Файловете с лични данни на милиони български граждани и фирми,

...
Файловете с лични данни на милиони български граждани и фирми,
Коментари Харесай

Изтичането на лични данни: властта обяснява, че няма страшно под заплахата за нови разкрития

Файловете с персонални данни на милиони български жители и компании, които изтекоха преди ден в писмо до медиите, са достоверни. Информацията, която съдържа чувствителни данни на към момента незнаен брой хора - ЕГН-та, адреси, банкови сметки, данъчна информация, заплащания и информации за приходи, евентуално е добита след хакерска офанзива, може би с присъединяване на вътрешен човек в данъчните служби. Според управляващите става дума за едвам 3% от масивите с информация и няма учредения за съществено безпокойствие. В същото време Националната организация за приходите (НАП) към този момент отхвърля да уточни какъв брой души са директно наранени и какъв интервал от време обгръщат данните.

Въпреки свиканото съвещание на Съвета по сигурността и поредицата от изказвания на финансовия министър, в това число в Народното събрание, доста от въпросите към случая остават без отговор. Не е известно също дали не предстоят нови пробиви и приключване на информация. За момента хипотезите по какъв начин и за какво е изтекла информация са многочислени, без нито една да е получила удостоверение.

Това в резюме е обобщението на деня, който последва може би най-голямото известно до момента приключване на данни в България. Случаят е извънредно сериозен и притеснителен, защото демонстрира освен пропуски в системата, само че и усложненията на държавните институции да заплащат за добра система за сигурност на информацията и поддръжката й.

Заседания, чувания, изказвания

Преди ден анонимни хакери изпратиха до български медии мейл, в който се съдържа линк към масив от близо 11 GB информация – персонални данни на милиони лица, банкови сметки, данъчна информация, в това число и данни за потребителска интензивност в уеб сайтове за залози онлайн. Ден по-късно истинският мейл към този момент не работи, сподели информация на " Капитал ". В известието се споделя, че това е масив с информация на Национална агенция за приходите, а създателите му пишат: " Правителството ви е бавноразвиващо се. Състоянието на киберсигурността ви е пародийно ".

Днес в поредност от изказвания пред медиите управляващите оповестиха, че по случая към този момент работят Държавна организация " Национална сигурност ", Главна дирекция " Борба с проведената престъпност " и Комисията за отбрана на персоналните данни, както и прокуратурата. Финансовият министър Владислав Горанов, в чийто сектор е данъчната организация, сподели, че ще се търси подпомагане и от Европейската работа за киберсигурност. Българският еврокомисар Мария Габриел, чийто сектор са цифровите компетентности, разяснява пред Българска национална телевизия, че съгласно влезлия в действие от 27 юни Закон за киберсигурността, България може да изиска и получи бързо помощ от европейската работа за киберсигурност, с цел да се откри по какъв начин е осъществено изнасянето на информация.

От Националната организация за приходите дадоха изключителна конференция, на която потвърдиха публично, че изтеклите данни са достоверни и съставляват конфиденциална информация. Експерти са изследвали към 30% от наличието на файловете. Според Национална агенция за приходите достъпът до сървър на организацията е станал през една от електронните им услуги, която е за възобновяване на Данък добавена стойност от покупко-продажби в чужбина (VATrefund). Тя е основана през 2012 година, употребила се е от относително дребен брой данъкоплатци и не е обновявана, поради което се е оказала уязвима.

В същото време министър председателят Бойко Борисов незабавно свика Съвета за сигурност към Министерския съвет, в който влизат министрите на външните работи, на защитата, на вътрешните работи и на финансите, зам.-министри, основният секретар на Министерство на вътрешните работи, началникът на защитата и ръководителите на разследващите и контраразузнавателните служби. Борисов не направи излезе пред медиите след сбирката и до момента не е коментирал протичащото се.

Течът на информация беше обсъждан и в Народното събрание, откакто Българска социалистическа партия изиска Борисов и Горанов да дадат информация пред депутатите по случая. В отговор Владислав Горанов и вътрешният министър Младен Маринов приказваха в Народното събрание, повтаряйки известната досега информация.

Омбудсманът Мая Манолова, за която импровизирано, само че все по-усилено се приказва, че може да се кандидатира за кмет на София наесен, също се включи в мненията като съобщи, че страната е длъжна да отбрани правата на 5 милиона жители и това би трябвало да се случи в оптимално бърз период. " Това е тежко посягане, рисков и нахален акт ", добави Манолова и изиска незабавни ограничения, както и следствие, с цел да се откри кой е поръчал пробива и кой стои зад него.

Ден по-рано " Демократи за мощна България " желаеха оставката на Владислав Горанов поради допускането на пробива. Днес обаче Горанов даде да се разбере, че не има намерение да се отдръпва, защото сходни случаи е имало в доста други страни, а по-късно посочи, че министър председателят Борисов е изискал от него решения, а не оставка.

