“Системите не са толкова сигурни, колкото е най-слабият човек с достъп до тях.”
-Д-р Георги Янков
В новия епизод на „Докторе, кажи!” темата е хакерската атака срещу имотния регистър на Румъния – инцидент, който на 14 юли спря за часове възможността на цяла държава да купува, продава и доказва собственост върху недвижими имоти. Не е далечна тема за инвеститорите у нас – както става ясно в разговора, сценарият е „на 100% приложим” и в България.
Онлайн гост на епизода е Красимир Коцев, основател и главен изпълнителен директор на компания за киберсигурност, чиято ежедневна работа е точно с този тип рискове. Според Коцев атаката в Румъния не е резултат от сложен зловреден код, а от откраднати данни за вход на един-единствен служител и точно затова може да се случи навсякъде, включително и у нас.
Над 50 000 сделки с имоти месечно са били стопирани като това е обемът сделки в Румъния за предходния месец. Атаката е използвала уязвимост, стара пет години (от 2021-ва), върху системи на Windows Server 2003 и Windows 7 – технологии, които масово все още се използват и в държавната администрация у нас. Хакерите не само изтриват основната база данни, а успяват да заличат и голяма част от резервните копия – защото те самите са били зле конфигурирани и недостатъчно защитени. Близо три седмици по-късно системата все още не е напълно възстановена.
В центъра на разговора стои и един по-фундаментален въпрос – какво реално доказва хартиеният нотариален акт.
Какво ще чуете в епизода?
✅ Как е тръгнала цялата атака – от открадната парола на един служител до заличена база данни на цяла държава
✅ Защо резервните копия на румънската агенция също са били заличени
✅ Какво реално доказва хартиеният нотариален акт – и какво не доказва
✅ Защо атаката е „на 100% приложима” и в българската администрация
✅ Кои са трите-четири контроли, които предотвратяват 80% от щетите при подобни атаки
✅ Как да съхранявате безопасно десетки различни пароли
✅ Помага ли изкуственият интелект повече на хакерите, или на защитата
Какво ще научите от този епизод?
- Как да разпознаете дали фирмата ви е изложена на елементарни киберрискове – чрез безплатен скан за уязвимости
- Защо многофакторната автентикация е най-евтината и най-ефективна защита, с която разполагате
- Как да управлявате множество пароли безопасно чрез мениджър на пароли
- Защо дигитализацията, направена правилно, е по-сигурна от хартиения архив
- Какво е title insurance и защо в САЩ съществува застраховка точно срещу риска регистърът да сгреши или да е недостъпен
- Как Естония е изградила дигиталната си държава да оцелее дори при атака – чрез разпределени регистри и системата X-Road
- Защо най-слабото звено във всяка система за сигурност е човекът с достъп до нея, а не самата технология
Гледайте новия епизод на „Докторе, кажи!” ТУК!
Нов епизод – всеки втори петък от 17:00 ч.