neprihlásený Piatok, 17. januára 2025, dnes má meniny Nataša
Kataster má poslednú zálohu z 3. januára, útočníci žiadali za odšifrovanie 12 miliónov dolárov

Značky: kauza hacknutia katastraSlovenskoe-government

DSL.sk, 14.1.2025


O stave katastra nehnuteľností, ktorého systémy boli podľa štátu napadnuté kybernetickým útokom 5. januára, je známych viacero ďalších oficiálnych informácií, ktoré odpovedajú na niektoré doteraz nezodpovedané otázky.

Nové informácie dnes avizoval riaditeľ Národného bezpečnostného úradu Roman Konečný a poslanci parlamentu na základe informácií, ktoré odzneli na dnešnom zasadaní výboru na kontrolu NBÚ.

Oficiálne zasadnutie výboru sa neuskutočnilo, keďže nebol uznášaniaschopný. Uskutočnilo sa ale jeho neoficiálne zasadanie, na ktorom poskytli poslancom informácie riaditeľ NBÚ Roman Konečný a riaditeľ Úradu geodézie, kartografie a katastra SR Juraj Celler.

Doteraz známe informácie sme zhrnuli v tomto článku. Podľa informácií zamestnanca súkromnej spoločnosti, ktorá sa evidentne podieľa na riešení situácie, z minulého štvrtka mal úrad viacvrstvové zálohy a dáta sa majú obnovovať zo sekundárnych záloh. Podľa jeho vyjadrení vďaka zálohovaniu bude možné obnoviť "veľkú časť dát".

Doteraz oficiálne predstavitelia štátu naznačovali, že útok bol typu ransomvérového útoku, zrejme to až dodnes oficiálne verejne nepotvrdili. Po dnešnom zasadaní výboru riaditeľ NBÚ explicitne potvrdil, že išlo o ransomvérový útok a útočníci zašifrovali dáta. Ransomvérový útok je v poslednej dobe bežný typ útoku, kedy sú zašifrované súbory na počítačových systémoch vrátane potenciálne dát a útočníci žiadajú za odšifrovanie respektíve poskytnutie kľúča na dešifrovanie výkupné.

Ďalšie konkrétne informácie zazneli po zasadnutí výboru od poslancov, ktorí až na výnimky nie sú odborníci v oblasti informačných technológií a nie je jasné nakoľko sú ich interpretácie informácií z výboru presné a nakoľko boli presné zdrojové informácie.

V každom prípade podľa informácií poslanca Jána Horeckého mal úrad viacnásobné zálohy a mal konkrétne štyri zálohy, nie je jasné či sa tým myslia rozličné typy záloh. Kompromitovaná mala byť ale iba jedna a dáta sa majú dať obnoviť a overiť z ostatných.

Podľa poslanca Jána Hargaša sú najnovšie zálohy z piatka 3. januára, teda dva dni pred odstavením systémov katastra 5. januára. Na jeho informácie upozornila agentúra TASR. Piatok 3. januára bol posledným pracovným dňom pred 5. januárom a nie je jasné z akého presne času je posledná záloha, či sú dáta v zálohe úplné respektíve ako je náročné ich doplniť na posledný aktuálny stav.

Poslanec Horecký informoval aj o výške výkupného, ktoré požadovali útočníci. Podľa jeho vyjadrení požadovali 12 miliónov dolárov a štát ich nezaplatil.

Napriek týmto novým čiastočným informáciám aspoň verejne nie je jasné, či spomínané dostupné zálohy umožňujú bezproblémovo obnoviť zaručene autentické aktuálne dáta alebo nejaké faktory obnovu komplikujú. Podľa poslancov nedostali informáciu, kedy by mala byť činnosť systémov katastra a jeho elektronické služby plne obnovené.


