Източник: в. Труд“  Компютърно-техническа експертиза потвърди за пробиви в системата за

...
Източник: в. Труд“  Компютърно-техническа експертиза потвърди за пробиви в системата за
Коментари Харесай

Хакери управлявали родното правосъдие от Хонконг, САЩ и Русия

Източник: в. „ Труд “  Компютърно-техническа експертиза удостовери за пробиви в системата за инцидентното систематизиране на делата, липсват данни, кой е влизал в системата за цялата 2017 година Експертизата открива още, че на повече от 80 дати през годините са осъществявани опити за хакерски атаки. Преди година и половина основният прокурор Иван Гешев изнесе шокиращи обстоятелства за пробив в настоящата от началото на 2015 година до април 2020 година система за „ инцидентно систематизиране “ на делата. Гешев бе сезиран от членове на Висшия правосъден съвет след открити нарушавания при осъществяването на външен одит на системата. До самия одит пък се стигна след повече от две години забавяне, съществена заслуга за което има ръководителят на Върховния касационен съд - Лозан Панов, който настойчиво не допускаше ревизия на системата. Отказът на Панов, системата да се одитира, може да се изясни с обстоятелството, че внедряването ѝ бе осъществено в края на 2014 и началото на 2015 година под гневния напън на тогавашния правосъден министър Христо Иванов. Основна роля в прокарването на „ пробитата система “ имаше и близкият до кръга „ Капитал “ IT-специалист Васил Величков, който през 2014 година, с персоналното подпомагане на Иванов, бе зает от тогавашния състав на Висш съдебен съвет като съветник по избора на реализатор. Особено деен за внедряването на оказалата се компрометирана система преди шест години е тогавашният кадровик арбитър Калин Калпакчиев. По-късно точно Калпакчиев ще е един от членовете на Висш съдебен съвет, попречили на осъществяването на самостоятелен одит на системата. През април 2020 година обвинител №1 дефинира случилото се като „ ковид в правосъдната система “ и се оказа прав. Подозренията, че незнайни неведнъж са пробивали системата за систематизиране на правосъдните каузи, се удостоверяват от завършила наскоро експертиза, която е приложена към материалите по формираното по случая досъдебно произвеждане. Експертизата към този момент е налична за членовете на Висш съдебен съвет, които са осведомени с констатациите за допустимо редактиране, манипулиране, заличаване и съществуване на неоторизиран достъп до данните в Централизираната система за инцидентно систематизиране на делата. Един от кадровиците разкри пред „ Труд “, какво е открито от компютърно-техническата експертиза. Изготвянето на експертизата е лишило време, тъй като е проверяван интервал от близо пет години - от 12 септември 2015 година до 13 април 2020 година Като общо оценени са над 234 милиона записа. Така се открива, че за избрани дни в системата липсват цели файлове, като са налице подозрителни събития, свързани с операции на самите файлове. Оказва се също по този начин, че за цялата 2017 година в Централизираната система за инцидентно систематизиране на делата, внедрена под натиска на Христо Иванов и зорко опазена дълго време да не бъде одитирана от Калин Калпакчиев и Лозан Панов, няма нито един запис с съответно потребителско име. За съпоставяне миналата година има близо 16 млн. такива записи, а след 31 декември 2017 година - близо 33 млн. Експертизата открива още, че на повече от 80 дати през годините са осъществявани опити за хакерски атаки, като атакуващият консуматор е успявал да получи достъп до данните в приложението. Установено е, че данни за една от записаните хакерски атаки е документирана в друга направена експертиза по отношение на водено досъдебно произвеждане за осъществената хакерска атака против Национална агенция за приходите. Установеният там IP-адрес е регистриран в Костинброд, като е допустимо едно и също лице или група лица да имат съпричастност с офанзивите. Авторите на експертизата са безапелационни, че системата, за чието внедряване интензивно е работил и IT-специалистът Васил Величков, е била със мощно подценени равнища на отбрана от нерегламентиран достъп. Анализът на информацията от сървърите, до които изготвилите експертизата са имали достъп, сочи, че са налице данни за опити по изтриване на следи при осъществяване на операции в системата. За това, че някой съзнателно е влизал в системата, с цел да манипулира инцидентното систематизиране на делата, приказва и фактът, че изключително висока интензивност за включване в системата, за да се изтрият остарели записи, е осъществявано на 13 април 2020 година, което съответствува с деня, в който в постройката на Висш съдебен съвет са се явили специалистите, които е трябвало да смъкват информацията от съхраняваните там сървъри. Регистрирани са голям брой несполучливи опити за вход с администраторски профили от IP-адреси, открити на територията на Саудитска Арабия, Съединени американски щати, Хонконг, Унгария, Русия и други, като част от адресите са маркирани като злонамерени от платформата VirusTotal. От разбора на извлечената информация са открити и журнални записи на два съответни потребителя със съмнителна интензивност с IP-адреси, находящи се надлежно в Перник и Пловдив. Часовият диапазон, в който потребителите са оперирали с уеб приложението през вътрешен IP-адрес, оторизиран в настройките на защитната стена, е надлежно от 04:58 ч. до 04:59 ч. и от 04:51 ч. до 04:57 ч. Потребителят с IP-адреси в Перник е достигал до разпределението, дежурствата, включително до основаване на наряди, по този начин също е получавал информация за идентификационни номера на разпределени каузи за съответен съд за интервала 06.04.2020 година 15:40 до 13.04.2020 година 07:59. В същия запис прави усещане IP-адрес, регистриран в Монтана. От другия профил (регистриран в Пловдив) е сбъднат достъп до функционалността за редактиране на съответен съдийски профил, инспекция на консуматор ЕГН, информация, касаеща идентификационни номера на разпределени каузи за съответни съдилища за интервал 10.04.2020 12:40 до 13.04.2020 година 07:52 ч. и 06.04.2020 15:40 ч. и 13.04.2020 година 07:54 ч., като прави усещане и IP-адреси, регистрирани в Благоевград и Варна. Заключението е, че логовете са в текстов формат, което разрешава лесното манипулиране и редактиране на записите, в това число и презаписването им в различен съответен файл, а по този начин също да бъдат изтривани и цели файлове. И явно това се е случвало, тъй като са налице неналичия на цели файлове, а за част от файловете е открито модифициране. Към момента не би могло да бъде открито естеството на редакцията, заключава компютърно-техническата експертиза. Централизираната система за инцидентно систематизиране на делата спря да се употребява незабавно след разкритията от април предходната година. Оттогава обаче стартира дискредитирането на идната система, която се финансира с европейски средства и бе внедрена от Висш съдебен съвет. Интересен миг е, че Единната осведомителна система на съдилищата е подложена на офанзиви от същите кръгове - отвън и вътре в правосъдната система, които имаха водеща роля по внедряването преди шест години на система за „ инцидентно “ систематизиране на делата. Не буди никаква изненада, че Лозан Панов реши да саботира работата на новата система, подкрепян не от различен, а от юристите на авторитетни олигарси с висящи наказателни каузи. Не е инцидентно и, че медийната акция по дискредитирането на ЕИСС пък се дирижира от издания, благосъстоятелност или свързани с Иво Прокопиев.
Източник: dnesplus.bg

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР