Хакерската група Ransomhouse обяви, че притежава данни, източени от информационните системи на Върховния административен съд (ВАС). За изявлението им, което е направено в тъмната мрежа, съобщи сайтът за киберсигурност и защита на данните Questona. Като доказателство, че разполагат с откраднатата от ВАС информация, хакерите публикуват част от данните.

Става дума основно за документи с имена и лични данни на служители, написа правният сайт "Лекс". Пуснатите в сайта на Ransomhouse файлове са основно документи със списъци, молби за отпуски и различни документи, или поне така предполагат наименованията им. Те вече са прегледани от 530 души в тъмната мрежа.

"Уважаемо ръководство на Върховния административен съд на България, силно ви препоръчваме да се свържете с нас", се казва в съобщението на Ransomhouse.

Както е известно, Върховният административен съд стана жертва на кибератака на 27 януари 2025 г. и и.ф. председателят Георги Чолаков съобщи, че от нея са били засегнати около две трети от компютрите. По всяка вероятност това са тези, които не са били изключени при пускането на вируса.

Председателят на ВАС иска близо два милиона лева за киберсигурност, ВСС гласува сумата
Виж още
Председателят на ВАС иска близо два милиона лева за киберсигурност, ВСС гласува сумата

След хакерската атака във ВАС, от съда е поискан откуп, каза в края на януари Чолаков. По думите му една трета от системата е напълно възстановена. Загуби на информация няма. Той допълни, че подмяна на данни няма как да стане, защото има и хартиена информация при разглеждане на делата.

"Няма и как да дадем откуп. Смятам, че това, което е извършено, може да има някакви резултати в частни фирми, но при държавни институции няма как да се случи. Става въпрос за извършено престъпление, тече разследване в ГДБОП и няма как да дам повече информация", заяви Георги Чолаков.

"Настоявам за спешни мерки и за одит, технологичен одит, който да видим къде и какво не работи. В цял свят се случват хакерски атаки срещу държавни институции", допълни тогава министърът на правосъдието Георги Георгиев.

Срещу ВАС е използван един от най-модерните зловредни софтуери - рансъмуерът White Rabbit (Бял заек). А Чолаков посочи, че вероятно той е проникнал в система на съда заради човешка грешка. Той не съобщи подробности, но обичайно става дума за отваряне на съмнително съобщение по имейла, чрез което вирусът прониква в конкретния компютър, а от там в мрежите и останалите устройства, свързани с тях.

Хакерската атака срина временно Единната деловодна информационна система (ЕДИС), използвана от всички административни съдилища, но данните в нея бяха "спасени", тъй като се прави всекидневен бекъп. След нея ВАС получи около 1.7 млн. лв. за нови сървъри и хардуерно оборудване.

При атаката е загубена информация извън тази в ЕДИС, като проекти на решения например.

Специализираният сайт Questona обяснява, че някои хакерски групи правят т.нар. двойно изнудване. Първоначално хакерите проникват в информационната система, копират данните и след това ги криптират. После искат откуп както за декриптирането им, така и за непубликуването им в интернет.

Обикновено малка част от копираните данни се публикуват като предупреждение от типа: "Разполагаме с данните ви, платете или ще публикуваме всичко".

Скрийншоти: questona

Понякога хакерските групи блъфират, публикувайки стари данни, които вече са били изтекли от някъде (т.нар. "рециклиране"), поемайки отговорността за нещо, което всъщност не са свършили. Това се прави с цел привличане на вниманието и повишаване на репутацията сред останалите групи за изнудване.

Активността на групата Ransomhouse може да се проследи до 2021 г., като до момента тя си приписва атаки срещу 120 организации от цял свят, пишат от Questona.

Групата е известна с това, че не прилага модела на двойното изнудване. Вместо това копира данните на организацията и след това иска откуп, за да не ги публикува.

На сайта си Ransomhouse се представят като етични хакери, които чрез дейността си се опитват да направят организациите по-отговорни към защитата на лични данни. "Компаниите, които отказват да преговарят с нас и отхвърлят разумните ни аргументи, компаниите, които отказват да плащат за работата, която вършим - ще плащат легална и репутационна цена", заявяват от Ransomhouse.

Проверяваме информацията, че данни от Върховния административен съд (ВАС) се предлагат в "тъмната" мрежа, заяви и.ф. председател на ВАС Георги Чолаков по време на изслушване в парламентарната комисия по електронно управление и информационни технологии днес.

Причината за изслушването е кибератака от 27 януари спрямо Единната деловодна и информационна система (ЕДИС) на административните съдилища.

Чолаков добави, че ако ВАС е допуснал теч на лични данни, ще понесе отговорност, допълва БТА.

Председателят на съда обясни, че при кибератаката е загубена информацията в заразените компютри във ВАС, но припомни, че на документацията в съда се прави копие. Той каза още, че след кибератаката е имало съобщение за откуп.

Преди дни Пленумът на Висшият съдебен съвет (ВСС) гласува 1 680 000 лева за нови сървъри във ВАС заради атаката.

Дир.бг