政务门户,过去一年还黑过乌克兰、哈萨克斯坦、塞浦路斯和美国的多家政府机构和大型企业。

他不是针对罗马尼亚。他对准的是一个更大的靶心:国家级基础设施的脆弱性

为什么恢复这么难?

你可能觉得:数据没了,从备份恢复不就好了?

问题就在这里。 ByteToBreach 删的不只是生产数据库。他连备份一起删了

罗马尼亚 ANCPI 之前做的备份,跟生产系统用的是同一套权限体系。黑客用同一组偷来的管理员账号,大摇大摆走到备份服务器跟前,顺手就格式化了。

这意味着:

  • 系统全瘫痪——邮件服务器、官网、全国地籍平台 e-Terra 全部下线
  • 数据被清空——在线数据和同步备份一起消失
  • 网络从头建——ANCPI 官方公告说,整个 IT 网络要从零重建

钦佩安局长还透露,黑客利用了已知的软件漏洞之前泄露的凭据——罗马尼亚当局刚发过安全预警,要求各机构打补丁,但显然没来得及。

唯一一份活下来的备份

万幸,故事还有一个转折。

ANCPI 手里有一份离线备份——物理隔离的、网络接触不到的冷存储。可能是某个技术人员半年前在项目会上据理力争才保留的。那时候可能还有人觉得”多此一举”。

就是这份备份,救了罗马尼亚1900万人房产权属的唯一凭证。

罗马尼亚特别电信服务局(STS)正协助 ANCPI 把这唯一的数据迁移到政府云平台。预计7月22日前后开始逐步恢复服务。但请注意:这只是”开始恢复”,不是”一切恢复正常”。从一份空气隔离的冷备份,重建一整套国家级在线地籍系统——这中间的工作量,怎么也得按周甚至按月计算。

笔者从事基础设施安全相关工作,从工程角度判断:一份物理隔离的离线备份,是整个恢复方案中最重要的变量。 没有它,这场危机就不止是”几周不便”——整个国家的土地产权制度将面临合法性危机:你的房子到底是不是你的,谁来证明?

数字化的脆弱 vs 物理备份的可靠

这件事最值得思考的地方,在这里。

罗马尼亚把全国地籍数据彻底数字化了。这本是好事——按个键就能查房产、过户、办抵押,效率高、体验好。但这个数字化系统有一个藏得很深的风险:一旦网络里的管理权限被突破,数字化的便捷会立刻反噬——删除数据比恢复数据容易一万倍。

表格数据被删后,没有物理痕迹可寻。没有纸质的”底本”可以翻。数字世界里,“删除”就是真的没了。

这就是本文想讲的核心冲突:

数字化追求效率,但效率的代价是脆弱性。物理备份维护麻烦,但它不怕黑客。 两者的权衡,首先是治理问题,其次才是技术问题。

罗马尼亚的例子已经说明:同步备份(跟生产系统在同一个网络里的备份)在高级权限失窃面前形同虚设。只有物理隔离——完全断网、只写一次、管理员都改不了——才是真正的最后防线。

安全界有一个被反复验证的规则叫 3-2-1-1-0:数据保留3份副本,使用2种不同介质,1份异地存放,1份离线(空气隔离),0份未经校验。这次救命的,就是那个”离线”。

罗马尼亚不是第一个,也不会是最后一个

过去三年,波兰、斯洛伐克、希腊、摩洛哥、俄罗斯、乌克兰的地籍机构全部被黑客攻击过。地籍数据库之所以成为靶子,道理很简单:这是国家的产权底账。 干掉它,整个社会的交易秩序就停了——比让一个网站瘫痪,杀伤力大得多。

ByteToBreach 这类角色在安全界被称为”初始接入经纪人”(Initial Access Broker)——他们不一定是技术最顶尖的黑客,但他们擅长找到最薄弱的入口:某个员工被遗忘的VPN账号、一台没打补丁的服务器、一组三年前泄露的密码。一旦进去了,整栋”数字大厦”就不设防了。

这件事给我们所有人的提醒是:

任何依赖数字系统的机构,都应该至少问自己三个问题:

  1. 如果今天所有数据被删,我们多久能恢复?
  2. 备份系统跟生产系统是不是用同一组管理员账号?
  3. 有没有一份真实的、物理隔离的、不被联网权限波及的冷备份?

如果你对这三个问题的回答迟疑了,那你和罗马尼亚 ANCPI 之间的距离,可能比你以为的短得多。


参考链接:

  • Risky Bulletin: Hacker wipes Romania’s entire land registry database — Catalin Cimpanu, Risky.Biz
  • Romania races to restore land registry after cyberattack disrupts property market — Daryna Antoniuk, The Record from Recorded Future News
  • Romania’s Land Registry Was Wiped. One Backup Saved It — ByteBot, byteiota
  • Romania ANCPI Land Registry Wiped in Credential-Based Cyberattack — Rescana
  • Hacker deletes Romanian land registry database — Cybernews
  • KELA threat intelligence profile: ByteToBreach / Zakaria Mahdjoub

被摧毁的数据库与唯一发光的备份驱动器 示意图:一个被摧毁的数据库,唯一一块发光的备份驱动器。图片来源:byteiota

罗马尼亚古城锡吉什瓦拉 罗马尼亚古城锡吉什瓦拉。全国房产交易的数字系统正处于近乎瘫痪的状态。图片来源:Vera Izrailit / Flickr via The Record