Un hacker borra la base de datos del registro de tierras de Rumanía

Un hacker usó credenciales válidas para borrar la base de datos nacional del registro de tierras de Rumanía, reavivando los temores sobre lo frágiles que pueden ser los registros centralizados y digitalizados de propiedad cuando la seguridad es débil. Los comentaristas señalan que Rumanía probablemente tiene registros en papel y copias de seguridad offline desde las que reconstruir, como en incidentes similares en Eslovaquia y otros lugares, pero advierten que restaurar, validar y reconciliar los datos será lento, conflictivo y costoso. El incidente alimenta debates más amplios sobre la corrupción y la competencia en la informática gubernamental, las desventajas entre una digitalización completa y sistemas resistentes basados en papel, y si tecnologías como las copias inmutables o las blockchains mejoran de forma significativa la seguridad de los registros críticos.

Contexto del incidente y paralelos

  • El registro de tierras rumano fue borrado; los informes dicen que el atacante usó credenciales válidas y que había contraseñas débiles en los sistemas.
  • La agencia afirma que está restaurando desde múltiples copias de seguridad y migrando a una “nube gubernamental” nacional, mientras los sistemas permanecen aislados durante la investigación y el parcheado.
  • Varios comentaristas hacen referencia a un importante ataque de ransomware de 2025 contra el registro de tierras de Eslovaquia que congeló transacciones inmobiliarias durante semanas; la restauración dependió de copias de seguridad y papel, llevó meses, y la atribución (Ucrania frente a actores vinculados a Rusia) está en disputa.

Copias de seguridad, recuperación y realidad operativa

  • Hay un consenso sólido en que las copias de seguridad en línea accesibles desde producción no son copias de seguridad reales; pueden ser borradas junto con los sistemas primarios.
  • Patrones defendidos: copias offline o fuera del sitio (cinta, instantáneas WORM/inmutables, sistemas de solo anexado, copias de seguridad basadas en extracción).
  • Otros señalan que la parte lenta no es levantar la infraestructura, sino validar que la infraestructura, los datos de la copia de seguridad y el IaC no hayan sido comprometidos.
  • Algunos dudan de que las copias rumanas “offline” estén completamente actualizadas; incluso con buenas copias de seguridad, se esperan semanas de reconstrucción y verificación.

Registros de tierras en papel frente a digitales

  • Muchos señalan que Rumanía (y otros países) sigue manteniendo contratos en papel y registros locales; las propiedades cambian de manos con relativa poca frecuencia, por lo que copias de seguridad más antiguas + escrituras, archivos notariales y contratos en poder de las partes pueden reconstruir la mayor parte del registro.
  • Ejemplos de inundaciones, incendios y guerras muestran registros reconstruidos mediante documentos y testimonio jurado; nunca son 100% exactos, pero son viables.
  • Otros subrayan que en muchos sistemas europeos el registro digital de tierras es la verdad legal, con el papel en gran medida reemplazado; en otros lugares, los títulos en papel todavía dominan.
  • Debate: algunos sostienen que los registros críticos nunca debieron estar en línea y que el riesgo digital supera la conveniencia; otros responden que el papel también se quema, se inunda y es costoso de duplicar, y que los sistemas digitales con copias de seguridad adecuadas son netamente más seguros.

Blockchain y enfoques distribuidos

  • Algunos proponen blockchains como ideales para registros de tierras inmutables y replicados.
  • La oposición es fuerte: ya existe una autoridad central; bases de datos firmadas, registros de auditoría con árboles de Merkle o historiales firmados al estilo git ofrecen una integridad similar con menos complejidad y superficie de ataque.
  • Se plantean preocupaciones sobre ataques al consenso (2/3 o 51%), la sobrecarga operativa y la marca “blockchain” manchada por el bombo de las criptomonedas.

Gobernanza, corrupción y competencia

  • Varios comentarios culpan al clientelismo político y a contratos de TI baratos y de baja calidad, especialmente en Europa del Este, lo que lleva a infraestructura insegura y malas prácticas de copia de seguridad.
  • Otros enfatizan problemas estructurales: los gobiernos pagan poco al personal de TI cualificado, dependen de burócratas no técnicos para gestionar proyectos complejos y pagan de más a intermediarios mientras dejan sin recursos a la ingeniería real.
  • Varias personas señalan que estas patologías no son exclusivas de Rumanía; fallos similares de contratación y seguridad ocurren en toda Europa y más allá.