      Zdieľaj na Twitteri



Najnovšie články:

Celoštátne DVB-T pokračuje v prechode na H.265, platená ponuka má prejsť celá
Štart novej generácie Starship skončil neúspechom, vybuchla krátko po štarte
Predaje PC v minulom roku mierne narástli
Vydaný Linux Mint 22.1
Slovensko vyexportovalo v minulom roku 2.9 TWh elektrickej energie
O2 oznámilo ďalšie zlepšenie pokrytia 5G
Raketa New Glenn konkurujúca SpaceX úspešne odštartovala
Úrad katastra si najal právnu kanceláriu
Starship má letieť dnes, New Glenn vo štvrtok
O2 výrazne zdražilo paušály, zlepšilo v nich dáta


Diskusia:
                               
 

Nehovorili na zaciatku o 7 cifernej sume? Idu dva miliony do vacku?
Odpovedať Známka: 2.2 Hodnotiť:
 

Plano spočítali cifry...
Odpovedať Známka: 7.6 Hodnotiť:
 

Keďže sme na Slovensku, nečudoval by som sa, keby boli útočníci Slovákmi, použili nejaké ukrajinské proxy, nech útok pôsobí ako zahraničný, a malo by sa jednať o organizovanú skupinu napojenú na niekoho z vlády na vytunelovanie peniažkov zo štátneho rozpočtu; žiaľ, nepodarilo sa... :-)
Odpovedať Známka: 2.6 Hodnotiť:
 

ako vieš čo sa podarilo a čo nie?
Odpovedať Známka: 3.3 Hodnotiť:
 

Mongolov spoluvrah Robber F. nuly nepočíta, na východe už padlo 1000000 núl. To sa teda podarilo.
Odpovedať Známka: 10.0 Hodnotiť:
 

To iba posilnil Bitcoin. Alebo oslabil dolár?
Odpovedať Známka: 5.0 Hodnotiť:
 

O bicocoin zatiaľ banky nemajú záujem. Veď prečo aj.
Odpovedať Známka: -1.8 Hodnotiť:
 

O Bicocoin nemá záujem nikto, ale dnes si najväčšia Talianska banka kúpila Intesa Sanpaolo kúpila Bitcoiny na spotovom trhu. Takže o ten banky záujem majú. Ale je to jedno, to nie je premiérska téma.
Odpovedať Známka: -3.3 Hodnotiť:
 

A vies sudruh, ze Intesa je najhorsia banka v ramci eurozony? Ved u nas maju VUB banku, ktora je technologicky dinosaurus. Co je 5 rokov v IB standard, u nic nenajdes.
Odpovedať Známka: 0.0 Hodnotiť:
 

Aj tak to všetko beží na technologickom dinosaurovi zvanom Linux.
Odpovedať Známka: -7.8 Hodnotiť:
 

snažil som sa vygooglit zdroj o 7 cifernej sume a nasiel som len slova ako udajne, zevraj atd. Ziadna citacia konkrétneho cloveka ktory by to povedal. Takze znova len novinarske vykaly ako to ze nie su ziadne zalohy
Odpovedať Známka: 4.8 Hodnotiť:
 

Výkaly dával aj Macko expert na všetko v TA3. Sa tváril akokeby to sám spravil a kadil že tam útočníci boli celé mesiace
Odpovedať Známka: 4.0 Hodnotiť:
 

a koľko tam boli môžeme polemizovať, rozhodne si to pripravovali a Macko je chodiaca encyklopédia, hovoril všeobecne známe veci, teda tak ako sa to najčastejšie deje. To mohli pozvať kľudne aj mňa, o nič hlúpejší by som nebol a to mám ešte aj trochu viac vlasov.
Odpovedať Známka: 7.5 Hodnotiť:
 

Záloha je bezpečne uložená v súbore MS Paint.
Odpovedať Známka: 3.3 Hodnotiť:
 

12 mil je 8miestna cifra. Ak hlásali niečo i 7miestnej - tak niekto si chcel uliať do vrecka 10 mil. $ a ovciam oznámi, že len 2 mil $ chceli. I tak sa dá kradnúť - ovce zožerú všetko a niekto sa poriadne nabalí na švajčiarsky účet.
Odpovedať Známka: -7.1 Hodnotiť:
 

Je úplne jedno aká je suma, zaplatiť nemôžeš. Jednak aby si nebol terčom do budúcna. Ale hlavne, dáta ku ktorým sa voľne dostali útočníci a manipulovali s nimi už nie sú dôveryhodné.
Odpovedať Hodnotiť:
 

O to vôbec nejde. Zaplatiť nemôže len ak útočníci nevystavia paragon so všetkými požadovanými údajmi, nakoľko to je z pohladu daňových zákonov priekazne neprípustné.
Odpovedať Hodnotiť:
 

