أبرز النقاط
- قرصان دخل بأوراق اعتماد صالحة ومسح السجل العقاري الروماني بالكامل بعد رفض دفع الفدية
- توقف سوق العقارات الروماني أسبوعاً: لا توثيق للصفقات ولا إثبات ملكية للمواطنين
- الكشف عن هوية المخترق بأنه زكريا محجوب من وهران بالجزائر قد يسهّل الملاحقة القانونية
في واحدة من أخطر الهجمات السيبرانية على بنية تحتية حكومية هذا العام، نثر قرصان إلكتروني الفوضى في رومانيا بعد أن اخترق الوكالة الوطنية للمساحة والإعلان العقاري (ANCPI) ومحا قاعدة بيانات السجل العقاري بالكامل، ما جمّد سوق العقارات في البلاد لأكثر من أسبوع. الهجوم لم يكن معقداً تقنياً بقدر ما كشف هشاشة إدارة الوصول والنسخ الاحتياطي في منظومة حكومية بالغة الحساسية.
كيف نجح المخترق في مسح بيانات ملايين العقارات؟
وفقاً لمصادر نشرة Risky Business الأمنية، دخل المهاجم إلى أنظمة ANCPI مستخدماً أوراق اعتماد صالحة—أي بيانات دخول حقيقية لموظف أو نظام—ثم رسم خريطة للبنية الداخلية قبل أن يطلب فدية. حين رفضت الوكالة الدفع، بدأ في 14 يوليو بمسح الأنظمة الأساسية والنسخ الاحتياطية معاً.
في اليوم التالي، عرض المخترق جزءاً من البيانات المسروقة للبيع على منتدى اختراق معروف: بيانات اعتماد الموظفين، وثائق داخلية، وتفاصيل تقنية عن شبكة الوكالة. الحساب المستخدم يحمل اسم ByteToBreach، وهو قرصان سبق أن اخترق بوابة الحكومة الإلكترونية السويدية مطلع العام ذاته.
ما الأثر الفعلي على المواطنين وسوق العقارات؟
شلّ الهجوم سوق العقارات الروماني بصورة غير مسبوقة. الموثّقون العدليون (النوتاريون) عجزوا عن تسجيل أي صفقة جديدة، والمواطنون لم يتمكنوا من استخراج إثباتات ملكية أو سجلات أراضٍ تفصيلية. حتى خوادم البريد الإلكتروني للوكالة سقطت، ما قطع التواصل الرسمي.
أعلنت الوكالة لاحقاً أنها تعيد بناء شبكتها من الصفر. ورغم ادعاء المخترق بحذف النسخ الاحتياطية، يبدو أن الوكالة احتفظت بنسخة غير متصلة بالشبكة (offline backup)، وإلا لكانت الكارثة أعمق بكثير على ملايين السجلات العقارية.

من هو المخترق وكيف كُشفت هويته؟
شركة الاستخبارات الأمنية KELA نشرت في ديسمبر الماضي ملفاً تعريفياً عن ByteToBreach ولمّحت إلى احتمال تواجده في الجزائر. بعد هجوم رومانيا، حدّثت KELA تقريرها وكشفت صراحةً أن المخترق هو زكريا محجوب من مدينة وهران الجزائرية. هذا الكشف—إن صحّ—قد يسهّل على السلطات الرومانية والإنتربول ملاحقته قانونياً.
- ByteToBreach اخترق سابقاً بوابة الحكومة الإلكترونية السويدية
- سجل حافل باختراق وكالات حكومية وشركات كبرى خلال العام الماضي
- بيانات موظفي ANCPI ووثائقها الداخلية معروضة للبيع علناً

رومانيا ليست وحدها: موجة اختراقات تطال سجلات الأراضي عالمياً
تنضم رومانيا إلى قائمة متنامية من الدول التي استُهدفت سجلاتها العقارية خلال السنوات الثلاث الأخيرة، تشمل بولندا وسلوفاكيا واليونان والمغرب وروسيا وأوكرانيا. هذا النمط يشير إلى أن وكالات الأراضي والمساحة باتت هدفاً مفضلاً لمجموعات الفدية والابتزاز، نظراً لحساسية بياناتها وارتباطها بالمعاملات المالية اليومية.
ماذا يعني ذلك لمنظومات الخليج الرقمية؟
تستثمر دول الخليج بكثافة في رقمنة السجلات العقارية: منصة إيجار ونظام صكّ في السعودية، ودائرة الأراضي والأملاك في دبي، وأنظمة مماثلة في قطر والكويت. هذه المنظومات تخزن بيانات ملكية بمليارات الدولارات وترتبط بأنظمة الرهن العقاري والتمويل البنكي.
الدرس الروماني واضح: النسخ الاحتياطي المنفصل عن الشبكة (air-gapped backup) ليس رفاهية بل ضرورة وجودية. كذلك إدارة الوصول المميز (PAM) والمصادقة متعددة العوامل (MFA) لكل حساب إداري. لو استُخدمت أوراق اعتماد مسروقة لدخول نظام سعودي أو إماراتي مماثل، فإن غياب الضوابط ذاتها سيفضي إلى النتيجة ذاتها.

