14 коментари 6 мин. читање

ФЗОМ е хакиран со ransomware – не се барал откуп од 2.000 биткоини, туку „смешна сума“

Фондот за здравствено осигурување на Македонија е хакиран од 8-ми февруари, а со нападот огромен дел од податоците во институцијата се енкриптирани од страна на хакерот, кој за доставување на криптографски клуч кој би ги отклучил податоците бара исплата на одредена сума во биткоини. Фондот не може да исплати ништо од својот трезор, што значи дека исплата по било кој основ не е возможна, вклучувајќи и тоа дека вработените и здравствените работници не можат да земат плата. Овој вид на напад е познат како “ransomware“.

IT.mk контактираше со лица од ИТ одделот на ФЗОМ кои негираа дека сумата која се бара за исплата е 2.000 биткоини (околу 44 милиони евра), како што веќе пренесоа голем дел од медиумите. Според доставените информации, сумата која се бара за отплата на ransomware-от е смешна и не се брои ниту во неколку стотици евра. Од ФЗОМ, соопштија дека е најдено решение за проблемот и изјавија и дека имало валидни бекапи на податоците, но бидејќи станувало збор за огромен број на податоци процесот за враќање на бекапот е комплициран.

Горенаведените информации се информации кои IT.mk ги доби по официјален канал од страна на ИТ одделот на ФЗОМ и ги споделува без дополнителна проверка на вистинитоста на истите. IT.mk побара и коментар од страна на Национален центар за одговор на компјутерски инциденти (MKD-CIRT) поврзано со оваа ситуација.

Вчера јавно, хакирањето го потврди и премиерот Димитар Ковачевски, кој соопшти дека се ангажирани експерти од Германија а воедно и дека станува збор за хибридна војна – термин кој во последно време зачести во изјавите на владините претставници:

– Се работи за напад со „ransomware“. Тоа е дел од хибридната војна која се води моментално во Европа, покрај класичната војна што се води во Украина со нападот од Русија. На вакви напади беа изложени голем број институции во голем број држави, особено членките на НАТО. Имаше сајбер напади во Албанија и во Црна Гора. Моментално тимовите на Министерството за здравство и ФЗОМ и други институции работат со експерти од Германија и од други партнерски држави за да се реши проблемот со хакерскиот напад во Фондот за здравство бидејќи моментално не може да функционира трезорот и исплатата на финансиските средства по различни основи. Вчера разговарав со министерот за финансии да се најде начин во наредните денови ќе имаат решение, но свесен дека вработените немаат земено плата и имаат кредитни картички, разговаравме да се направи исплата преку централниот трезор, а потоа порамнување со трезорот во ФЗОМ. Сега и Министерството за финансии е вклучено. Се работи за комплексна операција. Апелирам сите вработени во здравството и корисниците на услугите на Фондот да имаат трпение, бидејќи вработените во Фондот деноноќно работат со цел проблемот да биде решен во корист на сите корисници. Преку вработените во ФЗОМ немаше застој на услугите, ги продолжија работните часови, ги сменија процедурите рачно да се процесираат барањата на осигурениците – изјави премиерот Ковачевски.

ФЗОМ имал докази дека податоците се само енкриптирани, но не и украдени

Од ФЗОМ велат дека според логови од нивниот Firewall, како и според анализата на MKD-CIRT, огромниот број на податоци, во кои се наоѓаат и купишта лични податоци на граѓани и здравствени работници, не биле украдени и изнесени, туку само енкриптирани.

При разговорот, IT.mk побара коментар на шпекулацијата кои одредени медиуми ја пренесоа дека ФЗОМ нема валиден бекап, на што беше одговорено дека институцијата имала бекап но процесот на враќање на истиот – бидејќи имало голем број на податоци – траел доста време. За оддржувањето на афектираните системи на ФЗОМ надлежен бил ИТ одделот на ФЗОМ, кој поради недостиг на ресурси уште лани побарал за овој работен ангажман да се организира тендер и да се додели работата на трета фирма, но според нашиот соговорник, одговорот бил дека немало пари да се спроведе тендерот – факт што многу говори за грижата за инфраструктурата ако се знае дека се очекувало “хибридна војна”.

