Стана ясно, че софийски IP адрес е атакувал системата. Тя е била атакувана два пъти. Според запознати, съдии са опитвали да пробият системата, за да контролират разпределението на конкретни дела.
Тези твърдения тепърва ще бъдат проверявани. Ще се извършва техническа експертиза, която ще каже как е пробвано да се манипулира системата.
Софийска градска прокуратура ще проведе разследването, започнало още в петък. Тогава и стана ясно, че системата, чието създаване е 2015 г. не е напълно надеждна. Делото ще се води с обвинения за компютърно престъпление.
Провежда се техническа експертиза
Всички надежди са за това техническата експертиза да докаже дали и как е пробвано да се шантажира системата.
Експертите, които са извършили одита, се натъкнали на атака, будеща подозрение. Потребител с IP адрес 151.23*.***.** на два пъти се е опитал да проникне в базата данни.
Първия път в 22:38 ч. на 4 октомври 2016 г. , вторият опит е в 22:47 ч. на същата дата. Известното за IP адреса е, че се намира в София.
„Към този момент не може да се каже дали атакуващият е успял да извлече данни, тъй като няма възможност да се провери полученият отговор от сървъра” – казват експертите. Засега според тях опитът е бил неуспешен.
От експертизата се очаква да се разбере и дали това е единствен опит за разбиване на системата.
Какви биха могли да са последиците?
Оказало се, че „сигурната“ система дава реална възможност на съдията, който има право да разпределя дела в своя съд, да добавя дори нови съдилища.
Също така, да има достъп и да редактира информация на съдилище, в което той самият не работи.
Други възможни функции са да редактира и изтрива технически номера, да влиза и да изтрива дежурни съдии, да видоизменя данни на други потребители, да разпределя дело на съдия от друг съд и други.
Това са само част от всички бъркотии, които могат да се причинят от един успешен пробив.
Според експертите системата използва технологии, които със сигурност не са актуални към този момент и голяма част от атаките са на практика абсолютно приложими.
Основната причина според специалистите е, че системата е създадена без фокус върху нейната сигурност.