Snoop și Buletin de București. Dezastru informatic la Primăria Sectorului 5: audit fantomă, hackeri și 200.000 de date furate

Într-o capitală unde securitatea cibernetică ar trebui să fie o prioritate, o serie de decizii dubioase au transformat Primăria Sector 5 într-o țintă ușoară pentru hackeri.

Snoop și Buletin de București. Dezastru informatic la Primăria Sectorului 5: audit fantomă, hackeri și 200.000 de date furate

În 2023, Primăria Sector 5, condusă de Cristian Popescu Piedone, a atribuit direct un contract de audit informatic firmei XKR Tools – o companie cu un singur angajat. Firma nu avea contracte în SEAP și nici vreo autorizare oficială ca auditor de securitate cibernetică. Avea doi acționari tineri, cu domicilii în imobile unde locuiau zeci de cetățeni din Republica Moldova, Ucraina și Belarus.

Un an mai târziu, pe 26 octombrie 2024, hackerii au atacat site-urile Primăriei, au furat datele a peste 200.000 de cetățeni și au cerut o răscumpărare de 5 milioane de dolari. Piedone a refuzat să plătească, dar întrebarea rămâne: cum a fost posibil acest atac după un audit de securitate?

Firma de audit – o fantomă cu trecut dubios

XKR Tools a primit contractul de 130.000 lei (aprox. 27.000 euro) pentru a evalua securitatea IT a Primăriei, dar în realitate, firma era aproape inexistentă. Nu figura pe lista auditorilor autorizați de stat, nu avea experiență în domeniu și anterior vânduse… freze și cuțite pentru strunguri unei firme din Sector 3.

Când jurnaliștii au mers la adresele acționarilor firmei, au găsit fie un vârstnic care nu auzise de aceștia, fie o „fabrică de buletine” într-un bloc de nefamiliști. În 2024, compania a fost preluată de o persoană „fără venituri” dintr-o comună din Prahova, iar între timp i s-a cerut și insolvența.

Un contract dubios, un dezastru previzibil

Auditul informatic comandat de Primăria Sector 5 trebuia să analizeze riscurile, să identifice breșele de securitate și să ofere soluții pentru protejarea sistemelor IT. Doar că, la un an distanță, serverele Primăriei au fost sparte, iar datele personale ale cetățenilor au ajuns pe mâna hackerilor.

Între timp, investigațiile jurnalistice au scos la iveală și alte legături suspecte: mentenanța site-urilor Primăriei era făcută de soacra purtătoarei de cuvânt.

Mai multe detalii despre atacul cibernetic, despre cei din spatele firmei care a realizat auditul și despre cum a fost posibil acest haos informatic pot fi citite pe Snoop și Buletin de București.

google logo Urmărește știrile znews.ro și pe Google News

RECOMANDATE