
AKCESK konfirmoi dje se pas sulmit kibernetik që u ndërmor ndaj INSTAT më 1 shkurt të këtij viti fshihet grupi Homeland Justice i sponsorizuar nga shteti iranian.
Eksperti i IT-së Besmir Semanaj tha përmes një lidhje “Skype” me studion e MCN Live se hakerat kanë pasur akses të plotë në çdo pajisje dhe çdo server të INSTAT dhe se do ishte mirë të bëhej e ditur sasia e të dhënave që janë marrë.
Duke vijuar më tej, Semanaj tha se raporti i AKCESK është shumë i cunguar dhe se duhet të bëhet me dije se kush janë palët e treta që ruajnë të dhënat sensitive të Censit.
Duke qenë se është i njëjti grup, duke qenë se po përdoret e njëjta metodologji, bazuar në deklaratën e AKCESK kemi një server që nuk është updatuar, pra mangësitë që ka pasur nuk janë mbyllur ashtu siç duhet, dhe është përdorur si portë për të hyrë në sisteme. INSTAT nuk është tek institucionet që kontrollohet dhe raportohet tek AKCESK-u, por kuptojmë që institucionet e shtetit nuk ndjekin të njëjtat procedura, ose më mirë të themi duhet të ndodhë një hakerim dhe pas marrjes së të dhënave kemi ndjekje të të njëjtave procedurave. Deklarata që lexova është e mangët. Flitet për hakerimin e 40 PC, por po të shohim videon që kanë lëshuar hakerat kemi të bëjmë me akses dhe në strukturën virtuale, aty ku ndodhen të gjithë serverat.
Thuhet që janë fshirë 6 kompjuterë, por nuk thuhet në se janë marrë të dhëna dhe sa është sasia e rë dhënave që mund të jenë marrë nga sistemet.
Në deklaratë nuk përmendet, por po të dëgjojmë drejtuesit e lartë të institucioneve, dhe drejtuesit i AKCESK në një emision televiziv tha se të dhënat e Censit nuk janë prekur se ruhen nga një palë e tretë. Kush është pala e tretë që ruan të dhënat sensitive?
Kemi të bëjmë me të dhëna jo thjesht personale, por edhe sensitive sepse kanë të bëjnë me përkatësinë fetare etj. Duke qenë se janë personale, janë edhe sensitive dhe ne nuk e dimë ku ruhen këto të dhëna dhe mbi çfarë baze ligjore, apo kush janë institucionet e tjera përveç INSTAT që kanë akses në këto të dhëna. Është fakt që u shty nxjerrja e rezultateve, por nuk e dimë se ku ndodhen.
Në informacionet që qarkullojnë ato janë të hostuara në një kompani private për X,Y arsye.
Raporti i cunguar, sa kohë nuk thuhet kush janë sistemet e prekura. Në raport deklarohet se pas hakërimit të main serverit, ata kanë arritur të kenë akses në 'domain administrator', që do të thotë me një 'administrator domain' ti mund të kesh akses në çdo server të strukturës së INSTAT.
Hakerat kanë pasur akses të plotë në çdo pajisje dhe çdo server të INSTAT.
Kush janë të dhënat që janë marrë, nëse janë marrë. Institucione tona duhet ta kenë aftësinë për të kontrolluar se sa ka qenë sasia e trafikut që mund të jetë marrë pasi kemi pasur akses si tek virtualizimi dhe tek pjesa e menaxhimit të back-up-et.



