如果哪天你去查询自家土地的产权记录,工作人员告诉你“整个国家的地籍数据库没了”——这不是电影情节,而是本周发生在罗马尼亚的真实事件。Risky Bulletin 的报道以 552 个赞、308 条评论登上 HN 热榜第三。
事件经过
罗马尼亚国家地籍与房地产登记局(ANCPI)遭到黑客攻击,攻击者不是加密数据勒索赎金,而是直接删除了整个土地登记数据库——并声称连备份也一并清除了。地籍数据记录着一个国家全部土地的权属、边界、抵押状态,是不动产交易、司法确权、税收征管的底层基础设施。
事件发生后,罗马尼亚官方恢复了机构网站,并发布公告:将从零开始重建整个机构的网络系统。即便黑客关于备份已删的说法属实,土地权属在民间仍有大量纸质契约、公证档案和银行抵押记录可以交叉验证,但数字化重建注定是一个以年计的工程。
为什么这次攻击格外恶劣
典型的勒索软件是“锁住数据换赎金”,数据本身还有救;而这次是纯粹的破坏性攻击(wiper 模式),目的似乎就是造成最大社会混乱。类似事件并非孤例——就在不久前,斯洛伐克的地籍系统也遭遇了几乎相同的攻击,暗示可能有组织在系统性地针对欧洲国家的土地登记基础设施。
社区反响:从纸质档案聊到区块链
HN 评论区的讨论天马行空。有人问出了灵魂问题:老式纸质登记到底有什么问题?——毕竟纸张不会被一键删除。有人调侃终于等来了区块链的真实用例(拜占庭容错确实是对抗数据篡改的强保证),也有人借机讨论去中心化账本在对抗性环境下的价值。
还有评论者半开玩笑地期待这是一场支持土地改革的政治行为艺术。更冷静的读者则指出:攻击能得逞,说明该机构在访问控制、离线备份、权限隔离上存在全面失守——重建网络时若不重建安全文化,历史还会重演。
启示
地籍数据库是国家级的“单点故障”:数字化带来效率的同时,也把千百年来分散在无数公证处、法院、银行抽屉里的产权证明,集中到了一个可以被一键删除的地方。3-2-1 备份原则(3 份副本、2 种介质、1 份离线异地)对关键国家基础设施不是最佳实践,而是生存底线。