كل المقالات

قرصان يمحو قاعدة بيانات السجل العقاري الرومانية بالكامل: دروس لمنظومات الخليج الرقمية

عمر حسن22 يوليو 2026 في 8:37 ص5 دقيقة للقراءة
قرصان يمحو قاعدة بيانات السجل العقاري الرومانية بالكامل: دروس لمنظومات الخليج الرقمية

أبرز النقاط

  • قرصان دخل بأوراق اعتماد صالحة ومسح السجل العقاري الروماني بالكامل بعد رفض دفع الفدية
  • توقف سوق العقارات الروماني أسبوعاً: لا توثيق للصفقات ولا إثبات ملكية للمواطنين
  • الكشف عن هوية المخترق بأنه زكريا محجوب من وهران بالجزائر قد يسهّل الملاحقة القانونية

في واحدة من أخطر الهجمات السيبرانية على بنية تحتية حكومية هذا العام، نثر قرصان إلكتروني الفوضى في رومانيا بعد أن اخترق الوكالة الوطنية للمساحة والإعلان العقاري (ANCPI) ومحا قاعدة بيانات السجل العقاري بالكامل، ما جمّد سوق العقارات في البلاد لأكثر من أسبوع. الهجوم لم يكن معقداً تقنياً بقدر ما كشف هشاشة إدارة الوصول والنسخ الاحتياطي في منظومة حكومية بالغة الحساسية.

Advertisements

كيف نجح المخترق في مسح بيانات ملايين العقارات؟

وفقاً لمصادر نشرة Risky Business الأمنية، دخل المهاجم إلى أنظمة ANCPI مستخدماً أوراق اعتماد صالحة—أي بيانات دخول حقيقية لموظف أو نظام—ثم رسم خريطة للبنية الداخلية قبل أن يطلب فدية. حين رفضت الوكالة الدفع، بدأ في 14 يوليو بمسح الأنظمة الأساسية والنسخ الاحتياطية معاً.

في اليوم التالي، عرض المخترق جزءاً من البيانات المسروقة للبيع على منتدى اختراق معروف: بيانات اعتماد الموظفين، وثائق داخلية، وتفاصيل تقنية عن شبكة الوكالة. الحساب المستخدم يحمل اسم ByteToBreach، وهو قرصان سبق أن اخترق بوابة الحكومة الإلكترونية السويدية مطلع العام ذاته.

أسبوع كامل
مدة توقف أنظمة السجل العقاري الروماني عن العمل، ما شلّ جميع معاملات البيع والشراء والرهن

ما الأثر الفعلي على المواطنين وسوق العقارات؟

شلّ الهجوم سوق العقارات الروماني بصورة غير مسبوقة. الموثّقون العدليون (النوتاريون) عجزوا عن تسجيل أي صفقة جديدة، والمواطنون لم يتمكنوا من استخراج إثباتات ملكية أو سجلات أراضٍ تفصيلية. حتى خوادم البريد الإلكتروني للوكالة سقطت، ما قطع التواصل الرسمي.

أعلنت الوكالة لاحقاً أنها تعيد بناء شبكتها من الصفر. ورغم ادعاء المخترق بحذف النسخ الاحتياطية، يبدو أن الوكالة احتفظت بنسخة غير متصلة بالشبكة (offline backup)، وإلا لكانت الكارثة أعمق بكثير على ملايين السجلات العقارية.

رسم توضيحي لقاعدة بيانات عقارية حكومية وعملية الاختراق
رسم توضيحي لقاعدة بيانات عقارية حكومية وعملية الاختراق

من هو المخترق وكيف كُشفت هويته؟

شركة الاستخبارات الأمنية KELA نشرت في ديسمبر الماضي ملفاً تعريفياً عن ByteToBreach ولمّحت إلى احتمال تواجده في الجزائر. بعد هجوم رومانيا، حدّثت KELA تقريرها وكشفت صراحةً أن المخترق هو زكريا محجوب من مدينة وهران الجزائرية. هذا الكشف—إن صحّ—قد يسهّل على السلطات الرومانية والإنتربول ملاحقته قانونياً.

  • ByteToBreach اخترق سابقاً بوابة الحكومة الإلكترونية السويدية
  • سجل حافل باختراق وكالات حكومية وشركات كبرى خلال العام الماضي
  • بيانات موظفي ANCPI ووثائقها الداخلية معروضة للبيع علناً
خريطة توضح الدول التي تعرضت وكالات السجل العقاري فيها للاختراق
خريطة توضح الدول التي تعرضت وكالات السجل العقاري فيها للاختراق
Advertisements

رومانيا ليست وحدها: موجة اختراقات تطال سجلات الأراضي عالمياً

تنضم رومانيا إلى قائمة متنامية من الدول التي استُهدفت سجلاتها العقارية خلال السنوات الثلاث الأخيرة، تشمل بولندا وسلوفاكيا واليونان والمغرب وروسيا وأوكرانيا. هذا النمط يشير إلى أن وكالات الأراضي والمساحة باتت هدفاً مفضلاً لمجموعات الفدية والابتزاز، نظراً لحساسية بياناتها وارتباطها بالمعاملات المالية اليومية.