A tak aspon, ze tak. Dvojdnova strata dat z vikendu a navyse ze zaciatku roka ked predpokladam moc ludi na kataster nechodi je sice neprijemna, ale nic hrozne. :)
Odpovedať Známka: 7.8 Hodnotiť:
 

Len aby to nebola záloha z 3. januára 2024.
Odpovedať Známka: 7.2 Hodnotiť:
 

alebo 03.01.2019, keďže od septembra roku 2018 sa menil ten zákon o povinne papierových podkladoch za možnosť iba elektronických...
Odpovedať Známka: 5.0 Hodnotiť:
 

Len otázkou je nielen finančná, ale i celková efektívnosť zálohovacej politiky, pri ktorej trvá obnova dlhšie, ako keby sa údaje nahadzovali manuálne priekazne komplet odznova.
Odpovedať Známka: -7.9 Hodnotiť:
 

Datum zalohy bol odhadnuty z datumovej peciatky a tu zmenil sifrovaci sw. Inak vcelku divne ze informacie podavaju poslanci. Som typoval ze exekutive by sa mala venovat vlada. Ale uz asi ziadnu nemame. Mozno jej cely cas zaberu fb posty k studentom a tieto nepodstatne prkotiny s katastrom neriesi.
Odpovedať Známka: 2.0 Hodnotiť:
 

"koaliční poslanci však neprišli, a výbor sa preto ani neotvoril.

Napriek tomu sa na rokovanie dostavili riaditeľ NBÚ Roman Konečný aj predseda zasiahnutého Úradu geodézie, kartografie a katastra Juraj Celler a s opozičnými poslancami sa neformálne rozprávali asi hodinu."
Odpovedať Známka: 8.2 Hodnotiť:
 

Ak by to bolo tak - je možné niečo zachrániť. Ale ak ten ransomware zasiahol v čase vytvárania zálohy - tak pochybujem že to bude malá škoda, pretože nik nevie, ako často tie zálohy vytvárali. Vravia o viacvrstvovej zálohe - teda nie kompletnej. A toto už tak skoro nespravia - vrstvy záloh sa musia spojiť, skontrolovať konzistentnosť údajov. To na pár ní nie je, ale min. na mesiac - dva. Všetko skontrolovať priradiť, spárovať, znova overiť.....
Odpovedať Známka: 10.0 Hodnotiť:
 

ten pojem viacvrstvove zalohy skor znamena, ze sa zalohovali udaje na samotnych okresnych katastroch a nasledne aj na centralom systeme

ten kataster nebol jeden centralny system z ktoreho by si radovy uradnici na katastroch stahovali data a priamo do neho zapisovali
kazdy okresny kataster mal samostatny system servery/siet a v tomto systeme pracovali uradnici na katastroch a az nasledne po fajronte v noci sa udaje z jednotlivych katastrov posielali do centralneho systemu
a asi kazdy okresny kataster mal zalohu vlastnych dat, plus potom zaloha centralnych dat

tie systemy okresnych katastrov boli na sebe nezavisle, uradnik katastra v ziline nedokazal nieco zmenit v systeme katastra v nitre


Odpovedať Známka: 10.0 Hodnotiť:
 

navyse tie okresne systemy katastrov nemali byt napadnute, takze na nich ani netreba obnovovat data a ide len o tom skontrolovat aby data v centralnom systeme zodpovedali datam na jednotlivych katastroch

poslanec za kdh po tom (ne)rokovani vyboru povedal, ze maju byt 4 zalohy dat a napadnuta mala byt 1, takze su 3 ktore napadnute neboli a ich vzajomnym porovnani vedia validovat ich spravnost
Odpovedať Hodnotiť:
 

Koľko TB dát môže mať taký kataster? 10TB? 20TB? Viac?
Odpovedať Známka: 10.0 Hodnotiť:
 

je to jeden velky par stoviek MB json subor
Odpovedať Známka: 2.9 Hodnotiť:
 

Ked odstrania whitespacy tak ani tolko
Odpovedať Známka: 6.0 Hodnotiť:
 

Ak na toto používajú JSON, aj by som im doprial, aby sa to už nedalo obnoviť.
Odpovedať Známka: -5.0 Hodnotiť:
 

Uz si niekedy videl pouzit json na datove zalohy?
Odpovedať Známka: 3.3 Hodnotiť:
 

