Un hacker borró TODO el registro de propiedades de Rumania — y el mercado inmobiliario colapsó

Código malicioso y pantalla de computadora con alerta de seguridad
El ciberataque al registro de propiedades de Rumania paralizó todo el mercado inmobiliario del país.

Un hacker entró con credenciales válidas, mapeó cada rincón de la red, y cuando la extorsión falló, simplemente apretó el botón de borrar. Adiós al registro de propiedades de Rumania entero.

Estamos en Julio 2026 y el mercado inmobiliario rumano está congelado. Notarías que no pueden registrar transacciones. Ciudadanos que no pueden demostrar que su casa es suya. Y una base de datos nacional que un solo atacante borró del mapa.

El ataque que paralizó un país

El 14 de julio, la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI) — la agencia que maneja el catastro de Rumania — sufrió un ciberataque devastador. Un hacker entró con credenciales válidas, mapeó todos los sistemas internos, y cuando su intento de extorsión falló, simplemente apretó el botón de borrar.

La base de datos completa del registro de propiedades del país desapareció. Sistemas y backups, todo volado.

El resultado: el mercado inmobiliario rumano está completamente paralizado. Notarías que no pueden registrar transacciones. Ciudadanos que no pueden demostrar que su casa es suya. Apps oficiales caídas por más de una semana.

Así operó el ataque

Según fuentes de Risky Business, el atacante entró usando credenciales válidas — no exploits complejos, no vulnerabilidades de día cero. Simplemente credenciales robadas o compradas. Una vez dentro, mapeó todos los sistemas internos de la Agenția Națională de Cadastru și Publicitate Imobiliară (ANCPI), la agencia catastral rumana.

Cuando intentó extorsionar a la agencia y no recibió el pago, ejecutó la destrucción: borró sistemas y backups. El 14 de julio el incidente se hizo público cuando el hacker empezó a eliminar datos. Al día siguiente, parte de la información robada apareció a la venta en un foro de hacking conocido.

Los datos filtrados incluyen credenciales de empleados, documentos internos y detalles de la red informática de la agencia.

ByteToBreach: el hacker detrás del caos

El atacante usó el alias ByteToBreach, un hacker que ya había violado el portal de gobierno electrónico de Suecia este año, además de múltiples agencias gubernamentales y empresas de alto perfil. La firma de seguridad KELA publicó un perfil sobre ByteToBreach en diciembre y lo identificó como Zakaria Mahdjoub, un individuo de Orán, Argelia.

La ironía: el mismo hacker que presuntamente borró la base de datos catastral de Rumania fue doxxeado por la misma firma de seguridad que lo investigaba. Nombre completo, ciudad y país. El trabajo de las autoridades rumanas ahora es mucho más fácil.

Un mercado inmobiliario congelado

El impacto no es teórico. Desde el 14 de julio, el mercado inmobiliario rumano está completamente paralizado. Notarías que no pueden registrar nuevas transacciones. Ciudadanos que no pueden obtener prueba de propiedad. Apps oficiales caídas. Sitios web offline.

Los correos electrónicos de la ANCPI también están caídos como parte del incidente. La agencia anunció que está migrando sus aplicaciones a la nube gubernamental de Rumania, coordinada por el Servicio de Telecomunicaciones Especiales (STS).

ByteToBreach: el hacker serial de agencias gubernamentales

El atacante usó el alias ByteToBreach, un hacker que ya había violado el portal de gobierno electrónico de Suecia este año, además de múltiples agencias gubernamentales y empresas de alto perfil. La firma de seguridad KELA publicó un perfil sobre ByteToBreach en diciembre y lo identificó como Zakaria Mahdjoub, de Orán, Argelia.

Los datos robados — credenciales de empleados, documentos internos y detalles de la red — aparecieron a la venta en un foro de hacking conocido. La agencia anunció que está reconstruyendo toda su red desde cero y migrando sus aplicaciones a la nube gubernamental de Rumania.

Un patrón que se repite en Europa

Rumania se une a Polonia, Eslovaquia, Grecia, Marruecos, Rusia y Ucrania como países cuyas agencias catastrales fueron hackeadas en los últimos tres años. El patrón es alarmante: los registros de propiedad, uno de los pilares más sensibles de cualquier estado, están siendo atacados sistemáticamente.

Lo peor de todo: el hacker usó credenciales válidas. No exploits complejos, no vulnerabilidades de día cero. Simplemente credenciales robadas o compradas. La misma historia que se repite una y otra vez en ciberseguridad: la cadena más débil siempre es la humana.

¿Qué significa esto para LATAM?

Si un país europeo con recursos de ciberseguridad como Rumania puede quedar paralizado por un solo hacker, ¿qué pasa con los registros de propiedad en América Latina? México, Brasil, Colombia, Argentina — todos tienen sistemas catastrales digitalizados, muchos con menos seguridad que los de Rumania.

La lección es brutal: si tu registro de propiedades no tiene backups offline, estás a un hacker de distancia de un colapso inmobiliario. Y como demostró ByteToBreach, no necesitas exploits de día cero — solo credenciales válidas que alguien dejó expuestas.

Una tendencia alarmante

Rumania se une a Polonia, Eslovaquia, Grecia, Marruecos, Rusia y Ucrania como países cuyos registros catastrales fueron hackeados en los últimos tres años. Es un patrón que debería preocupar a cualquier gobierno que haya digitalizado sus registros de propiedad sin las medidas de seguridad adecuadas.

La lección es brutal: si tu registro de propiedades no tiene backups offline, estás a un hacker de distancia de un colapso inmobiliario. Y como demostró ByteToBreach, no necesitas exploits de día cero — solo credenciales que alguien dejó expuestas.

El ángulo que nadie está cubriendo

Mientras los medios hablan del hackeo en sí, hay una pregunta que nadie hace: ¿cuántos países latinoamericanos tienen sus registros de propiedad igual de vulnerables? México, Brasil, Colombia, Argentina — todos tienen sistemas catastrales digitalizados, muchos con menos recursos de ciberseguridad que Rumania.

Si un país europeo con acceso a fondos de la UE y recursos de ciberseguridad puede quedar paralizado por un solo hacker con credenciales robadas, ¿qué pasa con los registros de propiedad en LATAM? La respuesta es incómoda.

La lección que nadie quiere aprender

El caso de Rumania es un recordatorio brutal de que la digitalización sin seguridad no es progreso, es vulnerabilidad. El hacker no usó exploits de día cero. No usó técnicas avanzadas de penetración. Usó credenciales válidas. Punto.

La ANCPI ahora está reconstruyendo toda su red desde cero y migrando a la nube gubernamental. Pero el daño ya está hecho: el mercado inmobiliario rumano lleva una semana paralizado, y la confianza en los registros digitales de propiedad quedó hecha trizas.

Comparte esto si crees que tu país también debería preocuparse por la seguridad de sus registros de propiedad.