Le marché immobilier roumain gelé : des hackers effacent la base de données du registre foncier national

Une cyberattaque a effacé l'intégralité du système cadastral du pays, paralysant les ventes immobilières et les approbations de prêts hypothécaires. Le moment ne pourrait être pire – une augmentation de la TVA sur les logements neufs est imminente.

La Roumanie est confrontée à un cauchemar numérique. Un hacker aurait effacé l'intégralité de la base de données du registre foncier du pays, paralysant le marché immobilier et laissant des milliers d'acheteurs face à des pertes financières massives, quelques jours seulement avant une augmentation majeure des impôts.

L'attaque a visé l'Agence Nationale du Cadastre et de l'Enregistrement Foncier (ANCPI). Selon les rapports, le hacker a accédé au système à l'aide d'identifiants valides, puis a commencé à supprimer des systèmes après l'échec d'une tentative d'extorsion. L'attaquant s'est vanté sur le darknet d'avoir manipulé les sauvegardes en ligne pour rendre toute récupération impossible, et aurait proposé des codes source et des données internes à la vente.

Le système de registre foncier et de cadastre de la Roumanie étant entièrement numérisé, les conséquences ont été dévastatrices. Les transactions immobilières sont bloquées dans tout le pays. Les notaires ne peuvent pas authentifier les ventes. Les banques sont incapables d'accorder des prêts hypothécaires. Les documents de propriété ne peuvent être ni vérifiés ni délivrés. Le marché immobilier du pays est effectivement à l'arrêt.

Le timing ne pourrait être pire. Le 1er août 2026, la TVA roumaine sur les appartements neufs doit augmenter drastiquement de 9 % à 21 %. Des milliers de transactions avaient été soigneusement planifiées pour être conclues avant cette date limite. Maintenant, avec le registre hors ligne, ces transactions sont bloquées. Les acheteurs sont confrontés à la perspective de coûts supplémentaires massifs – ou de la perte totale de leurs acomptes.

Les autorités ont d'abord qualifié l'incident de "problème technique" lorsqu'il a été révélé à la mi-juillet. L'ANCPI a depuis été contrainte de confirmer la cyberattaque. Les applications et sites web officiels sont restés hors ligne. L'agence affirme disposer de sauvegardes hors ligne et dit travailler frénétiquement pour restaurer les opérations. Mais aucun calendrier pour un fonctionnement normal n'a été communiqué. Un porte-parole a averti que les informations circulant dans le public sur les conséquences "ne correspondent pas à la réalité ou à l'état actuel de l'enquête".

Le parlement roumain a été convoqué pour une session d'urgence. Le Sénat discute actuellement d'une ordonnance d'urgence pour prolonger le délai de la TVA, mais il n'est pas certain qu'elle soit adoptée à temps.

Selon les experts en cybersécurité, l'attaquant opérerait sous le pseudonyme "ByteToBreach" sur le darknet et serait soupçonné d'opérer depuis l'Algérie. Décrit comme un "cybercriminel techniquement compétent" déjà connu pour des attaques contre des portails gouvernementaux, le hacker aurait eu un accès facile aux systèmes de l'ANCPI.

L'autorité roumaine de cybersécurité avait à plusieurs reprises averti l'agence de vulnérabilités de sécurité flagrantes. Une analyse de la plateforme d'enquête "Public Record" a révélé à quel point le hacker avait facilement accédé : des comptes d'employés actifs avec des mots de passe par défaut extrêmement faibles et banals – y compris le "passw0rd" étonnamment peu sécurisé – ont été trouvés dans les systèmes de l'agence d'État. Des systèmes d'exploitation obsolètes et des pare-feu manquants auraient ouvert la voie à la brèche.

Pour l'instant, le marché immobilier roumain est gelé. Les acheteurs paniquent. Les notaires sont inactifs. Et un pays qui se vante de sa numérisation est en train d'apprendre une leçon douloureuse sur le coût d'une cybersécurité faible. Le hacker a peut-être supprimé les données – mais les mots de passe qui ont rendu cela possible étaient déjà une catastrophe annoncée.

Écrit par Thorben Thiede thorben.thiede@alpineweekly.com