Хибридна војна како изговор за неодговорноста и непрофесионализмот

Терминот хибридна војна е фраза воспоставена во 2007 година од страна на Френк Хофман од Potomac Institue for Policy Studies во истражувањето “Conflict in the 21st Century: The Rise of Hybrid Wars“. Самиот термин, за кој нема универзално прифатена дефиниција, во истражувањето на Хофман е опишан како:

“Хибридното војување е теорија на воена стратегија, која користи политичко војување и ги спојува конвенционалното војување, нередовното војување и сајбер војната со други методи на влијание, како што се лажните вести, дипломатија, законодавство и странска изборна интервенција. Со комбинирање на кинетичките операции со субверзивни напори, агресорот има намера да избегне препознатливост или одмазда.”

Сумарно, станува збор за термин кој може да се користи при многу политички случувања и нестабилности, а некои експерти и аналитичари имаат и аргументи дека терминот е комплетно некорисен и апстрактен. Во Македонија, користењето на терминот во медиумите некако зачести по руско-украинскиот конфликт, а особено по стотиците лажни дојави за бомби.

Од нашите разговори со ИТ експерти кои работат и ИТ безбедност во своето секојдневие, се јавува чувство дека терминот се користи чисто политички а всушност со него се прикрива непрофесионализмот и неодговорноста за ИТ инфраструктурата на целата држава.

Откако ја почнавме темата „Системот е паднат“ – најважните владини сајтови со невалиден сертификат веќе 2 дена во јануари минатата година, до нашата редакција пристигнуваат неделно линкови и поплаки за нефункционалноста на државните сајтови, кои доколку се анализираат од ИТ аспект не би го поддржале ставот дека сè е чин на хибридна војна, или пак во најмала рака би аргументирале дека државата не презема ништо за да се заштити од хибридните војувачи.

Еве неколку илустративни примери од многуте достапни низ македонските gov.mk домени:

1. Сајтот на Министерството за здравство е без валиден SSL сертификат најмалку 5 месеци, нема ажуриран и користи PHP 7.4.6 (EOL Jan, 2021)

Дека Zdravstvo.gov.mk нема SSL е објавено од страна на IT.mk на 19-ти октомври, 2022 година во текстот Анти-кризни мерки: По продажба на патики преку Vlada.mk, државните сајтови сега копаат криптовалути

2. Vlada.mk не може да исчисти SPAM на Google веќе 6 месеци

На 28-ми септември, 2022-ра година пишувавме за како Vlada.mk „препродава“ патики, дресови, ташни и чевли по поволни цени. Ден денеска, скоро 6 месеци од јавната објава, Google резултатите за Vlada.mk сè уште имаат над 414.000 индексирани резултати за Nike,


Print Screen од резултати на Google.com од 17-ти февруари, 2023 година

3. Болница во Скопје без заштитен пристап до мрежна опрема

Слика од јавен ходник на Поликлиника Букурешт (Ноември, 2022) каде што мрежната опрема е лесно достапна

4. Јавна манипулација, неодговорно однесување и никаква одговорност

Не треба да копаме низ архивата за да споделиме повеќе примери од неодговорното однесување на државните институции кога е во прашање ИТ инфраструктура, доволно е да го земеме како пример официјалното соопштение испратено од ФЗОМ само неколку минути пред објава на овој текст во кое Фондот до јавноста испраќа известување во кое вели, цитираме:

“Како што ја информиравме јавноста уште од почетокот, при сајбер нападот немаше излевање на податоци надвор од базите на Фондот. Тоа го потврди анализата на експертските технички тимови. Оттука, децидни сме дека, податоците на корисниците на здравствени услуги вклучително и личните податоци се безбедни и заштитени и нема неовластено преземање на личните податоци, потенцираат од Фондот.”

Значи, да појасниме… Институција за која дури и премиерот потврди дека е хакирана, сè уште неопоравена од хакирањето, која тврди дека има огромен број на податоци, бекапи кои требало многу време да се враќаат, со моментално нефукционални системи излегува во јавност и граѓаните ги уверува:

дека здравствените и личните податоци се целосно безбедни.

Јасно е дека треба да се смири топката… меѓутоа да се каже дека податоците на тукушто хакирана институција се “целосно безбедни”… однапред се извинуваме, но…

WTF!?!?

Напишано од

IT.mk е портал и прв македонски форум за информатичка и комуникациска технологија кој секојдневно објавува најнови вести поврзани со оваа индустрија.

Коментари

14 коментари

Коментарите се затворени.

Мени
Заедница
Изглед
To top