Регионалният министър Иван Иванов е уведомил отдел "Киберсигурност" на ГДБОП за евентуален пробив в приложение на Агенция "Пътна инфраструктура". Антимафиотите ще проверят през свои способи има ли нерегламентирано проникване в масивите и данните на АПИ, съобщи вътрешният министър Даниел Митов.

Поводът да се задействат МВР и ГДБОП е изпратен имейл до Нова нюз, в който хакери твърдят, че са се сдобили с профилите на 100 000 потребители и на още 1000 служители на Агенция "Пътна инфраструктура".

АПИ отрича да има хакване и теч на лични данни, но извършена проверка от телевизията показала, че представените в имейла данни са на реално съществуващи хора. 

Става въпрос за приложението LIMA, което е официален сайт на АПИ. Той предоставя актуална информация за състоянието на републиканската пътна мрежа. Хакерите твърдят, че са се сдобили с лични данни на потребители и служители на АПИ - публични профили, имена, телефонен номер, имейл адреси, както и данните за техните превозни средства.

В позиция от Пътната агенция заявиха, че няма пробив в системата LIMA.

Оттам поясниха, че мобилното приложение към нея не работи от над 5 години и вече не е налично. От АПИ добавят, че когато е било активно, въвежданата информация е била по желание и не е съдържала лични данни. В момента системата LIMA е достъпна само през уеб браузър, като не се изисква регистрация или въвеждане на каквито и да е данни.

Киберекспертът Христиан Даскалов обясни пред Нова телевизия, че има изкупуване на стари "течове на информация".

"Такива случаи се експлоатират след закупуване през тъмния интернет. Обикновено става въпрос за голямо количество лични данни. В по-нишови случаи информация се генерира с изкуствен интелект, могат да се създадат милиони ЕГН-та и български имена, например, за броени минути. Комисията за защита на личните данни трябва да направи проверка по случая. Ако не става дума за "изтичане" на чувствителни данни, се наблюдава засилване на фишинг атаките, конкретно срещу служители на АПИ. Срещу 10 долара се купуват данни на обикновени граждани, за да се използват за спам рекламни съобщения", коментира експертът.

Председателят на Комисията за защита на личните данни Венцислав Караджов посочи, че личните данни се делят на обикновени (три имена, телефон, адрес) и допълнително чувствителни (биометрични) - те са със завишено ниво на защита.

"Всички администратори на данни трябва да докладват в рамките на три дни след узнаване за пробив в системите им", подчерта Караджов.