6 دول
عدد الدول التي اختُرقت وكالات السجل العقاري فيها خلال ثلاث سنوات فقط

ماذا يعني ذلك لمنظومات الخليج الرقمية؟

تستثمر دول الخليج بكثافة في رقمنة السجلات العقارية: منصة إيجار ونظام صكّ في السعودية، ودائرة الأراضي والأملاك في دبي، وأنظمة مماثلة في قطر والكويت. هذه المنظومات تخزن بيانات ملكية بمليارات الدولارات وترتبط بأنظمة الرهن العقاري والتمويل البنكي.

الدرس الروماني واضح: النسخ الاحتياطي المنفصل عن الشبكة (air-gapped backup) ليس رفاهية بل ضرورة وجودية. كذلك إدارة الوصول المميز (PAM) والمصادقة متعددة العوامل (MFA) لكل حساب إداري. لو استُخدمت أوراق اعتماد مسروقة لدخول نظام سعودي أو إماراتي مماثل، فإن غياب الضوابط ذاتها سيفضي إلى النتيجة ذاتها.

مبنى حكومي خليجي يرمز لأنظمة السجل العقاري الرقمية في المنطقة
مبنى حكومي خليجي يرمز لأنظمة السجل العقاري الرقمية في المنطقة
ℹ️

رأي Logicity

ما يثير القلق ليس تعقيد الهجوم بل بساطته: بيانات دخول صالحة كانت كافية لمسح بنية تحتية وطنية. الشركات الناشئة الخليجية التي تبني حلول PropTech أو تتكامل مع سجلات حكومية يجب أن تطالب شركاءها الحكوميين بشفافية حول ضوابط الوصول وخطط التعافي من الكوارث. بدائل مثل Chainalysis لتتبع العملات في حالات الفدية، أو CrowdStrike وSentinelOne للكشف المبكر عن التهديدات، باتت استثماراً لا غنى عنه—وتكلفتها تبدأ من بضعة آلاف دولار شهرياً، وهي لا شيء مقارنة بخسائر أسبوع توقف كامل.

كيف تحمي منظومتك من سيناريو مشابه؟

  • اعتمد نسخاً احتياطياً منفصلاً فيزيائياً (offline/air-gapped) واختبر استعادته دورياً
  • فعّل المصادقة متعددة العوامل لكل حساب ذي صلاحيات إدارية
  • راقب سلوك الحسابات المميزة ببرمجيات PAM وكشف الشذوذ
  • أجرِ تدريبات محاكاة للتعافي من الكوارث مرة سنوياً على الأقل
  • تحقق من سياسات الأمان لدى مزودي الخدمات الحكومية الذين تتكامل معهم
فريق تقني يعمل على استعادة بيانات من نسخة احتياطية
فريق تقني يعمل على استعادة بيانات من نسخة احتياطية

الأسئلة الشائعة

ما هو السجل العقاري الرقمي (cadastre) ولماذا يُستهدف؟

السجل العقاري هو قاعدة بيانات حكومية توثّق ملكية الأراضي والعقارات. يُستهدف لأن تعطيله يشلّ سوق العقارات بالكامل، ما يمنح المخترق نفوذاً تفاوضياً هائلاً للابتزاز.

هل يمكن أن يحدث اختراق مماثل في السعودية أو الإمارات؟

نظرياً نعم، إذا غابت ضوابط إدارة الوصول والنسخ الاحتياطي المنفصل. لكن الهيئات السعودية كالهيئة الوطنية للأمن السيبراني (NCA) ومركز الإمارات للأمن السيبراني يفرضان معايير متقدمة على الجهات الحكومية.

ما الفرق بين النسخ الاحتياطي العادي والنسخ المنفصل عن الشبكة؟

النسخ العادي قد يكون متصلاً بالشبكة ذاتها فيُمحى مع الأنظمة الأصلية. النسخ المنفصل (air-gapped) يُخزن على وسائط غير متصلة فيزيائياً، ما يحميه من الهجمات عن بُعد.

كيف كُشفت هوية المخترق ByteToBreach؟

شركة KELA للاستخبارات الأمنية تتبّعت نشاطه عبر منتديات الاختراق وربطته بهوية زكريا محجوب من وهران بالجزائر، استناداً إلى أنماط سلوكية وبيانات تسريبات سابقة.

ماذا أفعل لو كانت شركتي الناشئة تتكامل مع سجلات حكومية؟

اطلب من الجهة الحكومية وثائق سياسات الأمان وخطط التعافي، وتأكد من وجود اتفاقية مستوى خدمة (SLA) تحدد مسؤوليات الطرفين في حالات الاختراق.

ℹ️

هل تحتاج مساعدة في التطبيق؟

إذا كنت تبني منتجاً يتكامل مع بيانات حكومية حساسة وتريد تقييماً لثغرات الوصول والنسخ الاحتياطي، تواصل مع فريق Logicity لربطك بخبراء أمن سيبراني متخصصين في منطقة الخليج.

ع

عمر حسن

كاتب تقني وابتكار

أُنتِج هذا المقال بمساعدة الذكاء الاصطناعي وراجعه فريق التحرير في لوجيسيتي. اعرف المزيد في سياسة التحرير.

اقرأ أيضاً