Хакерска групировка е ударила сайта на ГЕРБ и иска откуп за данните

Абонирайте се за нюзлетъра на "Булевард България", за да получавате селекция с най-интересните теми на седмицата през погледа на нашия екип:


Групировка, която се занимава с ransomware-атаки с криптовируса Lockbit, твърди, че е пробила сайта на ГЕРБ и че ще публикува всички откраднати данни, ако не бъде платен откуп.

Публикацията е качена в сайт на организацията за разпространение на хакнати бази данни. Крайният срок в ултиматума е 21 август.

До момента няма коментар от страна на ГЕРБ за евентуалния пробив в сигурността на gerb.bg.

Според Questona, това не е първата българска "жертва" на Lockbit. Атакувани са и държавни институции като Агенцията за бежанците, както и търговски фирми.

В случая с ГЕРБ не е пусната "извадка", която да доказва, че действително е направена кражба на лични данни, обръщат внимание от Questona.

Не е ясно и какъв откуп са поискали от ГЕРБ и дали партията е успяла да си възстанови достъпа до блокираните ресурси - освен че е заплашена те да изтекат онлайн.

Групировката използва криптовирус, с който прониква в информационни системи и ги източва, преди да ги криптира и да ги направи недостъпни за собствениците им.

От съобщение на ФБР от ноември 2022 г. става ясно, че Lockbit e вариант на ransomware, който се появява за първи път около началото на 2020 г. и оттогава е един от най-активните и вредоносни варианти на зловреден код в света.

Към онзи момент е използван срещу най-малко 1000 жертви не само в САЩ, но и по света.

Членовете на групировката, която прилага Lockbit ransomware, е направила искания за "най-малко 100 млн. долара и е получила десетки милиони долари в реални плащания за откуп от техните жертви", се казва в информацията.

Techfinitive описва организацията като мрежа от хакери, които получават право да ползват зловредния софтуер от създателите му.

Оттам цитират данни на експерти по киберразузнаване във Fortinet, според които има доказателства, че мрежата на Lockbit има забрана за атаки срещу конкретни обекти и географски зони - включително Русия.

Например, забранено е да се криптират данни на критично важни за сигурността инфраструктури като ядрени централи или газопроводи, но е позволено техните данни да се крадат.

На "операторите" на Lockbit e разрешено да атакуват обекти от сферата на здравеопазването и фармацията, но "без да застрашават човешки живот". Правителствени агенции могат да се атакуват само ако може да се извлече печалба.

Въведени са и географски забрани, които се смятат за показателни за реалното местоположение на хакерите от Lockbit - това са Беларус, Казахстан, Латвия, Украйна и Русия.

Важно днес

Самолет с парашутисти се разби във Франция, 11 души са загинали

Самолетът е паднал малко след излитане близо до Нанси

16:44 - 28.06.2026
Живот

Мартин Атанасов, създал „Черна писта“: Тировете участват в 42% от смъртните случаи на пътя

„Навлизането в насрещното убива около 8 пъти по-често от средното“, пише Мартин Атанасов

16:16 - 28.06.2026
Политика

Той може да е ключът на Тръмп, за да постави Путин на масата за преговори

Александър Стуб говори едно и също в Хелзинки и Брюксел и успява да бъде по-добрият дипломат

15:35 - 28.06.2026
Важно днес

Франция отчете над 1000 смъртни случая по време на рекордните горещини

Здравните власти предупреждават, че реалният брой вероятно е по-висок

15:14 - 28.06.2026
Важно днес

Vivacom Art Hall Оборище 5 спира да работи като галерия, но остава зала за събития

Деница Гергова се оттегля от управлението, а арт проектите ѝ ще продължат под името DG Art Gallery

14:16 - 28.06.2026
Спорт

Цената, емоцията и да си като у дома в Канзас. Мондиал 2026 от първо лице

Пет неща, които научих на 9000 км от Европа

13:25 - 28.06.2026
Важно днес

Дете и баща му пострадаха след падане от атракционна люлка в Антоново

Двамата са паднали от около 2 метра височина

12:56 - 28.06.2026