Hva skjer når hele landets voksne befolkning blir hacket?

Kategori: Databehandling Lagt ut 17. juli Sofia, Bulgaria Sofia, Bulgaria





Etter et massivt hack i Bulgaria kalte statsministeren angriperen en trollmann, men cybersikkerhetseksperter sa at sikkerheten rett og slett var utilstrekkelig.

Hacket : En 20 år gammel mann ble arrestert i Sofia, Bulgaria, tirsdag ettermiddag og siktet for et enestående hack av landets skattemyndighet, som endte med tyveri av sensitive personlige poster fra nesten alle voksne i Bulgaria, ifølge lokale rapporter . Den mistenkte, som heter Kristiyan Boykov, risikerer ifølge bulgarske medier opptil åtte års fengsel. Politiet sier at andre kan ha vært involvert.

Landets tjenestemenn har brukt uken på å avsløre og be om unnskyldning for plyndringen av Bulgarias nasjonale skattebyrå (NRA) i juni, Reuters rapportert . Personlige og økonomiske data for millioner av skattebetalere ble lekket via e-post til lokale journalister. De datalekkasje inkluderer navn, adresser, inntekts- og inntektsinformasjon og personlige identifikasjonsnumre, totalt 21 gigabyte og strekker seg tilbake over et tiår.



I e-posten beskrev hackeren den bulgarske regjeringen som korrupt. (Bulgaria rangerer faktisk som det mest korrupte landet i Europa , ifølge Transparency International.)

Reaksjonen : Statsminister Boyko Borissov kalte Boykov en trollmann og sa at landet burde ansette folk som ham. Sikkerhetseksperter i Bulgaria bestrider komplimentet og sier at sårbarheten aldri burde blitt avslørt.

Det ble påstått i pressen at interne kilder sier at angrepet var en SQL-injeksjon, sa Bozhidar Bozhanov, en leder i det bulgarske sikkerhetsselskapet LogSentinel. SQL-injeksjoner er enkle å oppdage og noe enkle å utnytte. Beskyttelse fra SQLi burde vært gjort på mange nivåer. Først i programvarekravene. For det andre, under akseptprøver. Og for det tredje, under drift ved regelmessig å skanne offentlige tjenester for sårbarheter. Tilsynelatende har ingenting av dette blitt gjort.



Faktaene : Det er et gap mellom hackerens påstander og det den bulgarske regjeringen sier har skjedd. Fakta er fortsatt under avklaring.

Hackeren hevdet å ha stjålet data fra over 5 millioner bulgarere. Hele landets befolkning er rundt 7 millioner. Finansminister Vladislav Goranov sa at 3 % av NRAs databaser ble påvirket. Selv om antallet er i millioner, er det ikke klart hvor mange individer Goranov tror er berørt, men han sa at finansiell stabilitet ikke var i fare.

Goranov ba bulgarske borgere om unnskyldning foran landets parlament.



Vesselin Bontchev, en cybersikkerhetsforsker og assisterende professor ved Bulgarian Academy of Sciences, sa at den mistenkte dro et berg av digitale spor som førte til arrestasjonen hans .

Jeg kan ikke si at hackeren var en «trollmann», sa Bozhanov. Hvis han faktisk ble tatt så raskt, betyr det at han var slurvete i stedet for en hjerne.

Konsekvensene : Omfanget av dette angrepet er stort, og antallet ubesvarte spørsmål er fortsatt betydelig.



E-posten hackeren sendte til journalister med de lekkede dataene kom fra en russisk e-postadresse. Ingen er helt sikre på hva det betyr ennå, men gitt spenningen mellom Russland og Europa, spesielt i cyberspace, er det en detalj som har tiltrukket seg umiddelbar oppmerksomhet.

Nærmere hjemmet ser bulgarerne på regjeringen sin og lurer på hva som gikk så galt.

Vi må merke oss at NRA er en av de mest teknisk avanserte administrasjonene i Bulgaria, sa Bozhanov. Dette problemet kan være representativt for hele bunken med teknologier og tjenester på innsiden, men det faktum at så mye data ble brutt antyder at få beste praksiser for operasjonell sikkerhet ble fulgt.

De store åpne spørsmålene inkluderer hvem som sto bak angrepet, og om det var et individ, en gruppe eller til og med en nasjonalstat. Kriminelle, aktivister og myndigheter bruker hackede data på helt forskjellige måter som kan bety distinkte former for problemer for bulgarerne som er berørt av dette bruddet.

En ting er klart: Det har kommet et oppgjør for Bulgarias cybersikkerhet. Enten myndighetene anerkjenner det eller ikke, vil eksterne hackere sikkert gjøre det.