V takychto projektoch su nevídané veci často... Od hesla nbusr123 až po sqlite na produkcii (verim, ze niekde take je)... Ja by som sa necudoval.
Odpovedať Známka: 3.8 Hodnotiť:
 

Cize na jedno napalovacie CD by to mohlo vojst? Ci treba najprv spakovat winrarom?
kataster_msdb_20250103.rar
Odpovedať Známka: 6.0 Hodnotiť:
 

Pri pakovani nezbudnut na heslo za 12 mega
Odpovedať Známka: 6.0 Hodnotiť:
 

Koľko chce. Kľudne i miliardy quadriliárd exabytov. Normalny databázista by len podotkol, koľko z nich pri stávajúcich lehotách nemôže byť read-only z dôvodu objektívnej potreby online meniť hranice krajiny zamestnancom katastrálneho úradu v Hornej Potôni na čiastočný úväzok.
Odpovedať Známka: -6.2 Hodnotiť:
 

Typicky par desiatok MB, je to mnoho malych pure-TXT súborov ktore sa skladajú z pismenok (malych aj velkych), číslic, bielych medzier a inych tlacitelnych znakov. A je to nalozene v UseTheFuckin8.
Odpovedať Známka: -1.4 Hodnotiť:
 

kde na to chodis?
tam sa davaju aj oskenovane zmluvy takze to su velke objemy dat
denne 50GB
Odpovedať Známka: 10.0 Hodnotiť:
 

dnes denne vraj pribudne 50 GB dat

ak by sme pocitali ze:
v roku 2001 to bolo denne 2 GB
v roku 2002 to bolo denne 4 GB
v roku 2003 to bolo denne 6 GB
v roku 2004 to bolo denne 8 GB
....
v roku 2025 denne 50 GB
tak to mame 365*2 + 365*3 + 365*4 + .... + 365*50
= 365*(2+3+4+....25) = 365*((25*26) - 1) = 236885 GB = 236,885 TB

v realne to moze byt aj 2- 3-nasobok (t.j. 1/2 ci 3/4 PB), kedze na takych nizkych cislach sa asi nezacinalo
Odpovedať Známka: 8.6 Hodnotiť:
 

Pre server postaveny na malina-pi s led diodami je to no problem.
Odpovedať Známka: -2.0 Hodnotiť:
 

myslis cely internet, alebo len kataster?

pretoze kataster nemoze mat tolko ani nahodou.
Odpovedať Hodnotiť:
 

celkovy objem dat ma byt 2000TB

a ten objem bude velky lebo tam sa archivuju oskenovane zmluvy a tie sa archivuju ako obrazky
Odpovedať Známka: 10.0 Hodnotiť:
 

presne, su tam aj skeny v patricnej kvalite, nielen 1 megove word dokumenty

takze som spravne tipol ze to bude dost-nasobne viac ako 0,3 PB a je to teda 2 PB (petabajty)

pre nechapavych: to kadejaky YTuber menom Linus Sebastian z Canady (ma sice 15M sledovatelov a sto zamestnancov), ale to proste neni stat ... no a chalanisko ma videjka ako setapuju 3 PB disk storage (kde ma ulozene vsetky svoje YT videjka zo vsetkych svojich 3-4 YT kanalov c 2160p kvalite) .... 3 surove (raw) PB/petabajty (3 ks. velke racky so 60 ks. 16 TB diskov) ... a furt nestaci !!!

a este raz, to neni stat, ale jeden chalanisko
to na margo experta ze katester nemoze mat a nema co mat 2000 TB dat
Odpovedať Známka: 3.3 Hodnotiť:
 

petabajt ma uz dnes kazdy pablb, vzlast ak tazi prrof-of-space krypto CHIA semiacka
Odpovedať Hodnotiť:
 

No tak to naskenujú znovu.
Odpovedať Hodnotiť:
 

niekde som zahliadol cislo 2000 TB

Odpovedať Hodnotiť:
 

sifrovanie tam urcite nepustili medzi 3. a 5. januarom, akoze 2 dni, to tam urcite pustali po mensich davkach mesiace a sifrovali to postupne cele, ak boli zalohy online pripojene, tak pomoc tma. Mozno zacali prave tymi zalohami :) A zalohy nerobili urcite celkove ale len rozdielove. 486ka ako server by to nezvladla pretlacit po sieti cele kazdy den/tyzden/mesiac. Statna sprava je katastrofa cista.
Odpovedať Známka: -7.5 Hodnotiť:
 

