Има вероятност данни от системата на Върховния административен съд да

...
Има вероятност данни от системата на Върховния административен съд да
Коментари Харесай

Има изтичане на данни от информационните системи на ВАС, твърди експерт по киберсигурност

Има възможност данни от системата на Върховния административен съд да са изтекли в „ тъмната мрежа ”. Кражбата на информация е допустимо да се е случила при хакерската офанзива на 27 януари. Темата разяснява специалистът по киберсигурност Христиан Даскалов в предаването „ Твоят ден ” по Нова Нюз.

Той съобщи, че в действителност има приключване на данни и уточни, че те не са в „ тъмния ”, а в „ дълбокия ” интернет. „ Разликата сред двете е, че през доста базов програмен продукт, който е изцяло законен, всеки може да достъпи едно доста надълбоко равнище на интернет, където са уебсайтовете ”, каза експертът. Той уточни, че течът на данни от Върховен административен съд се е случил тъкмо през уеб страницата.

Даскаров беше безапелационен, че не би трябвало да се заплаща откуп за тези данни, защото даже и това да се случи, информацията няма да бъде изтрита, а нападателите ще продължат с изнудването. Експертът изясни още, че в случай че Върховен административен съд не заплати откупа, което не е целесъобразно, данните ще бъдат обществено оповестени.

„ В момента се продава огромно количество корпоративен програмен продукт ”, сподели още специалистът.

Той съобщи, че въпреки, че хакерите са свързани с Русия, те нямат идеологически дневен ред и експлоатират такива пробиви с комерсиална цел. Даскалов сподели още, че множеството такива групировки употребяват фишинг, само че и доста бизнеси стават жертва, даже и да влагат в киберсигурност.

„ Трябва да има корпоративна отговорност. Когато станеш жертва на подобен пробив, би трябвало да известиш по най-бърз метод своите сътрудници. В случая Върховен административен съд не направиха това, а отхвърлиха изрично, че са жертва и по този метод дадоха опция на нападателите да си създадат тактика за реакция какви данни ще разгласяват, по кое време и по какъв начин ”, изясни още специалистът.

„ Друг недодялан пропуск е че, сега се одобряват промени в Закона за киберсигурност за внедряване на европейска регулация за интернационална осведомителна сигурност, в която даже не планува по-сериозен надзор върху правосъдната система. Там са регистрирани единствено някои браншове, върху които ще се ускори регулацията, само че доста други отсъстват. И с право бизнесът споделя – за какво за нас затягате контрола, а за вас го оставяте разхлабен ”, описа още Даскалов.

Припомняме, че хакерската група Ransomhouse разгласи, че има данни, източени от осведомителните системи на Върховен административен съд и като доказателство са публикували документи, съдържащи описи с имена и персонални данни на чиновници, молби за отпуски и разнообразни документи. Информацията съобщи сайтът за киберсигурност и отбрана на данните Questona. Цитирано е и обръщение към управлението на съда: " Уважаемо ръководство на Върховния административен съд на България, съветваме ви да се свържете с нас ".

На изключително чуване изпълняващият функционалностите ръководител на Върховния административен съд Георги Чолаков съобщи, че евентуално поради човешка грешка системата е била изумена от един от най-модерните зловредни софтуери - White Rabbit. Той призна, че е имало искане за откуп, само че отхвърли да разкрие повече детайлности. Тогава Чолаков изрично отхвърли да има загуба на данни от Единната деловодна осведомителна система. Проверяваме информацията, че данни от Върховния административен съд се оферират в „ тъмната “ мрежа, добави Чолаков на чуването в парламентарната комисия по електронно ръководство и осведомителни технологии. 

Той добави, че в случай че Върховен административен съд е позволил теч на персонални данни, ще понесе отговорност. Председателят на съда изясни, че при хакерската атака е изгубена информацията в инфектираните компютри във Върховен административен съд, само че уточни, че на документите в съда се прави копие.
Източник: petel.bg


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР