mboost-dp1

Pixabay

Bulgariens skatte-system hacket: Over 5 millioner personer påvirket

- Via CNN - , indsendt af arne_v

Stort set alle voksne borgere i Bulgarien har fået deres data kompromitteret i et omfattende hackerangreb. 

Bulgarien er blevet ramt af landets største hackerangreb til dato.

Landets skattesystem er blevet hacket, og fem millioner ud af de i alt syv millioner personer i landet har fået deres data kompromitteret. 

Ifølge sikkerhedseksperter ser det ikke ud til, at hackerangrebet har været svært at udføre, hvilket underbygges af, at Bulgariens systemer også blev hacket for mindre end et år siden.

Den bulgarske kommission for databeskyttelse vil blandt andet derfor undersøge sagen, hvilket kan betyde, at regeringen i Bulgarien kan ende med at give dem selv en GDPR-bøde for hackerangrebet.

Angrebet menes at være sket i juni, men blev ikke opdaget før sidste uge, hvor en person, der hævder at være en russisk hacker, sendte en mail til bulgarske nyhedsmedier med links til de stjålne data.

En 20-årig cybersikkerheds-arbejder var blevet arresteret i sagen, men ifølge NPR, er han siden blevet løsladt af politiet og har fået sine anklager nedgraderet, så han maksimalt kan få tre års fængsel for kriminalitet mod informationssystemer.

Læs også Normal hacket på Instagram.





Gå til bund
Gravatar #1 - CBM
22. jul. 2019 12:21
And why? Fordi offentlige myndigheder er kolde overfor datasikkerhed og soft plus hardware producenter er alle i lommen på fire yes og skal derfor altid sørge for at der er adgang via diverse bagdøre??? Antageligvis??
Gravatar #2 - arne_v
22. jul. 2019 13:32
#1

Er man lidt paranoid med hensyn til 3 bogstavs organisationer?

:-)

Reuters artikel:

https://www.reuters.com/article/us-bulgaria-cybers...

antyder kraftigt at det er en helt almindelig web applikations svaghed:


Officials said it was possible the hackers had gained access to an NRA database by exploiting a weakness in its system for filing tax returns from abroad.


Ovenstående er absolut ikke detaljeret, men det er svært ikke at få associationer til noget web form submit processing der ikke får valideret input ordentligt og får hentet en hel masse information som der ikke skulle være adgang til.

Gravatar #3 - CBM
22. jul. 2019 15:53
Arne: jeps
Gravatar #4 - Brigadaus
22. jul. 2019 22:43
Hackeren har forklaret at det ikke er ham til medierne og at nogle er efter firmaet han arbejder i(Bulgarsk afdeling af amerikansk it sikkerhedsfirma), og derfor har anmeldt ham (så vidt vides er han fanget på baggrund af en anmeldelse, ikke tekniske beviser). "Hackerens" chef har nægtet at udlevere krypteringsnøglen til politiet på hans arbejds computer.

Og forleden har nogle forsøgt at hacke Bulgariens datastyrelse som skal efterforske sagen, igennem deres WiFi netværk, altså en person som har stået fysisk tæt på med en laptop.

Det skal nok blive interessant
Gravatar #5 - arne_v
23. jul. 2019 14:29
#4

CNN siger kun:


A 20-year-old cybersecurity worker has been arrested by the Bulgarian police in connection with the hack. The computer and software used in the attack led police to the suspect, according to the Sofia prosecutor's office.
The man has been detained, and the police seized his equipment, including mobile phones, computers and drives, the prosecutor's office said in a statement. If convicted, he could spend as long as eight years in prison.


Hvilket passer fint med hvad du siger.

De har anholdt en mistænkt. Men det er jo ikke det samme som at det er ham.
Gravatar #6 - Brigadaus
24. jul. 2019 08:44
Der er sket yderligere udvikling i sagen, de har anholdt direktøren for den bulgarske afdeling af det amerikanske it sikkerhedsfirma hackeren arbejder for, statsanklageren mener at det er bestilt politisk arbejde og der er flere involveret, muligvis fra et forholdsvis nyt politisk parti, som er meget pro-amerikansk og bliver sponsoreret af alle mulige tvivlsomme typer.

Et par dage efter angrebet og da det var kommet i medierne, forsøgte nogle at hacke Bulgariens datastyrelse som skal efterforske det første angreb, via deres Wifi, altså personen har stået tæt på med en laptop.

