Хакери се похвалиха с източени данни от Върховния административен съд и публикуваха част от тях

Хакерската група Ransomhouse обяви, че притежава данни, източени от информационните системи на Върховния административен съд (ВАС). За съобщението на хакерите, което е направено в тъмната мрежа, съобщи сайтът за киберсигурност и защита на данните Questona, цитиран от "Lex.bg".

Като доказателство, че разполагат с откраднатата от ВАС информация, хакерите са публикували част от данните.

Става дума основно за документи с имена и лични данни на служители. Те вече са прегледани от 530 души в тъмната мрежа.

„Уважаемо ръководство на Върховния административен съд на България, силно ви препоръчваме да се свържете с нас“, се казва в съобщението на Ransomhouse.

Върховният административен съд стана жертва на кибератака на 27 януари 2025 г. и и.ф. председателят Георги Чолаков съобщи, че от нея са били засегнати около две трети от компютрите. По всяка вероятност това са тези, които не са били изключени при пускането на вируса.

Срещу ВАС е използван един от най-модерните зловредни софтуери – рансъмуерът White Rabbit (Бял заек). Чолаков посочи, че вероятно той е проникнал в система на съда заради човешка грешка.

Той не разкри повече подробности, но обичайно става дума за отваряне на съмнително съобщение по имейла, чрез което вирусът прониква в конкретния компютър, а от там в мрежите и останалите устройства, свързани с тях.

Хакерската атака срина временно Единната деловодна информационна система (ЕДИС), използвана от всички административни съдилища, но данните в нея бяха „спасени“, тъй като се прави всекидневен бекъп. След нея ВАС получи около 1.7 млн. лв. за нови сървъри и хардуерно оборудване.

"Lex.bg" припомня, че при атаката е загубена информация, извън тази в ЕДИС - като проекти на решения например.

Специализираният сайт Questona обяснява, че някои хакерски групи правят т.нар. двойно изнудване. Първоначално хакерите проникват в информационната система, копират данните и след това ги криптират. После искат откуп както за декриптирането им, така и за непубликуването им в интернет.

Обикновено малка част от копираните данни се публикуват като предупреждение от типа: „Разполагаме с данните ви, платете или ще публикуваме всичко“.

Понякога хакерските групи блъфират, публикувайки стари данни, които вече са били изтекли от някъде (т.нар. „рециклиране“), поемайки отговорността за нещо, което всъщност не са свършили. Това се прави с цел привличане на вниманието и повишаване на репутацията сред останалите групи за изнудване.

Активността на групата Ransomhouse може да се проследи до 2021 г., като до момента тя си приписва атаки срещу 120 организации от цял свят, пишат от Questona.

Групата е известна с това, че не прилага модела на двойното изнудване. Вместо това копира данните на организацията и след това иска откуп, за да не ги публикува.

На сайта си Ransomhouse се представят като етични хакери, които чрез дейността си се опитват да направят организациите по-отговорни към защитата на лични данни.

„Компаниите, които отказват да преговарят с нас и отхвърлят разумните ни аргументи, компаниите, които отказват да плащат за работата, която вършим – ще плащат легална и репутационна цена“, заявяват от Ransomhouse.


Ако нашият сайт ви харесва, можете да се абонирате за седмичния ни нюзлетър тук:

Важно днес

Йоан Матев излиза от затвора в началото на септември

Изтича присъдата му от 6 години и половина за убийството на 15-годишния Георги Игнатов в Борисовата градина

14:37 - 01.09.2025
Политика

Заводите с "Райнметал" ще изискват около 500 млн. евро инвестиция от България

Ще бъде създадено дружество съвместно с ВМЗ-Сопот и "Райнметал" за производство на барут и снаряди.

14:22 - 01.09.2025
Важно днес

"Нова телевизия" осъди нападение над свой екип на протеста срещу Урсула фон дер Лайен

На журналистите беше попречено да се включат на живо в централните новини

13:54 - 01.09.2025
Важно днес

Гърция и Германия разбиха мрежа за трафик на кокаин с български камиони

Иззети са над 300 кг наркотици, печалбата на групата се оценява на повече от 5 милиона евро

12:42 - 01.09.2025
Важно днес

Предполагаема руска намеса е заглушила GPS сигнала за самолета на Урсула фон дер Лайен в Пловдив

Информацията е на Financial Times, правителството потвърди за проблем

12:26 - 01.09.2025
Живот

Влезе в сила забраната за гел лакове с опасното вещество TPO

Забраната се налага, защото съединението е вредно за peпpoдyĸтивнoтo здpaвe и е пoтeнциaлнo ĸaнцepoгeннo

12:03 - 01.09.2025
Важно днес

Петя Банкова е с тежко онкозаболяване и не е разпитвана по аферата "Митници", твърди адвокатката ѝ

Адвокатката ѝ разказа, че показанията ѝ са за "слухове" за корупция и контрабанда

11:43 - 01.09.2025
Политика

Павел Попов остава и.д. кмет на Варна

Благомир Коцев подписа нова заповед от ареста

11:09 - 01.09.2025
Важно днес

Теменужка Петкова предрече дупка в бюджета, ако някой “саботира, протестира и пише до Брюксел"

Бюджетният дефицит е нараснал с почти 1 млрд. лв. само за месец

11:00 - 01.09.2025