Хакери се похвалиха с източени данни от Върховния административен съд и публикуваха част от тях

Хакерската група Ransomhouse обяви, че притежава данни, източени от информационните системи на Върховния административен съд (ВАС). За съобщението на хакерите, което е направено в тъмната мрежа, съобщи сайтът за киберсигурност и защита на данните Questona, цитиран от "Lex.bg".

Като доказателство, че разполагат с откраднатата от ВАС информация, хакерите са публикували част от данните.

Става дума основно за документи с имена и лични данни на служители. Те вече са прегледани от 530 души в тъмната мрежа.

„Уважаемо ръководство на Върховния административен съд на България, силно ви препоръчваме да се свържете с нас“, се казва в съобщението на Ransomhouse.

Върховният административен съд стана жертва на кибератака на 27 януари 2025 г. и и.ф. председателят Георги Чолаков съобщи, че от нея са били засегнати около две трети от компютрите. По всяка вероятност това са тези, които не са били изключени при пускането на вируса.

Срещу ВАС е използван един от най-модерните зловредни софтуери – рансъмуерът White Rabbit (Бял заек). Чолаков посочи, че вероятно той е проникнал в система на съда заради човешка грешка.

Той не разкри повече подробности, но обичайно става дума за отваряне на съмнително съобщение по имейла, чрез което вирусът прониква в конкретния компютър, а от там в мрежите и останалите устройства, свързани с тях.

Хакерската атака срина временно Единната деловодна информационна система (ЕДИС), използвана от всички административни съдилища, но данните в нея бяха „спасени“, тъй като се прави всекидневен бекъп. След нея ВАС получи около 1.7 млн. лв. за нови сървъри и хардуерно оборудване.

"Lex.bg" припомня, че при атаката е загубена информация, извън тази в ЕДИС - като проекти на решения например.

Специализираният сайт Questona обяснява, че някои хакерски групи правят т.нар. двойно изнудване. Първоначално хакерите проникват в информационната система, копират данните и след това ги криптират. После искат откуп както за декриптирането им, така и за непубликуването им в интернет.

Обикновено малка част от копираните данни се публикуват като предупреждение от типа: „Разполагаме с данните ви, платете или ще публикуваме всичко“.

Понякога хакерските групи блъфират, публикувайки стари данни, които вече са били изтекли от някъде (т.нар. „рециклиране“), поемайки отговорността за нещо, което всъщност не са свършили. Това се прави с цел привличане на вниманието и повишаване на репутацията сред останалите групи за изнудване.

Активността на групата Ransomhouse може да се проследи до 2021 г., като до момента тя си приписва атаки срещу 120 организации от цял свят, пишат от Questona.

Групата е известна с това, че не прилага модела на двойното изнудване. Вместо това копира данните на организацията и след това иска откуп, за да не ги публикува.

На сайта си Ransomhouse се представят като етични хакери, които чрез дейността си се опитват да направят организациите по-отговорни към защитата на лични данни.

„Компаниите, които отказват да преговарят с нас и отхвърлят разумните ни аргументи, компаниите, които отказват да плащат за работата, която вършим – ще плащат легална и репутационна цена“, заявяват от Ransomhouse.


Ако нашият сайт ви харесва, можете да се абонирате за седмичния ни нюзлетър тук:

Важно днес

Росен Желязков призова народните представители да отхвърлят искането на Радев за референдум за еврото

Неприемливо е Радев да си прави партийния проект с Величие, казва премиерът

22:09 - 09.05.2025
Важно днес

И Атанас Пеканов се разграничи от референдума на Радев

Още един бивш министър на Радев след Крум Зарков отхвърли искането му

21:52 - 09.05.2025
Важно днес

Слави Трифонов и "Възраждане" подкрепиха Радев от противоположни посоки

Костадинов намеква, че щял да предложи "нестандартно решение", ако парламентът отхвърли референдума

20:48 - 09.05.2025
Важно днес

ПП и ДБ осъдиха референдума на Радев: "Ядрената опция за взривяване на пътя към еврозоната"

Кирил Петков определи искането на Радев като противоконституционно

20:16 - 09.05.2025
Важно днес

Крум Зарков напуска екипа на Радев в знак на протест срещу искането за референдум за еврото

Първи знак за сериозно напрежение в Президентството

19:37 - 09.05.2025
Важно днес

Румен Радев атакува приемането на еврото с внезапно искане за референдум

Само месец преди доклада, който ще одобри готовността на България за еврозоната

18:00 - 09.05.2025
Политика

Тръмп предлага да свали митата за Китай до 80%

Това е поредна стъпка към деескалация на търговската война

17:16 - 09.05.2025