Хакери се похвалиха с източени данни от Върховния административен съд и публикуваха част от тях

Хакерската група Ransomhouse обяви, че притежава данни, източени от информационните системи на Върховния административен съд (ВАС). За съобщението на хакерите, което е направено в тъмната мрежа, съобщи сайтът за киберсигурност и защита на данните Questona, цитиран от "Lex.bg".

Като доказателство, че разполагат с откраднатата от ВАС информация, хакерите са публикували част от данните.

Става дума основно за документи с имена и лични данни на служители. Те вече са прегледани от 530 души в тъмната мрежа.

„Уважаемо ръководство на Върховния административен съд на България, силно ви препоръчваме да се свържете с нас“, се казва в съобщението на Ransomhouse.

Върховният административен съд стана жертва на кибератака на 27 януари 2025 г. и и.ф. председателят Георги Чолаков съобщи, че от нея са били засегнати около две трети от компютрите. По всяка вероятност това са тези, които не са били изключени при пускането на вируса.

Срещу ВАС е използван един от най-модерните зловредни софтуери – рансъмуерът White Rabbit (Бял заек). Чолаков посочи, че вероятно той е проникнал в система на съда заради човешка грешка.

Той не разкри повече подробности, но обичайно става дума за отваряне на съмнително съобщение по имейла, чрез което вирусът прониква в конкретния компютър, а от там в мрежите и останалите устройства, свързани с тях.

Хакерската атака срина временно Единната деловодна информационна система (ЕДИС), използвана от всички административни съдилища, но данните в нея бяха „спасени“, тъй като се прави всекидневен бекъп. След нея ВАС получи около 1.7 млн. лв. за нови сървъри и хардуерно оборудване.

"Lex.bg" припомня, че при атаката е загубена информация, извън тази в ЕДИС - като проекти на решения например.

Специализираният сайт Questona обяснява, че някои хакерски групи правят т.нар. двойно изнудване. Първоначално хакерите проникват в информационната система, копират данните и след това ги криптират. После искат откуп както за декриптирането им, така и за непубликуването им в интернет.

Обикновено малка част от копираните данни се публикуват като предупреждение от типа: „Разполагаме с данните ви, платете или ще публикуваме всичко“.

Понякога хакерските групи блъфират, публикувайки стари данни, които вече са били изтекли от някъде (т.нар. „рециклиране“), поемайки отговорността за нещо, което всъщност не са свършили. Това се прави с цел привличане на вниманието и повишаване на репутацията сред останалите групи за изнудване.

Активността на групата Ransomhouse може да се проследи до 2021 г., като до момента тя си приписва атаки срещу 120 организации от цял свят, пишат от Questona.

Групата е известна с това, че не прилага модела на двойното изнудване. Вместо това копира данните на организацията и след това иска откуп, за да не ги публикува.

На сайта си Ransomhouse се представят като етични хакери, които чрез дейността си се опитват да направят организациите по-отговорни към защитата на лични данни.

„Компаниите, които отказват да преговарят с нас и отхвърлят разумните ни аргументи, компаниите, които отказват да плащат за работата, която вършим – ще плащат легална и репутационна цена“, заявяват от Ransomhouse.


Ако нашият сайт ви харесва, можете да се абонирате за седмичния ни нюзлетър тук:

Политика

Какво трябва да знаем за изборите в Германия под сянката на Тръмп и Путин

23 февруари ще е исторически ден за цяла Европа

18:01 - 21.02.2025
Важно днес

Шефката на КЗП написа есе срещу веригите, защото не слушали нея и Делян Пеевски

От съобщението ѝ не става ясно кой и каква информация е отказал да предостави

16:43 - 21.02.2025
Важно днес

Европрокуратурата разследва български училищен директор, който е получил подкуп

Директорът е поискал 10 225 евро от изпълнител, участващ в проект за ремонт на училище, финансиран с публични средства

16:41 - 21.02.2025
Политика

New York Post напомни на Тръмп: "Ето това е диктатор", с Путин на чело

"Може да критикувате Зеленски и да се оплаквате. Но не бива да се заблужаваме кой започна войната и кой е истинският диктатор или злодей в тази трагична история".

16:00 - 21.02.2025
Важно днес

Швеция разследва саботаж на нов кабел в Балтийско море

Повредена е оптична връзка, която свързва Финландия и Германия

15:43 - 21.02.2025
Важно днес

Главчев предлага бивша депутатка от "Атака" за свой заместник

Позицията е в "домовата книга" за потенциален служебен премиер

15:16 - 21.02.2025
Важно днес

Макрон първи в ЕС ще разговаря на живо с Тръмп, за да го предупреди за Путин

Макрон изпреварва с два дни британския премиер в "дипломтическата надпревара"

14:30 - 21.02.2025