სამართალი
სამხედრო

22

ივნისი

დღის ზოგადი ასტროლოგიური პროგნოზი

კვირა, მთვარის ოცდამეექვსე დღე დაიწყება 02:01-ზე, მთვარე კუროში – შეიძლება იყოს ზედმეტი აურზაური და ენერგიის ფლანგვა ლაპარაკზე. მეტად დაისვენეთ. იყავით შერჩევითი კონტაქტებში. მოუსმინეთ მეგობრების რჩევებს. კოლეგებთან იყავით ნეიტრალური. მოერიდეთ პროვოკაციებსა და ცდუნებებს. გზებზე განსაკუთრებით ფრთხილად იყავით. მოერიდეთ მძიმე საკვების მიღებას. გამოირიცხეთ პარკოსნები, მარცვლეული და მცენარეული ზეთები. ნებადართულია კარტოფილი, თევზი და მწვანილი. დაიცავით მარხვა. არ არის რეკომენდებული სერიოზული გადაწყვეტილებების მიღება.
პოლიტიკა
საზოგადოება
მოზაიკა
მეცნიერება
სპორტი
კონფლიქტები
კულტურა/შოუბიზნესი
Faceამბები
კვირის კითხვადი სტატიები
თვის კითხვადი სტატიები
"გაფრთხილება ქართველებს..." - რა პირადმა მონაცემებმა გაჟონა ინტერნეტში: საქართველოს მილიონობით მოქალაქე მასშტაბური კიბერშეტევების საფრთხის წინაშე?
"გაფრთხილება ქართველებს..." - რა პირადმა მონაცემებმა გაჟონა ინტერნეტში: საქართველოს მილიონობით მოქალაქე მასშტაბური კიბერშეტევების საფრთხის წინაშე?

Cloud Service Priveder-მა (გერ­მა­ნუ­ლი ღრუბ­ლო­ვა­ნი სერ­ვი­სის პრო­ვა­ი­დე­რი) სა­ქარ­თვე­ლოს თით­ქმის მთლი­ა­ნი მო­სახ­ლე­ო­ბის პერ­სო­ნა­ლუ­რი მო­ნა­ცე­მე­ბი შემ­თხვე­ვით ხელ­მი­საწ­ვდო­მი გა­ხა­და. ინ­ფორ­მა­ცი­ას გა­მო­ცე­მა Cybernews-ი ავ­რცე­ლებს.

  • სერ­ვე­რი, რო­მელ­ზეც მო­ნა­ცე­მე­ბი იყო გან­თავ­სე­ბუ­ლი, გერ­მა­ნი­ა­ში და­ფუძ­ნე­ბულ ღრუბ­ლო­ვან მომ­სა­ხუ­რე­ბის პრო­ვა­ი­დერს ეკუთ­ვნო­და. მო­ნა­ცემ­თა ბაზა შე­ი­ცავ­და სა­ქარ­თვე­ლოს მო­ქა­ლა­ქე­ე­ბის პერ­სო­ნა­ლუ­რი მო­ნა­ცე­მე­ბის ფარ­თო სპექტრს.

გა­ჟო­ნილ მო­ნა­ცე­მებ­ში შე­დი­ო­და და­ახ­ლო­ე­ბით ხუთი მი­ლი­ო­ნი პი­რა­დი ჩა­ნა­წე­რი და შვიდ მი­ლი­ონ­ზე მეტი სა­ტე­ლე­ფო­ნო ჩა­ნა­წე­რი პი­რა­დი მო­ნა­ცე­მე­ბით. შე­და­რე­ბის­თვის, სა­ქარ­თვე­ლოს მო­სახ­ლე­ო­ბა ოთხ მი­ლი­ო­ნამ­დეა. სა­ვა­რა­უ­დოდ, მო­ნა­ცემ­თა ბა­ზა­ში დუბ­ლი­რე­ბუ­ლი ჩა­ნა­წე­რე­ბი და გარ­დაც­ვლი­ლი ადა­მი­ა­ნე­ბის მო­ნა­ცე­მე­ბიც შე­დი­ო­და.

