Global · Securitate financiară

observatoreconomic.ro · 4 august 2026

Toate articolele

Un atac cibernetic expune datele a 31.000 de persoane din Liechtenstein

Incidentul a vizat registrul beneficiarilor economici ai companiilor și fundațiilor; autoritățile spun că nu există indicii de modificare sau ștergere.

Ecran cu elemente de securitate digitală, imagine ilustrativă pentru atac cibernetic

Un atac cibernetic a permis accesarea datelor a aproximativ 31.000 de persoane înscrise în registrul beneficiarilor economici din Liechtenstein, potrivit guvernului principatului. Registrul identifică persoanele aflate în spatele companiilor, fundațiilor și structurilor fiduciare și este folosit în controalele împotriva spălării banilor și finanțării terorismului.

Associated Press a relatat că accesul neautorizat a avut loc în noaptea de miercuri spre joi, iar incidentul a fost observat joi. Autoritățile au luat măsuri de protecție și au scos sistemul din funcțiune. Până la comunicarea publică nu existau indicii că informațiile ar fi fost modificate sau șterse, însă investigația privind amploarea accesului continua.

Cifra este importantă raportată la dimensiunea țării. Liechtenstein are aproximativ 40.000 de locuitori, iar sectorul financiar este central pentru economie. Persoanele din registru nu sunt însă în mod necesar doar rezidenți, deoarece companiile și fundațiile pot avea beneficiari din alte jurisdicții. De aceea, raportul dintre 31.000 și populație nu măsoară direct proporția cetățenilor afectați.

Registrul beneficiarilor reali este o infrastructură critică pentru transparența financiară. Băncile, autoritățile și profesioniștii din domeniul juridic îl folosesc pentru a verifica cine controlează efectiv o entitate. O breșă poate crea riscuri de fraudă, inginerie socială și tentative de acces la alte conturi, chiar dacă baza de date nu a fost alterată.

Guvernul a constituit o unitate de criză în weekend pentru a coordona analiza tehnică și răspunsul instituțional. Oprirea temporară protejează sistemul, dar poate încetini verificările de conformitate și activitatea administrativă. Restabilirea serviciului cere atât eliminarea punctului de intrare, cât și verificarea jurnalelor, credențialelor și integrității copiilor de siguranță.

Autoritățile nu au detaliat public toate categoriile de date accesate și nici identitatea atacatorului. În lipsa acestor informații, nu se poate estima cu precizie riscul individual. Persoanele afectate au nevoie de notificări clare despre ce informații au fost expuse, perioada incidentului și măsurile practice recomandate, nu doar de confirmarea generală a breșei.

Pentru centrele financiare mici, incidentul arată că reputația depinde și de securitatea registrelor publice, nu doar de reglementare. Investițiile în autentificare, segmentare, monitorizare și exerciții de recuperare sunt costuri operaționale, dar pierderea încrederii poate fi mult mai scumpă. Raportul final va trebui să explice cauza și măsurile care previn repetarea.

Faptul că nu există indicii de ștergere nu înseamnă că impactul s-a încheiat. Datele copiate pot fi folosite ulterior, iar urmărirea lor este dificilă. Următoarele repere sunt relansarea registrului, notificarea persoanelor și eventuala publicare a unei evaluări independente a incidentului.