Selve filerne er lækket jeg har kigget på dem, det ligner ikke et webhack som historien ellers har sagt, men en internt lokal drev(server), ligner næsten et statshack, og det er ikke Russerne, som hackeren ellers havde foregivet at være i starten og kun krævet at finansministeren gik af, lige efter F16 købet Bulgarien havde lavet for at få det til at ligne Rusland, fordi hackeren(som de anholdte) havde en mappe på computeren "efterforskning til Bivol" som er et antirussisk korruptions medie, hvor han havde en masse fra regeringspartiernes dokumenter samlet med deres økonomi fra hacket. De har fundet det hele på hans computer(inkl. ting der ikke var lækket til medierne) da de har fundet ud af koden, de regner bare med at der er flere involveret og der er noget større bag det hele.

PS. Bulgarien har valg lige rundt om hjørnet og radio free europa har bragt flere læk de seneste måneder om regeringsmedlemmernes økonomi
Gravatar #7 - arne_v
29. jul. 2019 18:15
https://www.capital.bg/politika_i_ikonomika/bulgar...

https://translate.google.com/translate?sl=auto&...

oplyser at:
* det var SQL injection
* bevis-materialet skulle være en MS Office lock fil med navnet "Chriss" som den anklagede brugte som nickname på sociale medier
Gravatar #8 - Brigadaus
29. jul. 2019 20:05
Der er så mange nyheder om det dagligt hernede at jeg slet ikke orker det, politiske partier muligvis involverede og alt muligt. Lad os bare vente til det er ovre :)
Hackeren havde btw også alle mulige andres hackede dataer på sin computer, fra bl.a. banker og forsikringsselskaber mener de, og de tror at firmaet han arbejder for laver en form for afpressning som sidebeskæftigelse, de har også efterlyst den øverste direktør som befinder sig i Canada.

er også mærkeligt at alle de udlandske medier ikke skriver mere om det udover de indledende artikler der var, nu er det ligepludseligt ikke så interessant længere, på trods af at det er blevet meget mere interessant, på alle mulige måder :)
Gravatar #9 - Brigadaus
29. jul. 2019 20:23
Direktøren for TAD group havde sagt at han ville komme tilbage til Bulgarien idag, så politiet havde ventet på ham i lufthavnen, men han var ikke på flyet som skulle have landet kl. 21 Bulgarsk tid
Gravatar #10 - Brigadaus
30. jul. 2019 13:23
næææ han dukkede sku op ved lufthavnen, han er blevet anholdt og sigtet for terrorisme...... Cyber-terrorisme https://nova.bg/news/view/2019/07/30/258404/%D0%B7...
Gravatar #12 - Brigadaus
7. aug. 2019 01:34
#11 Jep jeg tror de mener at det er mediet Bivol der står bag, du kan derfor ikke stole på OCCRP fordi de er dybt forbundede med Bivol https://www.occrp.org/members

OCCRP har stadig et tweet oppe hvor de siger at Marinova den bulgarske journalist blev "assassinated" og de har aldrig dementeret det, pusher stadig konspirationen om at regeringen har lejemyrdet den forholdsvise ukendte journalist sammen med Bivol.

Hackeren havde sendt tingene til Bivol flere uger før de andre medier, og de har bare siddet med det uden at sige noget til nogle.
Gravatar #13 - Brigadaus
7. aug. 2019 05:51
Bivol pusher konspirationer med at politiet har plantet beviser på computerne og alt muligt, som hævn fra appartmentgate som du nok også har læst hos OCCRP, som får alt deres info fra Bulgarien fra Bivol(deres eneste partner medie i Bulgarien).

Men Appartmentgate var et godt leak osv, men dataerne er stadig kommet i hænderne på Radio Free Europe, som her fornyligt har restarted deres aktiviteter i Bulgarien efter mange års pause, på måder som vi ikke kender til.

Så selvom at jeg synes at det var fedt at leaksene kom frem, så tror jeg stadig at den amerikanske deepstate er gået i full out shadow war med Bulgarien, de prøver at få de regulære partier ud og pushe et nyt parti som de aldrig skriver negativt om. Der sker alt muligt dybt politisk på måder vi ikke kan forstå.

Tjek det her opslag fra RFE, lyder nærmest som genstart af den kolde krig, på trods af at Bulgarien lige har købt F16 fly fra USA. https://www.rferl.org/a/rfe-rl-formally-opens-new-...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login