გა­ჟო­ნი­ლი პი­რა­დი მო­ნა­ცე­მე­ბი მო­ი­ცავ­და შემ­დეგს:

  • პი­რა­დი ნომ­რე­ბი
  • სრუ­ლი სა­ხე­ლე­ბი
  • და­ბა­დე­ბის თა­რი­ღე­ბი
  • სქე­სი
  • სერ­ტი­ფი­კა­ტე­ბის მსგავ­სი ნომ­რე­ბი (სა­ვა­რა­უ­დოდ, და­ზღვე­ვა)
  • ტე­ლე­ფო­ნის ნომ­რე­ბი მფლო­ბე­ლე­ბის შე­სა­ხებ ინ­ფორ­მა­ცი­ით

„ამ მო­ნა­ცე­მებს, რო­გორც ჩანს, სხვა­დას­ხვა წყა­რო­დან აგ­რო­ვებ­დნენ – შე­საძ­ლოა, მათ შო­რის იყო სა­ხელ­მწი­ფო ან კო­მერ­ცი­უ­ლი მო­ნა­ცემ­თა ბა­ზე­ბი და ნომ­რის იდენ­ტი­ფი­კა­ცი­ის სერ­ვი­სე­ბი,“ – აღ­ნიშ­ნა კომ­პა­ნი­ის კი­ბე­რუ­საფრ­თხო­ე­ბის ექ­სპერ­ტმა, ბობ დი­ა­ჩენ­კომ.

მო­ნა­ცემ­თა ნა­წი­ლი 2020 წლის გა­ჟონ­ვას უკავ­შირ­დე­ბა, თუმ­ცა ისი­ნი 7.2 მი­ლი­ო­ნი მო­ქა­ლა­ქის ტე­ლე­ფო­ნის ნომ­რებს, პი­რად ინ­ფორ­მა­ცი­ას და 1.45 მი­ლი­ო­ნი ავ­ტომფლო­ბე­ლის მო­ნა­ცე­მებს და­ე­მა­ტა.

Elasticsearch-ის ინ­დექ­სის მფლო­ბე­ლო­ბა­ზე პირ­და­პი­რი ინ­ფორ­მა­ცია არ არ­სე­ბობს. აღ­მო­ჩე­ნის შემ­დეგ სერ­ვე­რი სწრა­ფად გა­ი­თი­შა და მო­ნა­ცე­მებ­ზე სა­ჯა­რო წვდო­მა და­ი­ხუ­რა.

ფუ­ლის მა­ძი­ე­ბე­ლი კი­ბერ­შე­ტე­ვე­ბის საფრ­თხე

სა­ქარ­თვე­ლოს მო­ქა­ლა­ქე­ე­ბის მო­ნა­ცემ­თა გა­ჟონ­ვას შე­საძ­ლოა სე­რი­ო­ზუ­ლი შე­დე­გე­ბი ჰქონ­დეს, გან­სა­კუთ­რე­ბით მიმ­დი­ნა­რე გე­ო­პო­ლი­ტი­კუ­რი და­ძა­ბუ­ლო­ბის ფონ­ზე, სა­დაც რუ­სე­თი მნიშ­ვნე­ლო­ვან გავ­ლე­ნას ახ­დენს.

"მავ­ნე აქ­ტო­რებს შე­უძ­ლი­ათ პერ­სო­ნა­ლუ­რი მო­ნა­ცე­მე­ბი პო­ლი­ტი­კუ­რი ან კრი­მი­ნა­ლუ­რი მიზ­ნე­ბის­თვის გა­მო­ი­ყე­ნონ. სა­ხელ­მწი­ფო-და­ფი­ნან­სე­ბულ ჰა­კე­რებს შე­უძ­ლი­ათ ინ­ფორ­მა­ცია პო­ლი­ტი­კურ მა­ნი­პუ­ლა­ცი­ებ­ში, დე­ზინ­ფორ­მა­ცი­ულ კამ­პა­ნი­ებ­ში ან მი­ზან­მი­მარ­თულ შე­ვიწ­რო­ე­ბის­თვის გა­მო­ი­ყე­ნონ. ამავდრო­უ­ლად, ფუ­ლის მა­ძი­ე­ბე­ლი ჰა­კე­რე­ბი მო­ნა­ცე­მებს სხვა­დას­ხვა მავ­ნე საქ­მი­ა­ნო­ბის­თვის გა­მო­ი­ყე­ნე­ბენ" - გა­ნა­ცხა­და დი­ა­ჩენ­კომ.

მკვლე­ვა­რი ქარ­თვე­ლებს აფრ­თხი­ლებს, რომ სიფრ­თხი­ლით მო­ე­კი­დონ პი­რა­დო­ბის ქურ­დო­ბა­სა და თაღ­ლი­თურ მცდე­ლო­ბებს. კი­ბერ­დამ­ნა­შა­ვე­ე­ბი შე­საძ­ლოა პი­რად მო­ნა­ცე­მებს სო­ცი­ა­ლუ­რი ინ­ჟი­ნე­რი­ის გზით გა­მო­ი­ყე­ნონ ან­გა­რი­შე­ბის მი­ტა­ცე­ბი­სა და ფი­ნან­სუ­რი და­ნა­შა­უ­ლის ჩა­სა­დე­ნად.

