13 C
Elbasan

Sulmi kibernetik/ Irani mori në dorë sistemin shqiptar prej majit 2022 (DOKUMENTI)

Ora News siguron vendimin e gjyqtares së Tiranës e cila caktoi masën e sigurisë “detyrim me paraqitje” për 5 specialistët e IT në hetim për sulmin kibernetik Iranian të ndodhur në korrik të 2022.

Prokuroria akuzon specialistët për shpërdorim detyre dhe në argumentet e saj dorëzuar gjykatës shkruhet se “Sulmi kibernetik ishte një akt kriminal me qëllim final shkatërrimin e të gjithë sistemeve të dhënave duke kthyer Shqipërinë dekada pas në një terr teknologjik me zero digjitalizim”

Partnerët ndërkombëtarë Microsoft, FBI dhe CISA kanë ofruar support dhe kanë bashkëpunuar ngushtësisht me ekipet shqiptare me praninë e tyre fizike në agjenci pas sulmit kibernetik në datën 15 – 16 korrik 2022.

Të gjithë gjetjet dhe indikatorët e sulmit iu dorëzuan menjëherë institucioneve lokale: AKCESK, Ministrisë së Mbrojtjes, Ministrisë së Brendshme, Policisë së Shtetit, SHISH.

“Në bazë të raporteve të tyre mbi hetimin e agresionit konstatohet se sulmi kibernetik është një sulm shtetëror i sponsorizuar nga qeveria iraniane kryesisht Ministria e Inteligjencës dhe Garda Revolucionare Islamike Iraniane. Në vijim, raporti i atribuimit i Microsoft MSTIC dhe Microsoft DART përputhet edhe me raportin e kryer paralelisht nga Agjencia Partnere e Investigimit. Raportet janë përcjellë në formë shkresore Ministrit të Drejtësisë, Ministrit të Jsahtëm, Ministrit të Brendshëm dhe Prokurorisë” thuhet në vendim.

Prokuroria thotë se është e vërtetuar që pas sulmit fshihen IP iranianë dhe sulmi është kryer me të njëjtën metodë që janë sulmuar dhe 5 shtete të tjera.

Megjithëse është përdorur teknologji Proxy, për mbulimin e prejardhjes së komunikimit, në të gjitha momentet që ky komunikim është shkëputur përkohësisht kanë dalë qartë që mbrapa fshihen IP iranianë. Për marrjen e të dhënave nga infrastruktura exchange është përdorur një cyber tool (WWSDonwloader/ IGOR_Ul.exe) i krijuar nga Ministria e Inteligjecës Iraniane për të hackuar dhe eksfiltruar emaile.

Irani është i vetmi vend në botë që fushën kibernetike e ka në nivel ministrie pikërisht për të treguar rëndësinë që ka për ta aktiviteti kibernetik.

I njëjti tools për eksfiltrimin e emaileve zyrtare në Shqipëri është përdorur edhe në Emiratet e Bashkuara , Kuvajt, Arabi Saudite, Qipro e Izrael.

Metoda e përdorur Zerocleare gjithashtu është e lidhur me ministrinë e Inteligjencës Iraniane ku burimi i licencave është ndarë mes aktorëve të ndryshëm iranianë.

File GoXml I cili është përdorur për enkriptimin e të dhënave  është nënshkruar me një çertifikatë të lëshuar nga një Cert Iranian.

E njëjta teknikë është përdorur nga këta aktorë edhe ndaj Arabisë Saudite në qershor 2021.

Gjithashtu prokuroria thotë se nga investimi është arritur në konkluzionin se infiltrimi ka nisur më 21 maj

“Bazuar në këto investigime është arritur konkluzioni se data 21 maj 2022 është e para e infiltrimit të aktorëve keqbërës duke përdorur vulnerabilite të sistemit”.

Arrestimet

Sipas hetimeve virusi ka hyrë fillimisht tek administrata.al dhe nga prokuroria deri tani po hetohen 5 specialistë të IT

Personat e identifikuar nga vetë strukturat e AKSHI, të cilët me mosveprimet e tyre nuk kanë bërë të mundur identifikimin më parë janë:

Alketa Sulo – Specialist, Sektori i IT në Departamentin e Administratës Publike, Përgjegjës, Sektori i IT në Ministrinë e Brendshme;

Altin Sallaku – Përgjegjës, Sektori i IT në Departamentin e Administratës Publike, Përgjegjës, Sektori i IT në Drejtorinë e Përgjithshme të Burgjeve;

Rudina Llagami – Specialist, Sektori i IT në Departamentin e Administratës Publike;

Igli Lubonja – Specialist, Sektori i IT në Departamentin e Administratës Publike; dhe

Albi Gjeka – Specialist, Sektori i IT në Departamentin e Administratës Publike

 

“Ora News”

Sulmi kibernetik/ Irani mori në dorë sistemin shqiptar prej majit 2022

Sulmi kibernetik/ Irani mori në dorë sistemin shqiptar prej majit 2022

Lajme të tjera

“Covid u prodhua në laborator”, CIA bie dakord me raportin e Kongresit për origjinën e virusit

Agjencia Amerikan e Inteligjencës (CIA) duket se është pajtuar me rezultatet e hetimit të një komisioni të Kongresit amerikan, dhe deklaroi se tani, pesë...

Blerja e votës dhe pazaret për zgjedhjet vënë në lëvizje Dumanin, SPAK grup special për 11 majin

SPAK brenda kësaj jave pritet të publikojë planin e masave për krimet zgjedhore... Thuajse të gjitha partitë politike kanë ndezur motorët e fushatës. Këtë...

Parashikimi: Popullsia e Britanisë do të arrijë në 72.5 milionë banorë në 2032

Zyra e Statistikave Kombëtare britanike raportuan këtë të martë se popullsia e Britanisë do të arrijë në 72.5 milionë banorë deri në gjysmën e...

Kryeministrja Meloni vendoset nën hetim nga autoritetet italiane

Kryeministrja e Italisë, Giorgia Meloni është vendosur nën hetim për ndihmë dhe nxitje në lirimin dhe riatdhesimin e komandantit libian Almasri, i kërkuar nga...

Nëna rreh mjeken pas vdekjes së djalit në QSUT

Nëna e 12-vjeçarit i cili humbi jetën në 8 janar në Spitalin Pediatrik në QSUT ka rrahur mjeken e këtij spitali me pretendimin se...

Bashkia Elbasan propagandë për vota? KQZ nis procedimin

𝐙𝐠𝐣𝐞𝐝𝐡𝐣𝐞𝐭 𝐞 𝟏𝟏 𝐌𝐚𝐣𝐢𝐭 𝟐𝟎𝟐𝟓 – 𝐊𝐒𝐇𝐙 𝐜𝐚𝐤𝐭𝐨𝐧 𝐩𝐚𝐫𝐭𝐢𝐭𝐞̈ 𝐪𝐞̈ 𝐩𝐫𝐨𝐩𝐨𝐳𝐨𝐣𝐧𝐞̈ 𝐀𝐧𝐞̈𝐭𝐚𝐫𝐞̈𝐭 𝐞 𝐊𝐙𝐀𝐙 Komisioneri Shtetëror i Zgjedhjeve në seancën e sotme publike vlerësoi raportimet...