رأي Logicity
ما يثير القلق ليس تعقيد الهجوم بل بساطته: بيانات دخول صالحة كانت كافية لمسح بنية تحتية وطنية. الشركات الناشئة الخليجية التي تبني حلول PropTech أو تتكامل مع سجلات حكومية يجب أن تطالب شركاءها الحكوميين بشفافية حول ضوابط الوصول وخطط التعافي من الكوارث. بدائل مثل Chainalysis لتتبع العملات في حالات الفدية، أو CrowdStrike وSentinelOne للكشف المبكر عن التهديدات، باتت استثماراً لا غنى عنه—وتكلفتها تبدأ من بضعة آلاف دولار شهرياً، وهي لا شيء مقارنة بخسائر أسبوع توقف كامل.
كيف تحمي منظومتك من سيناريو مشابه؟
- اعتمد نسخاً احتياطياً منفصلاً فيزيائياً (offline/air-gapped) واختبر استعادته دورياً
- فعّل المصادقة متعددة العوامل لكل حساب ذي صلاحيات إدارية
- راقب سلوك الحسابات المميزة ببرمجيات PAM وكشف الشذوذ
- أجرِ تدريبات محاكاة للتعافي من الكوارث مرة سنوياً على الأقل
- تحقق من سياسات الأمان لدى مزودي الخدمات الحكومية الذين تتكامل معهم

الأسئلة الشائعة
ما هو السجل العقاري الرقمي (cadastre) ولماذا يُستهدف؟
السجل العقاري هو قاعدة بيانات حكومية توثّق ملكية الأراضي والعقارات. يُستهدف لأن تعطيله يشلّ سوق العقارات بالكامل، ما يمنح المخترق نفوذاً تفاوضياً هائلاً للابتزاز.
هل يمكن أن يحدث اختراق مماثل في السعودية أو الإمارات؟
نظرياً نعم، إذا غابت ضوابط إدارة الوصول والنسخ الاحتياطي المنفصل. لكن الهيئات السعودية كالهيئة الوطنية للأمن السيبراني (NCA) ومركز الإمارات للأمن السيبراني يفرضان معايير متقدمة على الجهات الحكومية.
ما الفرق بين النسخ الاحتياطي العادي والنسخ المنفصل عن الشبكة؟
النسخ العادي قد يكون متصلاً بالشبكة ذاتها فيُمحى مع الأنظمة الأصلية. النسخ المنفصل (air-gapped) يُخزن على وسائط غير متصلة فيزيائياً، ما يحميه من الهجمات عن بُعد.
كيف كُشفت هوية المخترق ByteToBreach؟
شركة KELA للاستخبارات الأمنية تتبّعت نشاطه عبر منتديات الاختراق وربطته بهوية زكريا محجوب من وهران بالجزائر، استناداً إلى أنماط سلوكية وبيانات تسريبات سابقة.
ماذا أفعل لو كانت شركتي الناشئة تتكامل مع سجلات حكومية؟
اطلب من الجهة الحكومية وثائق سياسات الأمان وخطط التعافي، وتأكد من وجود اتفاقية مستوى خدمة (SLA) تحدد مسؤوليات الطرفين في حالات الاختراق.
هل تحتاج مساعدة في التطبيق؟
إذا كنت تبني منتجاً يتكامل مع بيانات حكومية حساسة وتريد تقييماً لثغرات الوصول والنسخ الاحتياطي، تواصل مع فريق Logicity لربطك بخبراء أمن سيبراني متخصصين في منطقة الخليج.
عمر حسن
كاتب تقني وابتكار
أُنتِج هذا المقال بمساعدة الذكاء الاصطناعي وراجعه فريق التحرير في لوجيسيتي. اعرف المزيد في سياسة التحرير.



