Пока публичной реакции силовиков на действия "Киберпартизанов" нет
Как рассказывает собеседник, взлом внутренних сетей занимает "много месяцев работы". Бывают и неудачные попытки. Полученные в результате взлома данные, утверждает представитель "Киберпартизанов", хранятся в зашифрованном формате и "недоступны напрямую из интернета". По его словам, ограниченный доступ к некоторым базам также имеют сторонние "доверенные организации". В их числе - ByPol, ЧКБ, Каратели Беларуси, НАУ, перечисляет один из участников команды "Киберпартизаны".
DW: Вы заявили, что взломали базу с прослушкой силовиков, базу данных Управления собственной безопасности МВД и другие. То есть узнали, как выглядит и функционирует эта система изнутри. Что вас поразило в ней больше всего?
"Киберпартизаны": Иногда не соблюдаются элементарные меры безопасности. Например, использование простых паролей и их повторное использование, ограничение доступа с помощью active directory, изоляция подсетей друг от друга. Некоторые центральные базы данных находятся в одной подсети вместе с отделами РОВД. Система явно была заточена под идеологию предотвращению кибератак исключительно запугиванием и террором.
DW: По действующим законам, данные, полученные с нарушением закона, не могут считаться доказательством чьей-то вины. В чем тогда цель ваших взломов?
"Киберпартизаны": Во-первых, не было установлено, каким именно способом данные были получены. Во-вторых, они могут быть использованы для убеждения стран Запада ввести более жесткие санкции. Также эти данные могут быть использованы на суде в Гааге. Самое главное, что народ получает слитые разговоры и делает собственные выводы. А оставшиеся силовики уже не могут так просто оправдать свое участие в этом перед семьей и друзьями.
"Пока мы не успели обработать даже 0,1% записей"
DW: Вы пишете, что взломали базу данных с прослушкой силовиков и чиновников. А кого еще, кроме самих себя, "слушает" белорусское государство?
"Киберпартизаны": Наш фокус на данный момент - это чиновники и силовики, и мы пока не пробивали все номера, которые стояли на прослушке. Уже сейчас можем констатировать, что на прослушке у режима стоят объекты из госпредприятий и учреждений здравоохранения, а также предприниматели и бизнесмены. На серверах прослушки в ДООРД (Департамент обеспечения оперативно-розыскной деятельности МВД. - Ред.) есть несколько сотен тысяч часов аудиозаписей. Нам нужно некоторое время, чтобы обработать все, что есть, и разложить по полочкам. Пока мы не успели обработать даже 0,1% записей.
DW: В вашем распоряжении оказались данные миллионов белорусов. Где гарантия, что их личные данные будут в безопасности и никто из обычных людей не пострадает?
"Киберпартизаны": В МВД эти данные явно не защищены. Мы достаточно хорошо разбираемся в кибербезопасности и считаем, что у нас данные граждан будут защищены лучше, чем у режима.
DW: Во время проверки я запросила у вас данные коллеги, у которой получила на это разрешение. Тем не менее вы предоставили их без ее личного согласия, поверив мне на слово. Как вы гарантируете, что кто-то не попытается сделать похожий запрос и использовать эти данные с целью мошенничества?
"Киберпартизаны": Мы "подтверждаем" журналистов перед тем, как передавать им какие-либо данные о мирных гражданах. Наши протоколы на эту тему еще в процессе разработки. В вашем случае мы допустили ошибку.
DW: Как вы контролируете внутри своей команды, не получает ли кто-то доступ к данным по личным мотивам?
"Киберпартизаны": Доступ к базам данных в сыром виде имеем только мы, админы. Для всех остальных, кто должен работать с базами, мы разработали авторский поисковик, у них ограниченный доступ, все запросы логируются во избежание злоупотреблений. Количество запросов в день ограничено, также есть дополнительные механизмы мониторинга.
Нет комментариев