Правителството съобщи за установена продължителна активност в определени административни системи, като мащабно техническо разследване трябва да установи пълния обхват на инцидента.
Ключови акценти:
- Установен е неоторизиран достъп до административни мрежи
- Първоначалните данни сочат за дългогодишна активност
- Извършва се координирано техническо разследване между институциите
- Мерките са свързани с укрепване на националната киберсигурност
Българското правителство съобщи за установен неоторизиран достъп, който засяга определени административни мрежи. Инцидентът е открит в процеса на работа по внедряването на новата национална система за киберсигурност, разработвана от Министерството на иновациите и дигиталната трансформация.
Според наличната към момента информация, компрометираната активност не е ограничена до единичен случай, а има индикации за продължително присъствие в засегнатите среди. Институциите извършват мащабен технически анализ, който трябва да установи кога е започнал достъпът, какви системи са били засегнати, какви действия са извършени и дали има компрометирани данни.
Подобни инциденти представляват сериозно предизвикателство за публичния сектор, тъй като административните мрежи обработват голям обем чувствителна информация и поддържат критични услуги за граждани и организации. Продължителното незабелязано присъствие на атакуващи в мрежа е един от най-рисковите сценарии в съвременната киберсигурност, тъй като позволява постепенно разширяване на достъпа, събиране на информация и подготовка на последващи действия.
Паралелно с разследването институциите предприемат координирани действия за укрепване на цифровата защита и повишаване на устойчивостта на националната цифрова инфраструктура. Очаква се допълнителна информация да бъде предоставена след приключване на първоначалния анализ и установяване на конкретни факти.
Експерти по киберсигурност отбелязват, че случаят подчертава необходимостта от постоянен мониторинг, модерни системи за откриване на заплахи, сегментиране на мрежите, многофакторна автентикация и редовни проверки на сигурността в държавните структури.
Граждани, институции и организации могат да отправят конкретни въпроси към Министерството на иновациите и дигиталната трансформация на адрес cyber@midt.government.bg.