Версиите: от Ф-16 до вътрешен човек

Днес сутринта министърът на вътрешните работи Младен Маринов разгласи, че хакерската офанзива има политически резултат и заплашва националната сигурност. Той обвърза случилото се с решението на държавното управление да пазаруване на осем американски изтребителя F-16. По-късно от Национална агенция за приходите обясниха, че приключването на данни най-вероятно е станало през юни - надалеч преди решението за самолетите да е реалност. Според Маринов обаче стартирането на данните тъкмо в деня на решението за изтребителите не е инцидентно.

 Марин Младенов в Народното събрание
© Юлия Лазарова

Марин Младенов в Народното събрание

" Вчера държавното управление взе решение за договорката за пазаруване на самолети F-16, а мейлът е съветски, откъдето идва информацията, желае се оставката на финансовия министър... Може да се прави и подобен разбор... ", сподели Маринов, само че отхвърли да разяснява версии за интервенция от непознати страни с аргумента, че ще навреди на следствието.

" Не желая да последвам думите на министър Маринов и да диря връзки сред актуализацията на бюджета, придобиването на нови бойни летателни апарати и приключването на информация. Течът е от по-ранна дата ", съобщи от своя страна Владислав Горанов. На въпрос на " Дневник " дали с изключение на мейла на хакерите, който е регистриран в съветската услуга Yandex, има други данни за интервенция от Русия Горанов сподели, че това е тайна доктрина, по която се работи, само че няма други данни.

Има няколко версии по какъв начин е изтекла информацията. Сред главните за Министерство на вътрешните работи е, че данните са източени през сървъри на Министерството на финансите посредством системата на Национална агенция за приходите за връщане на Данък добавена стойност (VATrefund). Според Национална агенция за приходите офанзивата е извън и е осъществена от хакер, само че не е изключена опцията да е взел участие и вътрешен човек, сподели представителят на организацията Росен Бъчваров.

Според специалиста по осведомителни технологии Светлин Наков пробивът е станал, откакто някой се е сдобил с нерегламентиран достъп до Oracle база данни в държавен сървър. В изявление за " Нова телевизия " Наков изясни, че файлът с експортираните бази данни е 1.7 GB (компресиран) и съдържа 57 бази (схеми) с по 20-30 таблици приблизително, някои с по половин милион записа, в CSV формат (експорт). Посочи също, че именуването на колоните с данни е по присъщия за Oracle метод - с основни букви. Наков е уверен, че данните са от пробив или теч посредством хакнат сървър или през вътрешен човек от държавна институция.

" Най-вероятно са хакнали локалната база данни на чиновник от Министерството на финансите, където той си е работил по всякакви информации, или някакъв работен сървър в министерството или Национална агенция за приходите ", счита специалистът. Той предлага на проверяващите да се свържат с специалист, който схваща от Oracle.

" IT-Чернобил " - по този начин дефинира обстановката специалистът по кибер сигурност Ясен Танев. Пред Би Ти Ви той подсети, че комбинирането на изтеклите данни разрешават добиване на спомагателна информация и подсети, че след три месеца предстоят избори и не е ясно по какъв начин могат да се употребяват сведенията за ЕГН и адреси в този подтекст.

Тест за уязвимостта на системите е версията на специалистът по осведомителна сигурност Божан Божанов. " Някой е желал да показва какъв брой са уязвими системите на страната. Защото те не са уязвими от през днешния ден - уязвими са доста от дълго време ", разяснява той в изявление за " Дойче веле ". Божанов напомни миналогодишния проблем с приключване на данни от Търговския указател и уточни, че очевидно никой не си е взел поука.

За количеството и качеството на данните

 Владислав Горанов и Младен Маринов в Министерския съвет
© Велко Ангелов

Владислав Горанов и Младен Маринов в Министерския съвет

От Национална агенция за приходите настояват, че хакерите са съумели да откраднат единствено обособени файлове от една база данни. Говорителят на Национална агенция за приходите Росен Бъчваров обясниха, че приходната организация работи с към 60 масива, които се съхраняват на разнообразни сървъри. Всичко това евентуално се е случило на 29 юни, когато е засечен опит за нерегламентиран достъп до един от сървърите им. Тепърва ще се прави повсеместен одит на осведомителната система в Национална агенция за приходите, който се чака да е подготвен до седмица.

Разпратеният през вчерашния ден масив съдържа 57 папки с повече от хиляда файла, написа " Капитал ", а инспекция на седмичника е разкрила бази данни с по над 1 млн. реда.

