zoom

In Zoom

Hakerat s’i ndahen Qeverisë dhe Bankave, sulmojnë përsëri serverat

Hakerat (Black Heat) nuk i ndahen serverave të Qeverisë shqiptare, institucioneve në varësi të saj, të sigurisë, bankave dhe rrjetit institucional, duke goditur me viruse herë pas here databazat, me qëllim vjedhjen e materialeve me rëndësi: qoftë proceduriale, protokollare, sekret shtetëror, ekonomike, ushtarake dhe madje penale.
Burime bënë me dije për “ZOOM.AL”, se edhe ditët e fundit disa institucione bankare dhe shtetërore kanë vuajtur sulme nga viruset, aq sa mirëmbajtësit IT të serverave apo inxhinierët elektronikë kanë ndërhyrë për t’i mbajtur të sigurt dhe shmangur dëmet me anë të sistemit mbrojtës antivirus, mureve të sigurisë dhe deri tek ndërrimi apo pastrimi i rrjetit të serverave.

Momentalisht raportohet se edhe rrjeti i serverave të sistemit të Noterisë është jashtë funksioni, si dhe ai i Ministrisë së Drejtësisë në disa sektorë. Shpjegimi që jepet është se po bëhet rinovim i serverave, pra zëvendësimi apo forcimi i tyre me antiviruse dhe mure mbrojtëse të fuqishme kibernetike (qeveria akordoi një fond të posaçëm pas sulmeve).

Madje në Ministrinë e Drejtësisë raportohet se rrjeti ka pasur probleme që prej dhjetë ditësh dhe as punonjësit dhe as qytetarët nuk kanë mundur dot të operojnë në sistem sipas nevojave. Sinjale të sulmit me viruse ka pasur edhe për institucionin e SHISH, që gjithashtu i është nënshtruar rinovimit të pajisjeve kibernetike dhe ka një rrjet sigurie më të lartë. Por edhe nëse vijimi i sulmeve nga piratët e internetit është i vërtetë, zyrtarisht kjo mohohet me alibinë e “rikonstruksionit” të rrjetit, pas sulmeve nga celula iraniane “Homeland Justice” (Drejtësia e Atdheut).

Por duket se milionat e qeverisë të hedhura ndër vite për sigurinë e internetit, nuk kanë dhënë rezultat dhe kulmuan me çarjen e vitit të kaluar nga hakerat iranianë.

Bankat prej mëse një viti, që nga sulmi i celulës iraniane “Homeland Justice”, kanë hasur probleme në operimin kibernetik dhe u është dashur që të rinovojnë sistemin e sigurisë dhe të rrisin nivelin e mbrojtjes dhe investimit, për të mbrojtur të dhënat e tyre dhe të klientëve. Më parë janë raportuar informacione për sulme kibernetike ndaj bankave të nivelit të dytë si BKT, CREDINS, OTP apo UNION, megjithëse zyrtarisht nuk u pohua asnjëherë.

Megjithëse u njoftua se celula u godit dhe nuk ishin vjedhur materiale me rëndësi shtetërore dhe ekonomike, “Homeland” publikoi informacione dhe dokumente të ndjeshme të hakeruara nga serverat e qeverisë dhe veçanërisht e-Albania, SHISH, Këshilli i Ministrave, Ministria e Brendshme, e Drejtësisë, Policia e Shtetit dhe të tjera.

Prokuroria nisi një hetim dhe paraprakisht u zbulua niveli shumë i ulët apo neglizhenca profesionale e Sistemit IT të institucioneve, përgjegjës për administrimin e sigurisë së serverave dhe rrjetit kibernetik. Dhe kjo në kohën kur pagesat nga buxheti ishin të konsiderueshme dhe rrogat të kënaqshme për të kryer këtë përgjegjësi. Katër anëtarë të dyshuar përgjegjës të administratës u ndaluan dhe më pas lanë me masa të buta sigurie, për akuzën “shpërdorim i detyrës”, por dëmi tashmë ishte bërë. Hetuesit zbuluan se sistemi kishte dhënë disa alarme që prej tentativave të para të hakerave, në vitin 2022, por as pas depërtimit të viruseve në sistem për 14 muaj me radhë, nuk u arrit të gjurmohej krimi nga specialistët e IT-së.

E shpjeguar ndryshe, portat e sigurisë së serverave ishin pothuajse të hapura dhe autorët nëpërmjet sinjaleve gjurmuese dhe më pas viruseve të pandërprera, mashtruan sistemin dhe depërtuan në të gjithë serverat me materiale të rëndësishme.

I kamufluar, ky virus arriti të kopjonte ngarkesa të konsiderueshme në gigabajt materiale, teksa shumë prej tyre dolën edhe në shitje në tregun e zi për media dhe qytetarë.

Dhe sipas ekspertëve, e gjithë procedura ishte që sistemi të njoftonte alarmin tek teknikët, ose rrjeti i sigurisë të pajises me VPN apo “zile alarmi” (Firewalls), që sinjalizojnë në çdo kohë rrezikun kibernetik.

Vetë “Homeland” hapi një faqe, duke servirur adresa lokacioni mashtruese me IP false, si dhe publikuar në “Telegram” apo “Signal”, ditë pas dite materialet e ndjeshme institucionale apo të dhëna personale.

Edhe sot e kësaj dite, 5 autorët, me në krye një profesor iranian të inxhinierisë elektronike dhe informatike të Teheranit, nuk janë lokalizuar apo arrestuar. Prokuroria i kërkoi informacione disa shteteve, si Rusia dhe madje Anglia, nga bëheshin realisht hakerimet, por pa sukses.

Madje Byroja Federale e Hetimit (FBI) dhe Agjencia e Sigurisë Kibernetike dhe Sigurisë së Infrastrukturës (CISA) kanë publikuar një deklaratë të përbashkët, ku kanë dhënë detaje për sulmet kibernetike të Iranit kundër Shqipërisë. /ZOOM.AL/