"პერ­სო­ნა­ლუ­რი ნომ­რე­ბის, მი­სა­მარ­თე­ბი­სა და ტე­ლე­ფო­ნის ნომ­რე­ბის კომ­ბი­ნა­ცია მავ­ნე აქ­ტო­რე­ბის ხელ­ში შე­საძ­ლოა თაღ­ლი­თო­ბის­თვის ან ზე­გავ­ლე­ნის კამ­პა­ნი­ე­ბის­თვის გა­მო­ყე­ნე­ბულ იქ­ნას. რე­გი­ონ­ში, სა­დაც გე­ო­პო­ლი­ტი­კუ­რი და­ძა­ბუ­ლო­ბა მა­ღა­ლია, პერ­სო­ნა­ლუ­რი მო­ნა­ცე­მე­ბის ბო­რო­ტად გა­მო­ყე­ნე­ბამ შე­იძ­ლე­ბა გა­აღ­რმა­ოს სა­ზო­გა­დო­ე­ბა­ში უნ­დობ­ლო­ბა, გა­ამ­წვა­ვოს დე­ზინ­ფორ­მა­ცია და ზი­ა­ნი მი­ა­ყე­ნოს მო­წყვლად ადა­მი­ა­ნებს" – დას­ძი­ნა დი­ა­ჩენ­კომ.

Cybernews-ის მკვლევ­რე­ბი რე­კო­მენ­და­ცი­ას უწე­ვენ, რომ პი­რა­დი მო­ნა­ცე­მე­ბის დამ­მუ­შა­ვებ­ლებ­მა და მფლო­ბე­ლებ­მა უზ­რუნ­ველ­ყონ მო­ნა­ცემ­თა და­შიფვ­რა და იდენ­ტი­ფი­კა­ცი­ის გამ­კაც­რე­ბა, რათა თა­ვი­დან აი­ცი­ლონ არა­სან­ქცი­რე­ბუ­ლი წვდო­მა.

ამ შემ­თხვე­ვამ კი­დევ ერთხელ აჩ­ვე­ნა, რამ­დე­ნად მნიშ­ვნე­ლო­ვა­ნია მო­ნა­ცემ­თა დაც­ვის ზო­მე­ბის გაძ­ლი­ე­რე­ბა. გა­ურ­კვე­ვე­ლია, ვინ უნდა აც­ნო­ბოს და­ზა­რა­ლე­ბულ პი­რებს და ჩა­ა­ტა­როს გა­მო­ძი­ე­ბა მო­ნა­ცემ­თა წარ­მო­მავ­ლო­ბის და­სად­გე­ნად და მოქ­მე­დი მო­ნა­ცემ­თა დაც­ვის კა­ნო­ნებ­თან შე­სა­ბა­მი­სო­ბის შე­სა­მოწ­მებ­ლად,“ – აღ­ნიშ­ნა დი­ა­ჩენ­კომ.

რუბრიკის სხვა სიახლეები
დღის ვიდეო
00:00 / 00:00
ისტორიული გამარჯვება - საქართველოს ძიუდოისტთა ნაკრები მსოფლიო ჩემპიონია!
ავტორი:

"გაფრთხილება ქართველებს..." - რა პირადმა მონაცემებმა გაჟონა ინტერნეტში: საქართველოს მილიონობით მოქალაქე მასშტაბური კიბერშეტევების საფრთხის წინაშე?

"გაფრთხილება ქართველებს..." - რა პირადმა მონაცემებმა გაჟონა ინტერნეტში: საქართველოს მილიონობით მოქალაქე მასშტაბური კიბერშეტევების საფრთხის წინაშე?

Cloud Service Priveder-მა (გერმანული ღრუბლოვანი სერვისის პროვაიდერი) საქართველოს თითქმის მთლიანი მოსახლეობის პერსონალური მონაცემები შემთხვევით ხელმისაწვდომი გახადა. ინფორმაციას გამოცემა Cybernews-ი ავრცელებს.

  • სერვერი, რომელზეც მონაცემები იყო განთავსებული, გერმანიაში დაფუძნებულ ღრუბლოვან მომსახურების პროვაიდერს ეკუთვნოდა. მონაცემთა ბაზა შეიცავდა საქართველოს მოქალაქეების პერსონალური მონაცემების ფართო სპექტრს.

გაჟონილ მონაცემებში შედიოდა დაახლოებით ხუთი მილიონი პირადი ჩანაწერი და შვიდ მილიონზე მეტი სატელეფონო ჩანაწერი პირადი მონაცემებით. შედარებისთვის, საქართველოს მოსახლეობა ოთხ მილიონამდეა. სავარაუდოდ, მონაცემთა ბაზაში დუბლირებული ჩანაწერები და გარდაცვლილი ადამიანების მონაცემებიც შედიოდა.

გაჟონილი პირადი მონაცემები მოიცავდა შემდეგს:

  • პირადი ნომრები
  • სრული სახელები
  • დაბადების თარიღები
  • სქესი
  • სერტიფიკატების მსგავსი ნომრები (სავარაუდოდ, დაზღვევა)
  • ტელეფონის ნომრები მფლობელების შესახებ ინფორმაციით

„ამ მონაცემებს, როგორც ჩანს, სხვადასხვა წყაროდან აგროვებდნენ – შესაძლოა, მათ შორის იყო სახელმწიფო ან კომერციული მონაცემთა ბაზები და ნომრის იდენტიფიკაციის სერვისები,“ – აღნიშნა კომპანიის კიბერუსაფრთხოების ექსპერტმა, ბობ დიაჩენკომ.

მონაცემთა ნაწილი 2020 წლის გაჟონვას უკავშირდება, თუმცა ისინი 7.2 მილიონი მოქალაქის ტელეფონის ნომრებს, პირად ინფორმაციას და 1.45 მილიონი ავტომფლობელის მონაცემებს დაემატა.

Elasticsearch-ის ინდექსის მფლობელობაზე პირდაპირი ინფორმაცია არ არსებობს. აღმოჩენის შემდეგ სერვერი სწრაფად გაითიშა და მონაცემებზე საჯარო წვდომა დაიხურა.

ფულის მაძიებელი კიბერშეტევების საფრთხე

საქართველოს მოქალაქეების მონაცემთა გაჟონვას შესაძლოა სერიოზული შედეგები ჰქონდეს, განსაკუთრებით მიმდინარე გეოპოლიტიკური დაძაბულობის ფონზე, სადაც რუსეთი მნიშვნელოვან გავლენას ახდენს.

"მავნე აქტორებს შეუძლიათ პერსონალური მონაცემები პოლიტიკური ან კრიმინალური მიზნებისთვის გამოიყენონ. სახელმწიფო-დაფინანსებულ ჰაკერებს შეუძლიათ ინფორმაცია პოლიტიკურ მანიპულაციებში, დეზინფორმაციულ კამპანიებში ან მიზანმიმართულ შევიწროებისთვის გამოიყენონ. ამავდროულად, ფულის მაძიებელი ჰაკერები მონაცემებს სხვადასხვა მავნე საქმიანობისთვის გამოიყენებენ" - განაცხადა დიაჩენკომ.

მკვლევარი ქართველებს აფრთხილებს, რომ სიფრთხილით მოეკიდონ პირადობის ქურდობასა და თაღლითურ მცდელობებს. კიბერდამნაშავეები შესაძლოა პირად მონაცემებს სოციალური ინჟინერიის გზით გამოიყენონ ანგარიშების მიტაცებისა და ფინანსური დანაშაულის ჩასადენად.

"პერსონალური ნომრების, მისამართებისა და ტელეფონის ნომრების კომბინაცია მავნე აქტორების ხელში შესაძლოა თაღლითობისთვის ან ზეგავლენის კამპანიებისთვის გამოყენებულ იქნას. რეგიონში, სადაც გეოპოლიტიკური დაძაბულობა მაღალია, პერსონალური მონაცემების ბოროტად გამოყენებამ შეიძლება გააღრმაოს საზოგადოებაში უნდობლობა, გაამწვავოს დეზინფორმაცია და ზიანი მიაყენოს მოწყვლად ადამიანებს" – დასძინა დიაჩენკომ.

Cybernews-ის მკვლევრები რეკომენდაციას უწევენ, რომ პირადი მონაცემების დამმუშავებლებმა და მფლობელებმა უზრუნველყონ მონაცემთა დაშიფვრა და იდენტიფიკაციის გამკაცრება, რათა თავიდან აიცილონ არასანქცირებული წვდომა.

ამ შემთხვევამ კიდევ ერთხელ აჩვენა, რამდენად მნიშვნელოვანია მონაცემთა დაცვის ზომების გაძლიერება. გაურკვეველია, ვინ უნდა აცნობოს დაზარალებულ პირებს და ჩაატაროს გამოძიება მონაცემთა წარმომავლობის დასადგენად და მოქმედი მონაცემთა დაცვის კანონებთან შესაბამისობის შესამოწმებლად,“ – აღნიშნა დიაჩენკომ.