Изкуплението от Шоушенк 2.0: Как затворници хакнаха затворническата система и тайно съкратиха присъдите си

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Затворническата система на Румъния е в центъра на голям цифров скандал: затворници са хакнали вътрешната платформа на затвора ANP в Таргу Жиу и в продължение на месеци са управлявали тайно данни за присъди, трансфери на средства и условия на задържане. Това е първият документиран случай, в който затворници са успели да получат достъп до защитена система, предназначена за администриране на всички поправителни учреждения в страната.

Инцидентът започнал през юли, когато осъден за киберпрестъпления временно се озовал в болницата на затвора в Деж. Там той запомнил потребителското име и паролата на служител с административни права. Когато се върнал в институцията си, той използвал тези данни, за да влезе в терминали, свързани с вътрешната мрежа. След като получил пълен достъп до системата IMSweb, хакерът се свързвал с нея почти ежедневно, общо над 300 часа.

Според профсъюза на служителите в затворите групата затворници е използвала откраднатите данни, за да променя присъди, да прехвърля средства между сметки, да регистрира неразрешени посещения и дори да се намесва в условията в затвора.

Общо поне 15 души са се възползвали от действията на главния нападател. Един от тях успял да похарчи около 10 000 румънски леи (2300 долара), използвайки фалшиви средства, за да си купи стоки онлайн.

За тези нередности е уведомила служителка от финансовия отдел, която забелязала, че салдата по сметките на някои затворници не намаляват след покупки. Това било отправната точка на вътрешно разследване, което разкрило широко разпространени нарушения. Освен че променили личните данни, хакерите получили достъп до снимки и документи, свързани със сигурността. Освен това те планирали да копират цялата функционалност на системата и да я продадат на сенчестия пазар.

Служителите на ANP потвърдиха хакерската атака и заявиха, че незабавно са съобщили за нея на компетентните органи. Администрацията обаче твърди, че случаят е изолиран. Ръководителят на ANP Geo Богдан Бурку призна, че инцидентът се основава на небрежността на служителите, които са позволили на затворниците да получат достъп до терминалите и клавиатурите. Той също така отбеляза, че инцидентът ще доведе до дисциплинарно дело срещу няколко служители.

На фона на ситуацията се появиха и други обвинения срещу Бурку, включително за тормоз и злоупотреба с власт. Въпреки че ръководството отрича всички твърдения, те само засилват напрежението.

Новината повдига въпроси за сигурността на самата платформа IMSweb, която беше внедрена през 2023 година със средства на ЕС. Според профсъюза внедряването е било прибързано, за да се избегне загубата на финансиране, без да се спазват подходящи насоки и процедури. Сега системата се проверява от специална агенция за киберсигурност, а вътрешният одит на ANP търси уязвимости.

Експертите предупреждават, че подобни хакове могат да имат сериозни последици – от неконтролируеми съкращения до изтичане на информация, засягаща националната сигурност. Случаят в Târgu Giu е предупредителен сигнал за слабостите на цифровата инфраструктура на затвора и за необходимостта от спешни реформи в информационната сигурност.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини