Vienas įrašas.549 581akys.
rugs. 26Prieš šildymo sezoną – priminimas: už draudžiamą kurą krosnyje gresia iki 300 eurų baudarugs. 26Pasaulio skola perkopė 365 trln. JAV dolerių: vien per pusmetį prisidėjo dar 10 trln.rugs. 26Diena, kai Islandija sustojo: 90 proc. moterų pasakė „gana“rugs. 26Metus nesikreipėte dėl pensijos? Nuo šiol tai gali reikšti 8 proc. didesnę išmokąrugs. 26Pirmieji Alzheimerio ligos požymiai ar tik užmaršumas: neurologė paaiškina, kaip juos atskirtirugs. 26Paukščių gripas Lietuvoje: rudens migracija didina grėsmę kiemo vištoms ir paukštininkystės ūkiamsrugs. 26Transporto skurdas Lietuvos kaime: 54 savivaldybėse planuojamas pavėžėjimas pagal poreikįrugs. 26Saudo Arabija telkia sąjungininkus karui su husiais: Turkija ir Pakistanas rengia skubų kariuomenių vadų susitikimą

Įsilaužta į Maroko socialinio draudimo duomenų bazę: paviešinti 500 000 įmonių dokumentai

•Technologijos•Dovilė Barauskaitė
Įsilaužta į Maroko socialinio draudimo duomenų bazę: paviešinti 500 000 įmonių dokumentai
Maroko socialinio draudimo agentūra pranešė apie kibernetinę ataką, kurios metu buvo pavogta asmeninė informacija ir dokumentai apie 500 000 įmonių.
Komentuoti (0)

Maroko socialinio draudimo sistemos dokumentai buvo paviešinti „Telegram“ platformoje

Maroko socialinio draudimo agentūra pranešė, kad šią savaitę jos sistemas užklupo kibernetinė ataka, per kurią buvo pavogta daugybė duomenų, įskaitant asmeninę informaciją, paskelbtą „Telegram“ platformoje. Agentūra, valdanti pensijas ir draudimo išmokas milijonams privačiojo sektoriaus darbuotojų: nuo gamyklų darbininkų iki korporacijų vadovų, pareiškime nurodė, kad preliminarūs tyrimai rodo, jog hakeriai apeidavo saugumo sistemas [1].

Tarp nutekintų dokumentų yra informacija apie atlyginimus, kuri, jei būtų tiksli, atskleistų didelę nelygybę Maroke, nepaisant šalies ekonominės pažangos. Nutekėjo ir neverifikuoti finansiniai duomenys apie valstybinių įmonių vadovus, politines partijas, su karališkosios šeimos holdingo bendrove ir labdaros fondu susijusius asmenis bei Izraelio ryšių biurą Rabate.

Agentūra teigė, kad daugelis paskelbtų dokumentų yra „klaidinantys, netikslūs ar neišsamūs“, tačiau nenurodė, kas galėtų būti atsakingas už ataką. Tuo tarpu Maroko darbo ministeriją užklupusi kibernetinė ataka paveikė 3000 darbuotojų algalapių, o Nacionalinio socialinio draudimo fondo (CNSS) duomenų nutekinimas palietė beveik 500 000 įmonių ir tūkstančius atlyginimų deklaracijų.

Jaunuolis sugebėjo įsilaužti į sistemą ir pasisavinti dokumentus. Nikita Belokhonov/ Pexels

Maroko-Alžyro įtampa tapo atakos pretekstu

Hakeriai, paskelbę dokumentus „Telegram“ kanale, pareiškė, kad ataka buvo atsakas į tariamą Maroko „priekabiavimą“ prie Alžyro socialinėse platformose. Jie pagrasino naujomis kibernetinėmis atakomis, jei bus taikomasi į Alžyro svetaines.

Hakerių grupė, prisistačiusi kaip alžyriečių, teigė, kad ataka buvo reakcija į Maroko hakerių veiksmus, kurie „pavogė Alžyro spaudos tarnybos (APS) „Twitter“ paskyrą“. Maroko žiniasklaida ataką priskyrė Alžyro hakeriams, apibūdindama ją kaip dalį platesnio kibernetinio karo tarp šių dviejų šalių.

Maroko vyriausybės atstovas Mustapha Baitas ataką susiejo su didėjančia tarptautinės bendruomenės parama Marokui dėl Vakarų Sacharos konflikto, teigdamas, kad tai „triko mūsų šalies priešus, kurie tokiomis priešiškomis priemonėmis siekia pakenkti“.

Maroko ir Alžyro santykiai pastaruoju metu smarkiai pablogėjo. Abi šalys atšaukė savo ambasadorius, uždarė ambasadas ir oro erdves. Alžyro parama Polisario frontui, siekiančiam Vakarų Sacharos nepriklausomybės nuo Maroko, yra viena pagrindinių įtampos priežasčių. JAV valstybės sekretorius Marco Rubio anksčiau šią savaitę išreiškė paramą Maroko planui dėl ginčijamos teritorijos, o Alžyras ketvirtadienį šį pareiškimą sukritikavo.

Tyrimas veda prie studento Vokietijoje

Nors Maroko žiniasklaida ataką priskyrė Alžyro hakeriams, kibernetinio saugumo grupės, bendradarbiaujančios su „Yabiladi“, tyrimas rodo, kad už ataką galėjo stovėti Vokietijoje gyvenantis Tuniso studentas [2]. Tyrėjai nustatė, kad „Telegram“ grupė „Jabarout DZ“ paskelbė apie CNSS duomenų nutekinimą, tačiau pranešimas nebuvo tiesiogiai paskelbtas grupės, o persiųstas iš kito vartotojo, identifikuoto kaip „3N16M4“.

Įtartinai, šis pranešimas buvo ištrintas ir paskelbtas iš naujo be persiuntimo nuorodos. Tyrėjai mano, kad tai buvo „klaida“, rodanti, kad hakeris galėjo netyčia persiųsti pranešimą iš savo ar kito asmens paskyros, o vėliau bandė tai ištaisyti.

Tai padėjo atrasti vartotojo el. pašto adresą, pilną vardą ir šalį. Ekspertai teigia, kad el. pašto adresas siejamas su Vokietijos universitetu, o vartotojas, tikėtina, yra Bochume gyvenantis saugumo inžinierius, studijavęs Ostfalijos universitete, kurio duomenų bazėje vis dar yra aktyvus jo el. pašto adresas.

Tyrimo grupė pabrėžė, kad tai yra preliminarūs duomenys, ir kol kas niekas nėra oficialiai apkaltintas. „Mes atliekame tik viešąją žvalgybą“, teigė jie, pateikdami nuotraukas kaip įrodymus. Maroko Nacionalinė asmens duomenų apsaugos komisija ketvirtadienį pareiškė esanti pasirengusi nagrinėti skundus dėl nutekintų duomenų paveiktų asmenų.

Komentuoti (0)

Ką apie tai manai tu?

Komentarų (0)

Komentarų dar nėra. Būk pirmas!

Komentuoti gali tik prisijungę vartotojai. Registruokis — ir galėsi pasidalinti savo mintimis apie šį straipsnį.

Registruotis

Slapukai

Naudojame būtinuosius slapukus platformos veikimui. Analitinius ir rinkodaros slapukus įjungiame tik gavę jūsų sutikimą — galite bet kada pakeisti pasirinkimą.