羅馬尼亞土地註冊資料庫遭抹除:安全失效與復原工作
羅馬尼亞土地註冊資料庫遭抹除:安全失效與復原工作
羅馬尼亞土地註冊資料庫遭駭客抹除
A 駭客抹除了羅馬尼亞整個土地註冊資料庫,導致該國財產所有權紀錄發生嚴重故障。此事件凸顯了中央集權式政府 IT 基礎設施的嚴重漏洞,以及與不良憑證管理相關的風險。
復原工作與政府回應
國家地籍與房地產廣告局 (ANCPI) 目前正從備份副本中重建其網路與資料庫。該機構已採取以下步驟以恢復服務:
- 遷移至政府雲端: ANCPI 正將其應用程式遷移至羅馬尼亞政府雲端,此過程由特別電信服務局 (STS) 協調。
- 逐步復原: 在授權機構檢查數據與系統後,服務將根據營運優先順序逐步恢復上線。
- 冗餘策略: ANCPI 否認了關於其缺乏足夠備份的指控,並表示使用多個儲存位置提供了從網路安全事件中復原所需的冗餘性。
- 系統隔離: 受影響的系統將保持隔離狀態,直到所有已識別的漏洞都得到解決,以確保安全重啟。
技術失效與安全漏洞
證據顯示,此次入侵是由根本性的安全疏失所促成的。歸屬於攻擊者的報告與截圖顯示,使用了易於猜測的密碼,例如 "P@ssw0rd",且缺乏多因素驗證 (MFA) 或實體權杖安全機制。
此外,攻擊也暴露了備份架構中的一個關鍵缺陷。由於主要備份與生產系統一同被抹除,顯而易見的是,備份可以從同一個網路存取,違反了備份隔離的核心原則。之所以能夠進行復原,據報導是因為該機構保留了數據的離線副本。
系統性風險分析
中央集權 vs. 分散式
此事件引發了關於國家關鍵基礎設施使用中央集權式資料庫風險的技術辯論。評論者指出,將數世紀的土地所有權紀錄存放在單一可刪除的資料庫中,會造成單點故障。討論的替代方案包括:
- 區塊鏈/分散式帳本: 有人認為,拜占庭容錯 (BFT) 系統或不可篡改的公共帳本可以防止單一行為者抹除整個註冊表。
- 紙本紀錄: 在羅馬尼亞,土地註冊的數位化是近期才發展的。許多公民仍持有實體紙本文件,這可能可作為重建遺失數位數據的次要方法。
治理與腐敗
一些報告指出,技術失效是更廣泛治理問題的徵兆。有指控出現,稱政府 IT 合約被授予了未能實施基本安全措施的「親信」,導致了災難性的數據遺失風險。
歸屬與法律影響
安全公司 KELA 已將涉嫌的駭客識別為 Zakaria Mahdjoub,一名來自阿爾及利亞奧蘭 (Oran) 的個人。此歸屬分析引入了法律複雜性,因為阿爾及利亞與羅馬尼亞維持著引渡條約,如果該個人被捕,可能會增加起訴的可能性。