211service.com
Kas nutinka, kai įsilaužiama į visus suaugusius šalies gyventojus?
Kategorija: Kompiuterija Paskelbta liepos 17 d
Po didžiulio įsilaužimo Bulgarijoje ministras pirmininkas pavadino užpuoliką burtininku, tačiau kibernetinio saugumo ekspertai teigė, kad saugumas buvo tiesiog nepakankamas.
Įsilaužimas : Antradienio popietę Sofijoje, Bulgarijoje, buvo suimtas 20-metis vyras ir apkaltintas precedento neturinčiu įsilaužimu į šalies mokesčių inspekciją, pasibaigusį slaptų asmeninių įrašų vagyste iš beveik kiekvieno suaugusiojo Bulgarijoje. pranešimus . Įtariamajam, kurio vardas Kristiyanas Boykovas, Bulgarijos žiniasklaida praneša, gresia iki aštuonerių metų kalėjimo. Policija teigia, kad su juo galėjo būti susiję ir kiti asmenys.
Šalies pareigūnai praleido savaitę atskleisdami ir atsiprašydami už Bulgarijos nacionalinės pajamų agentūros (NRA) apiplėšimą birželį, „Reuters“ pranešė . Milijonų mokesčių mokėtojų asmeniniai ir finansiniai duomenys buvo nutekinti el. paštu vietos žurnalistams. The duomenų nutekėjimas apima vardus, adresus, informaciją apie pajamas ir pajamas bei asmens identifikavimo numerius, iš viso 21 gigabaitą ir tęsiasi daugiau nei dešimtmetį.
Elektroniniame laiške įsilaužėlis Bulgarijos vyriausybę apibūdino kaip korumpuotą. (Iš tiesų, Bulgarija užima kaip labiausiai korumpuota Europos šalis „Transparency International“ duomenimis.)
Reakcija : Ministras pirmininkas Boiko Borisovas Boikovą pavadino burtininku ir pasakė, kad šalis turėtų samdyti tokius žmones kaip jis. Saugumo specialistai Bulgarijoje ginčija komplimentą ir sako, kad pažeidžiamumas niekada neturėjo būti atskleistas.
Spaudoje buvo teigiama, kad vidiniai šaltiniai teigia, kad ataka buvo SQL injekcija, sakė Bulgarijos saugos bendrovės „LogSentinel“ vadovas Božidaras Božanovas. SQL injekcijas lengva aptikti ir šiek tiek lengva išnaudoti. Apsauga nuo SQLi turėjo būti atliekama daugeliu lygių. Pirma, programinės įrangos reikalavimai. Antra, per priėmimo testus. Ir trečia, eksploatacijos metu reguliariai tikrinant viešai prieinamas paslaugas, ar nėra pažeidžiamumų. Matyt, nieko iš to nebuvo padaryta.
Faktai : Yra atotrūkis tarp įsilaužėlio teiginių ir to, kas, pasak Bulgarijos vyriausybės, atsitiko. Faktai dar tikslinami.
Įsilaužėlis teigė pavogęs duomenis iš daugiau nei 5 milijonų bulgarų. Iš viso šalyje gyvena apie 7 mln. Finansų ministras Vladislavas Goranovas sakė, kad buvo paveikta 3% NRI duomenų bazių. Nors šis skaičius siekia milijonus, neaišku, kiek asmenų, Goranovo nuomone, nukentėjo, tačiau jis teigė, kad finansiniam stabilumui pavojaus nekyla.
Goranovas atsiprašė Bulgarijos piliečių priešais šalies parlamentą.
Vesselin Bontchev, kibernetinio saugumo tyrinėtojas ir Bulgarijos mokslų akademijos docentas, sakė, kad įtariamasis išvyko. kalnas skaitmeninių pėdsakų, dėl kurių jis buvo suimtas .
Negaliu sakyti, kad įsilaužėlis buvo „vedlys“, – sakė Božanovas. Jei jis iš tiesų buvo sučiuptas taip greitai, vadinasi, jis buvo aplaidus, o ne sumanytas.
Pasėkmės : Šios atakos apimtis yra didžiulė, o neatsakytų klausimų skaičius išlieka didelis.
Laiškas, kurį įsilaužėlis išsiuntė žurnalistams su nutekintais duomenimis, atėjo iš Rusijos elektroninio pašto adreso. Kol kas niekas nėra visiškai tikras, ką tai reiškia, tačiau, atsižvelgiant į įtampą tarp Rusijos ir Europos, ypač kibernetinėje erdvėje, tai yra detalė, kuri patraukė tiesioginį dėmesį.
Arčiau namų bulgarai žiūri į savo vyriausybę ir svarsto, kas nutiko taip blogai.
Turime pažymėti, kad NRA yra viena techniškai pažangiausių administracijų Bulgarijoje, sakė Božanovas. Ši problema gali būti arba neatspindėti visos viduje esančių technologijų ir paslaugų krūvos, tačiau tai, kad buvo pažeista tiek daug duomenų, rodo, kad buvo laikomasi kelių geriausios veiklos saugumo praktikos.
Dideli atviri klausimai apima tai, kas buvo už atakos ir ar tai buvo asmuo, grupė ar net tautinė valstybė. Nusikaltėliai, aktyvistai ir vyriausybės naudoja įsilaužtus duomenis visiškai skirtingais būdais, o tai gali reikšti skirtingas bėdas bulgarams, nukentėjusiems nuo šio pažeidimo.
Vienas dalykas aiškus: Bulgarijos kibernetiniam saugumui atėjo atsiskaitymas. Nesvarbu, ar vyriausybė tai pripažįsta, ar ne, išoriniai įsilaužėliai tikrai tai padarys.