Хакери се похвалиха с източени данни от Върховния административен съд и публикуваха част от тях

Хакерската група Ransomhouse обяви, че притежава данни, източени от информационните системи на Върховния административен съд (ВАС). За съобщението на хакерите, което е направено в тъмната мрежа, съобщи сайтът за киберсигурност и защита на данните Questona, цитиран от "Lex.bg".

Като доказателство, че разполагат с откраднатата от ВАС информация, хакерите са публикували част от данните.

Става дума основно за документи с имена и лични данни на служители. Те вече са прегледани от 530 души в тъмната мрежа.

„Уважаемо ръководство на Върховния административен съд на България, силно ви препоръчваме да се свържете с нас“, се казва в съобщението на Ransomhouse.

Върховният административен съд стана жертва на кибератака на 27 януари 2025 г. и и.ф. председателят Георги Чолаков съобщи, че от нея са били засегнати около две трети от компютрите. По всяка вероятност това са тези, които не са били изключени при пускането на вируса.

Срещу ВАС е използван един от най-модерните зловредни софтуери – рансъмуерът White Rabbit (Бял заек). Чолаков посочи, че вероятно той е проникнал в система на съда заради човешка грешка.

Той не разкри повече подробности, но обичайно става дума за отваряне на съмнително съобщение по имейла, чрез което вирусът прониква в конкретния компютър, а от там в мрежите и останалите устройства, свързани с тях.

Хакерската атака срина временно Единната деловодна информационна система (ЕДИС), използвана от всички административни съдилища, но данните в нея бяха „спасени“, тъй като се прави всекидневен бекъп. След нея ВАС получи около 1.7 млн. лв. за нови сървъри и хардуерно оборудване.

"Lex.bg" припомня, че при атаката е загубена информация, извън тази в ЕДИС - като проекти на решения например.

Специализираният сайт Questona обяснява, че някои хакерски групи правят т.нар. двойно изнудване. Първоначално хакерите проникват в информационната система, копират данните и след това ги криптират. После искат откуп както за декриптирането им, така и за непубликуването им в интернет.

Обикновено малка част от копираните данни се публикуват като предупреждение от типа: „Разполагаме с данните ви, платете или ще публикуваме всичко“.

Понякога хакерските групи блъфират, публикувайки стари данни, които вече са били изтекли от някъде (т.нар. „рециклиране“), поемайки отговорността за нещо, което всъщност не са свършили. Това се прави с цел привличане на вниманието и повишаване на репутацията сред останалите групи за изнудване.

Активността на групата Ransomhouse може да се проследи до 2021 г., като до момента тя си приписва атаки срещу 120 организации от цял свят, пишат от Questona.

Групата е известна с това, че не прилага модела на двойното изнудване. Вместо това копира данните на организацията и след това иска откуп, за да не ги публикува.

На сайта си Ransomhouse се представят като етични хакери, които чрез дейността си се опитват да направят организациите по-отговорни към защитата на лични данни.

„Компаниите, които отказват да преговарят с нас и отхвърлят разумните ни аргументи, компаниите, които отказват да плащат за работата, която вършим – ще плащат легална и репутационна цена“, заявяват от Ransomhouse.


Ако нашият сайт ви харесва, можете да се абонирате за седмичния ни нюзлетър тук:

Важно днес

Украйна и европейските ѝ съюзници призоваха Русия за 30-дневно примирие от понеделник (Обновена)

В противен случай Москва ще бъде изправена пред нови мащабни санкции от страна на Запада

18:49 - 10.05.2025
Важно днес

И БСП се обяви срещу референдума на Радев, защото противоречи на Конституцията

"БСП-Обединена левица" няма да подкрепи предложението на Румен Радев да инициира провеждането на референдум

17:32 - 10.05.2025
Спорт

49-годишният Георги Петков игра титуляр в Първа лига и счупи рекорд

Славия” и “Локо” (София) изиграха много скучен мач

17:03 - 10.05.2025
Важно днес

Националната галерия ще има нов директор - Яра Бубнова не е допусната до конкурса

Министерството на културата обяви имената на допуснатите кандидати до конкурса за директор на Националната галерия

17:01 - 10.05.2025
Важно днес

“Възраждане” си приписа референдума - Радев “получил инструкции” след техни визити в САЩ и Москва

"Дипломатическите усилия на "Възраждане" дадоха резултат и президентът получи инструкции"

16:10 - 10.05.2025
Важно днес

Индия и Пакистан са договорили „пълно и незабавно“ прекратяване на огъня (Обновена)

Новината идва, след като Пакистан свика съвещание за ядрения си арсенал

15:30 - 10.05.2025
Важно днес

Радев видя “Лукавия” в критиките срещу референдум за еврото

Румен Радев се опита да обясни рязката промяна в позицията си, че референдум за еврото е незаконен

13:28 - 10.05.2025
Важно днес

Борисов призова НС "дори да не разглежда искането за референдум за еврото"

Парламентът да отхвърли предложението - противоречи на Конституцията

11:48 - 10.05.2025