A prečo by 486ka ako server vôbec riešila pretlacanie zaloh za SAN kdesi v tramtárii? Šak taký mikromenežment priekazne ani nie je jej záležitosť.
Odpovedať Známka: -2.0 Hodnotiť:
 

50GB za 6minút ako malina na zašifrovanie. Ak máš domain admina = paralelne dosah všade tak bežné NTB/PC na sieti máš v minútach vybavené. Väčšiu DB si vypočítaj ale 10TB je 20h pri dobrom vetre.
Väčšia zábava je potom dešifrovanie, to už tak rýchlo nejde :D za 12M$ no kto by sa s tým zabával keď je 2 levelová záloha.
Odpovedať Hodnotiť:
 

tu su ale to stovky TB, nie?
Odpovedať Hodnotiť:
 

môže byť, otázne či je to 1 súbor na 1 serveri...
Odpovedať Hodnotiť:
 

napadnuty bol centralny system, ale samotne okresne katastre mali kazdy samostany system v ktorom sa vykonavali jednotlive ukony a potom sa to na konci dna poslalo na centralny system

a ztych info co su vonku tak napadnuty bol centralny system a nie systemy okresnych katastrov
Odpovedať Hodnotiť:
 

ransomware zacne postupne transparentne sifrovat daka a zaroven ich pri citani odsifruje clovek si nic nevsimne az do momentu kedy je vsetko zasifrovane a zrazu sa pyta vypalne, dovtedy sa ransomware snazi maskovat. Polemizujem ze pokial teda zalohy nerobili na urovni "skopiruje subory z DB servera" ale ze pouzivali nejaku formu replikacie, resp. si nejaky nezavireny system priebezne tahal data a napriklad raz za den pozrel a stiahol zaznamy cez DB API. Tak pri pytani dat cez to API bolo uplne jedno ci je disk sifrovany original microsoftom ako ochrana, ransomwarom alebo nie je sifrovany vobec. Problem nastal az ked sa to cele preplo do rezimu "dajte cash, vsetko je zasifrovane" ... vtedy sa uz DB server nevedel dostat k svojim suborom na disku.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ten popis mi pripomenul OneHalf... https://dopice.sk/tid
Odpovedať Známka: 10.0 Hodnotiť:
 

to pochopim na disku doma, ale nehovor mi ze ked sifrujes 2PB jak tu pisali ze ma kataster tak si nik nevšimol ze tie disky/storage "horia" (IO wait neojebabres)
Odpovedať Hodnotiť:
 

No ale to je bezna funkcia windowsu ze toci disky a hori procesor atd
Odpovedať Známka: 10.0 Hodnotiť:
 

Neuvádza sa či mala odovzdávka prebehnúť vyhodením obnosu z okna v igelitovej taške.
Odpovedať Známka: 7.8 Hodnotiť:
 

Tašky peňazí sa zásadne vozia štátnym špeciálom do Dubaja
Odpovedať Známka: 2.5 Hodnotiť:
 

tie zalohy - vsak vzdy o polnoci, medzi 24 ~ 3:00, well 5:00 rano, sa (automaticky) spravia, a uploadnu sa zalohy na (uplne) externe ..datove uloziste, datasetvery, v uplne inej lokalite

..v uplne inom meste,
a ked nie v tom istom meste,
tak v uplne inom mieste,
..state, po tej istej ceste
a pokazdy raz na tom istom mieste,
..sialene milujma!
Odpovedať Známka: 3.3 Hodnotiť:
 

eh, sa maá, ten Ing. O.Macko, aj expertom je,
aj IT-odbornik,
inzenyyr, v BA, v Prahe, penez má,
aj auto! aj valuty,
aj bony, aj klid,

a zacal hned tajkmer od zaciatku,
ked tie pc, totie pocitace zacinali este len sa rozbiehali! tak má!
svoje miístecka v klíma luxus kancliy isté!

Odpovedať Známka: 5.0 Hodnotiť:
 

kurva, preco to transparente nepovedia ake zalohy maju, ako zalohovali, nemuseli by sme tu konspirovat
Odpovedať Hodnotiť:
 

mam podozrenie ze ak by povedali otvorene pravdu o zalohovani tak by technicky znalych ludi vystrelo na mieste ... takto maju stale benefit of doubt
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár