La primele momentele ale așa-zisului „atac cibernetic”, brotacul din fruntea țării a ieșit ca păduchele-n frunte ca să afirme apăsat că „ne atacă rușii”. Desigur, rușii „ne atacă” banii de la buget pe care pitecantropii noștri îi dau în prostie Ucrainei, „ne atacă” alegerile atunci când nu se așează treburile așa cum vor viermii sistemului, ne atacă atunci când ucrainenii trimit deliberat drone „rusești” să lovească blocurile noastre și ne atacă inclusiv atunci când ucrainenii își pun în cap să arunce în aer cel mai important port la Marea Neagră. Și-acum, mai nou, ne atacă cibernetic!
Președintele, indiferent că se numește Perversul Ticălos, Muntele Nesimțit sau Nicu Psihicu, e președintele României, adică cel mai informat om din stat. Și-acum, indiferent dacă avem de-a face cu un stat normal sau cu unul caricatural - în care se încadrează al nostru - de la un nivel în sus al puterii se presupune că nu vorbești prostii. La noi e un caz mai special. Întrucât suntem prăbușiți total am pus și-un diliu în fruntea țării ca să se vadă exact cât de proști suntem! Să nu cumva să mai lăsăm vreun dubiu că pe-aici s-ar mai găsi vreun strop de normalitate. N-ai cum! În țara asta, prostia e Regele Soare!
ByteToBreach, hackerul care a instrumentat așa-zisul atac cibernetic, nu este nici pe departe la o primă astfel de ispravă. În Polonia a spart o bancă, În Grecia, Slovacia sau Maroc a atacat instituții guvernamentale. Companiile de securitate KELA și SOCRadar îl monitorizează intens. Analiștii de securitate spun că l-au localizat și identificat în Oran, Algeria, sub numele de Zakaria Mahdjoub. Mă rog, identificarea se poate dovedi falsă întrucât persoana respectivă se poate dovedi un interpus, așa cum se obișnuiește.
Spre deosebire de ceilalți hackeri, ByteToBreach și-a făcut un adevărat brand, având inclusiv un site „corporate” pe darkweb, unde afișează sloganuri hazlii de tipul „Let Me Harm Your Data”. Și aici se termină toată povestea. Ea poate fi documentată chiar și de către un amator în câteva minute. Dacă-ți faci timp să intri pe darkweb, poți face rost inclusiv de un kit de atac utilizat de hacker.
Povestea cu Cadastrul României este una care pute deosebit de urât, mai ales prin tăcerea care se face în spatele său. Autoritățile nu spun nimic, dar tăcerea are tâlcurile sale. Nu avem niciun detaliu legat de atac. Doar faptul că s-a lăsat tăcerea. Așa că nu avem decât să ne băgăm nasul adânc pentru a înțelege.
Fără doar și poate este, de departe, cea mai mare reușită a hackerului. Și cu cu asta a dat lovitura! Ideea e că, din „publicitatea” pe care și-a făcut-o singur rezultă ceva înfiorător. ByteToBreach a instrumentat un atac hibrid de toată frumusețea, reușind atât plasarea unui ransomware în codebase-ul soluției e-Terra de la ANCPI, dar efectuând și o exfiltraare de date.
Codebase-ul soluției se afla într-un depozit GitLab self hosted. De fapt aici a fost vulnerabilitatea întrucât la ANCPI rula un soft neactualizat din 2021! Astfel, la prima scanare efectuată, hackerului probabil nici nu i-a venit să creadă peste ce bubă a dat! De-aici intruziunea a fost o joacă de copii, iar acum algerianul controlează întreaga bază de date a ANCPI. Și, pentru a pune presiune, a anunțat inclusiv că s-a apucat să șteargă backup-urile.