Усилията на финансовия министър Владислав Горанов - основен представител на ръководещите по тематиката през днешния ден, бяха ориентирани към това да увери, че изтеклите данни са относително малко и не съставляват заплаха за засегнатите, а управляващите взимат ограничения да предотвратят идващ теч.

Добрата вест и " в случай че нямаше е-услуги... "

" Най-добрата вест е, че няма изгубена или унищожена информация. Ако има зловредно деяние от вътрешната страна или успеем да открием виновниците, ще понижим негативизма към Национална агенция за приходите ", съобщи той сутринта. Допълни, че оповестената информация не съставлява класифицирани данни, защото " е основана от самите лица под формата на заявления ", само че без да разяснява задължението на страната да ги пази и съхранява.

Според него информацията не е задоволителна, с цел да може посредством нея да се извършат злоупотреби. По-късно се извини за хакерската офанзива и заплаши всеки, който се опита да злоупотреби с данните с наказателно гонене. Попитан какво ще прави страната, в случай че жителите стартират да водят каузи поради изтеклата информация, отговори, че Комисията за отбрана на персоналните данни би трябвало да реши дали има деяние или безучастие от страна на страната, което да е разрешило това да се случи.

Финансовият министър съобщи, че е била отправена " малко наивно " молба към хакерите, които хостват информацията, да я отстранен, само че не е получен отговор. По-късно изясни и че, в случай че Национална агенция за приходите не оферираше електронни услуги, нямаше да има проблем с приключване на персонални данни.

" Не става въпрос толкоз за количеството, по отношение на качеството на данните, изтекли от системата на Национална агенция за приходите, тъй като хакерската атака визира доста и разнообразни хора. Това е информация, която може да бъде употребена за най-различни цели ", счита Атанас Чобанов от уеб страницата " Биволъ ", който също е имал получил данните, представен от БНР.

По думите му, измежду изтеклите данни има директория, наречена " Яне Янев " - по името на тогавашния консултант на премиера Борисов и водач на РЗС, който стана прочут с изнасянето на недостъпна за необятната аудитория информация пред медиите. Чобанов заяви и за файл " Павков ", като посочи, че шефът на дирекция " Анализи и прогнози " в Национална агенция за приходите се споделя Трифон Павков. Освен това Чобанов предизвести, че информацията е изключително сензитивна и във връзка с онлайн залаганията, тъй като може да покажат зависимости на избрани хора. Според него и политиците също имат съществено съображение за терзание, защото за някои от тях може да се обясни имотното им положение. Добави, че страната би трябвало да даде опция на жителите да ревизират дали персоналните им данни са измежду изтеклите, с цел да могат да потърсят правата си.

И нова опасност

Докато държавните институции обмислят кой е хакерът и по какъв начин да защитят базите данни от нови офанзиви, няколко медии, измежду които и " Капитал " получиха неизвестен мейл. Авторът му твърди, че той е създателят на офанзивата и предизвестява, че разполага с още информация.

По думите му приключването на данни се случва не случайно, а в последните 11 години. Уязвимата система е била е хакната през 2012 година, само че тогава никой не е схванал, че са компрометирани 30 GB данни. Той показва, че информацията е била пратена автентично до 56 медии в България, само че не се задават верните въпроси. Затова и новото изказване е пратено единствено до три, които са " посочили същинска публицистика ". По-рано денем вътрешният министър съобщи, че данните са пратени до едвам четири медии, въпреки че от писмото е видно, че получателите са повече.

Авторът, който се показва за хакера, счита, че българските управляващи няма да разкрият нищо, а единствено ще прикриват истината. Той заплашва да разкрие цялостните изтекли 21 GB. Друга закана е, че в случай че някоя от медиите, с които се е свързал, популяризира погрешна информация за протичащото се, хакерът ще разкрие още два разнообразни масива, които също идват от Министерство на финансите.

В писмото, чиято достоверност към момента не е открита, хакерът се разказва като руснак, женен за българка, чиито родители живеят в България.

Случилото се предизвика въпроси към Владислав Горанов и за хората, на които е предоставена отбраната на данните, събирани от държавните институции. Министърът изясни, че положителни IT експерти в държавната администрация се намират и задържат мъчно поради неконкурентните равнища на заплатите в бранша: " Нека стартираме оттова, че положителни IT-специалисти в обществения бранш доста мъчно се намират при откритите равнища на възнаграждение. IT-специалистите в частния бранш получават в пъти повече от чиновниците в обществената администрация. Това един огромен проблем. Трябва да изградим спомагателен потенциал и да вложим спомагателен запас ", сподели той.

Случилото се провокира вълна от мнения в обществените мрежи - повече вижте тук.

Всичко, което би трябвало да знаете за: Изтичането на персонални данни от Национална агенция за приходите (15)
Източник: dnevnik.bg


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР