1

Н е е имало нерегламентиран достъп до лични данни при днешните хакерски атаки към няколко интернет сайта на български правителствени организации, летища, медии и телекомуникационни доставчици, съобщиха от Министерството на вътрешните работи. Атакуваните сайтове, сред които бяха и тези на президентската институция, Конституционния съд и на няколко министерства, са били временно недостъпни или зареждането им е било затруднено. Институционалните сайтове вече работят нормално, а съдържанието им не е засегнато.

Междувременно руската хакерска група, позната като "Килнет", пое в канала си в "Телеграм" отговорност за извършените атаки срещу сайтове на институции у нас, предаде БНР, потвърждавайки информацията, че именно това е групата, осъществила хакерската атака у нас. 

Руската хакерска групировка "Килнет" подробно описва в канала си в приложението сайтовете на кои държавни институции у нас са атакувани. Към момента няма официално потвърждение от властите у нас дали информацията, изнесена от руските хакери, е вярна.

От "Килнет" твърдят още, че са атакувани и сайтовете на трите летища у нас - София, Варна и Бургас. Те пуснаха списък с новите си цели.  Сред тях са държавният резерв, пристанищата, Центъра за изучаване на демокрацията, РВД, банки и др.

"Руската хакерска групировка Killnet атакува български държавни уебсайтове "за предателство към Русия". Десет уебсайта на български правителствени агенции вече са засегнати, включително този на президента на страната. Групата Killnet заяви, че е осъдила българското правителство на "онлайн крах и позор". Засегнати бяха всички - медии, доставчици на интернет услуги и министерства, включително министерствата на отбраната и финансите", написа групировката в Telegram, цитирана от dir.bg.

В един от предишните постове в канала на хакерите се казва, че днес ще слушат българска музика, но вместо аудио диск, на снимката се вижда диск за флекс (на руски флекс е "болгарка").

"Килнет" е руска хакерска групировка, която е сформирана през март тази година. По подобни начини са атакувани и други европейски държави преди време, сред които Румъния, Молдова, Чехия, Италия, Норвегия и Латвия. Обект на атака от страна на "Килнет" е бил и сайтът на "Евровизия".

По-рано днес от Министерството на електронното управление съобщиха, че атаката е овладяна своевременно, както и че спешните екипи на ведомството, МВР, ДАНС, "Информационно обслужване" и IT екипите на държавните администрации са работили през целия ден по предотвратяването на кибератаки с различни сила. От Министерството на електронното управление имат готовност да реагират и при нови ситуации. В разпространеното до медиите съобщение се казва още, че подобни кибератаки се случват ежедневно и не са прецедент.

Петър Кирков, директор "Мрежова и информационна сигурност" към ведомството поясни: "Няма заплаха за информацията, няма компрометирана информация ,няма неоторизиран достъп, просто става дума за спиране на достъпа. На практика в момента това, което се случва - атакуващите променят метода си на атака, ние се адаптираме и съответно връщаме, ако някой сайт случайно е паднал, ние го връщаме онлайн. Този тип атаки се използват с цел постигане на политически цели. Тя е чисто имиджова, т.е. тя не нарушава по никакъв начин нито информацията, нито функционирането, всичко си работи. Обикновено атакуващите казват: "Ние ги съборихме, ние ги хакнахме" и всякакви такива бомбастични изказвания".

Главният прокурор Иван Гешев обаче определи случилото се като сериозен и очакван проблем и обяви, че хакерските атаки идват от руския град Магнитогорск: "Обект на атака е българската държава и то българската държава като част от европейското семейство, защото обект на тази хакерска атака или на тези хакерски атаки са множество министерства, включително Министерство на вътрешните работи, Министерство на отбраната, Министерство на правосъдието, Конституционният съд. Така че, това е сериозен проблем, той е очакван, аз не съм си правил илюзии, че такъв проблем потенциално не стои, предполагам, че не са си правили такива илюзии и българските служби за сигурност, защото на всички ни е ясно, че ние сме част от европейското семейство, ние защитаваме европейските ценности".

Главният прокурор увери, че прокуратурата ще си свърши работата и ще защити българския национален интерес и този на евроатлантическите партньори.

Зам. главният прокурор Борислав Сарафов потвърди, че атаката идва от руския град Магнитогорск, като уточни, че все още не е ясно дали става въпрос за един хакер или група хакери, както и "дали някой просто си играе, което е малко вероятно". 

"Това ще го установим в хода на нашето разследване. Надявам се по пътя на международната правна помощ да успеем да установим и конкретните лица, които стоят зад тази атака, а не само мястото, от където тя е проведена и откъдето се прави опит за дестабилизиране на нашата държава. Междувпрочем, от територията на Руската федерация това не е първата хакерска атака срещу нашата държава".

Сарафов припомни атаката срещу "Български пощи", която беше с руски почерк. Следствена тайна е дали случилото се е инициатива на отделни лица или държавни структури, добави зам. главният прокурор.

Бившият министър на електронното управление Божидар Божанов написа в профила си в Туитър, че "проруската хакерската група killnet е обявила за свои цели българските институции (заради това, че даваме оръжие на Украйна)". Той допълва, че предвид мащабите, атаката е неуспешна.

Малко преди това Софийската градска прокуратура съобщи, че се е самосезирала по случая. Разпоредена е незабавна проверка, възложена на Държавна агенция "Национална сигурност" и на Главна дирекция "Борба с организираната престъпност" на МВР.

Хакерските атаки със забавяне или временно ограничаване на достъпа до уеб страниците са лесни за изпълнение, обясни пред БНР бившият началник на сектора за борба с Киберпрестъпността в ГДБОП Явор Колев. Според него, в подобни случаи обикновено няма изтичане на информация: "Такива атаки много лесно могат да бъдат свършени и от петокласник. Достатъчно е да се наеме поднет от тъмния интернет по 100-200 долара за определен период от време и тази мрежа от милиони компютри да извършва заявки към съответния сайт, който е обект на атаката, и да затрудни неговата работа, но в случая става дума да се обърне внимание на това, че сайтът на президента не е добре защитен. Не става дума за нещо, което е заплаха за националната сигурност".