Povestea este, în sine, una hazlie, arătând limpede „competențele” adânci din sistem. În timp ce generalii de două paie se bat cu pumnu-n piept despre cum se bat ei cu rușii, vine un terchea-berchea din Algeria și-i lasă-n curul gol. Este o întâmplare mai mult decât ilustrativă, cărora tovarășii Rog din sistem trebuie să-i răspundă.
Hai să vă explic cele câteva dileme pe care le am:
- Cum e posibil ca un hacker să execute o scanare a instituțiilor statului fără ca nimeni să nu-și dea seama? De ce întreb asta? Pentru că statul român tocmai ce-a dat experților de la Digi 200 milioane $ ca să facă un LLM de securitate cibernetică la nivel de rețea. Bă, mânca-v-aș, adică voi nu v-ați prins când „nimeni pe stradă” scana instituțiile statului în căutare de vulnerabilități?
- Cum a fost posibilă extragerea datelor? Ca să înțelegeți, pentru asta s-au mutat cantități mari de date între serverele ANCPI și serverele controlate de hacker. Cum naiba să nu detectezi asta? Ce soluții de securitate rulează acolo? Îmi place că ăia de la DNSC susțin că „știu sigur” că hackerul nu a subtilizat o cantitate mare de date. Zău? Cum știți asta? Ați verificat CNP-ul lui Gigel și nu apărea în datele publicate de hacker? Aveți idee ce cantitate de date criptate a tras de-acolo?
- Când a fost luat la întrebări individul ăla care vindea soluții de securitate, a spus că el făcea exact ca ăia care vând licențe pe Emag! Ce să zic, excelentă alegere! Uitați-vă atenți ca să înțelegeți de ce, în eventualitatea unui conflict, generalii armatei moarte de la noi se vor plânge de faptul că tancurile și transportoarele achiziționate se împiedică în „violentele câmpuri de bășina porcului”. Sau alte aberații care ne vor face să luptăm din nou în izmene! Rețineți, nu e vorba de o excepție: amatorismul și prostia sunt regulile sistemului!
- Cine plm răspunde pentru tot dezastrul?
Și, mai ales, ce se face? Se bagă adânc banul în, buzunar chipurile pentru a-l plăti p-ăla, trăgându-se din nou bani pe lângă, la fel ca la povestea „Răpirii din Irak”? Va rezulta din afacerea asta de corupție viitorul Coldea al sistemului sau el deja există?
Vă dați seama, un întreg sistem incompetent, fecundat cu ranga pe la spate de nimeni pe stradă, se bate-n piept, mai ceva ca Moș Teacă, umflându-se-n pene că se bate cu rușii de la egal la egal. Băi, idioților, sunteți mai proști ca securiștii recrutați de bolșevici în anii 50! Și ăia, simțindu-se protejați de sovietici, ziceau că se bat cu americanii în condițiile în care, dacă s-ar fi întâlnit cu un american real i-ar fi spus tremurând: „arată-mi frate, jetul, ca să-l direcționez eu precis pe ochii mei și pe gura asta spurcată care vorbește prostii”!
Vitejilor, tocmai s-a pișat pe voi unul din Algeria! Stați liniștiți, încă nu e grav, dar în ritmul ăsta simt că, în scurt timp, hackerii din Nepal, între două spălări de WC-uri, vor face o șpagă spărgând vreun site autohton.
Priviți cu atenție și înțelegeți: asta e realitatea! E ca și cum ai avea un restaurant și, din când în când, unul care vrea să facă mișto de tine, ar intra în bucătărie și s-ar căca pe mesele de lucru! Dar ce să ne mire? Când ai un președinte diliu, care se joacă „mânuța” în public și un premier care-și exhibă plenar prostia solemnă și ticăloșia buruienoasă, la ce poți să te aștepți? Dați un ochi prin politică sau prin intestinele statului și, dacă veți găsi altceva în afară de proști care mai de care mai îngrămădiți, să vă închinați întrucât e clar că acolo e vorba de o minune din altă lume!






