4 September 2024

"In mintea stramba si lucrul drept se stramba"
- parintele Arsenie BOCA

ACCESARI NEAUTORIZATE IN SERVERELE CA CLUJ – Presedinta Curtii de Apel Cluj Dana Girbovan a sesizat CSM: “Serverul virtual de aplicatii Ecris FE02 a fost accesat de catre utilizatorul... Domnul specialist IT in cadrul Ministerului Justitiei a decedat in 13/10/2021... Utilizatorii care s-au conectat au avut posibilitatea de a altera informatiile din sistemul de jurnalizare... Serverele puteau fi accesate si de alti utilizatori, fara a lasa urme in sistemul de jurnalizare” (Adresa)

Scris de: George TARATA | pdf | print

4 September 2024 18:12
Vizualizari: 1033

O noua bresa de securitate a fost descoperita la o instanta din Romania, asa cum s-a intamplat deja la Tribunalul Valcea (click aici pentru a citi). Este vorba despre Curtea de Apel Cluj, unde au avut loc verificari privind accesarea nepermisa a serverelor instantei, in contextul in care CSM a suspendat procesul de centralizare a sistemului ECRIS si a calculatoarelor judecatorilor pe un server administrat de Ministerul Justitiei, atragand atentia asupra vulnerabilitatilor grave, precum riscul ca informatii confidentiale din dosare sa poata ajunge in posesia unor persoane din afara autoritatii judecatoresti (click aici pentru a citi).


 

Sefa Curtii de Apel Cluj, judecatoarea Dana Girbovan (foto), i-a trimis miercuri, 4 septembrie 2024, o sesizare presedintei CSM Denisa Stanisor dupa ce au fost identificate accesari nepermise in serverele instantei. Oferind exemple concrete, Girbovan o instiinteaza pe Stanisor despre existenta unei brese de securitate, in conditiile in care accesarile sistemelor informatice ale Curtii de Apel Cluj au fost unele neautorizate.

 

Iata un fragment din adresa trimisa la CSM de presedinta Curtii de Apel Cluj Dana Girbovan (documentul integral este atasat la finalul articolului):

 

“Va aducem la cunostinta urmatoarele aspecte semnalate noua in urma verificarilor tehnice efectuate de Compartimentul IT:

-In data de 05.08.2024 serverele: fizic NOD1, fizic NOD2, virtual baze de date, virtual aplicatii Ecris FE01 au fost accesate de catre utilizatorul (...) care apartine persoanei (...) specialist IT sef in cadrul Tribunalului Covasna, coordonator tehnic in cadrul grupului de lucru infiintat la nivelul Ministerului Justitiei pentru integrare echipamentele de calcul in Active Directoryjust.ro

-In data de 09.08.2024 serverul virtual de aplicatii Ecris FE02 a fost accesat de catre utilizatorul (...). Domnul (...), specialist IT in cadrul Ministerului Justitiei a decedat in 13/10/2021.

-In data de 21.08.2024 serverul fizic Nodl, fizic Nod2 a fost accesat de catre utilizatorul (...) apartinand, aparent, unei persoane din afara sistemului judiciar. La data accesarii, sistemele erau functionale si in productie. Mentionam ca societatea comerciala care a livrat aceste echipamente hardware este SC ASEE SOLUTIONS SRL (fosta ASSECO SEE SRL).

Conform comunicate noua dupa cum s-a aratat mai sus, personalul compartimentului IT nu a solicitat si nu are cunostinta sa se fi solicitat accesarea serverelor institutiei, motiv pentru care catalogheaza accesarile identificate drept accese neautorizate ale sistemelor informatice apartinand Curtii de Apel Cluj.

(...)

In continuare, in cele comunicate de compartimentul IT s-a aratat ca luni, 02.09.2024, specialistul IT (...) angajat in cadrul Ministerului Justitiei a confirmat pe un grup de Whatsapp utilizat de catre specialistii IT din cadrul instantelor judecatoresti, faptul ca 'o colega' a verificat unele setari de retea pe serverele fizice (ori conform Anexei 1, accesul a fost pe serverul virtual FE02).

Suplimentar fata de cele expuse, s-a mentionat ca specialistii IT din cadrul curtii de apel nu au posibilitatea tehnica de a identifica operatiunile efectuate de utilizatorii mentionati anterior. Intrucat utilizatorii care s-au conectat au avut drepturi de administrator, acestia au avut posibilitatea de a altera informatiile din sistemul de jurnalizare.

S-a mai precizat faptul ca serverele puteau fi accesate si de alti utilizatori de tip administrator definiti la nivelul AD just.ro al Ministerului Justitiei, fara a lasa urme in sistemul de jurnalizare (dovezile putand fi sterse in virtutea calitatii de administrator cu drepturi depline)”.

 


Comentarii

# maxtor date 4 September 2024 18:30 +12

fara a lasa urme in sistemul de jurnalizare -ca la furtu de date personale aka poze prono...bravo baietzi!

# Io date 4 September 2024 19:22 +16

Ia, uite ca se poate.Intr un dosar unde am contestat un dispozitiv cu erori materiale pe Ecris, in executare silita, partea adversa a facut cerere de indreptare eroare intr-o zi, a doua zi s-a modificat pronuntarea scrisa pe Ecris. Fara incheiere indreptare. M-am intrebat ce magie a facut partea adversa de a modificat Ecrisul in 24 de h.Noroc ca am dat "print" in ziua precedenta ca nu ma credea nimeni. Si asta in Bucuresti.

# Inexplicabil date 4 September 2024 19:46 +17

Pt ce ai folosi contul unui coleg decedat? Chiar in halul asta s-a ajuns? Cat de mult sa desconsideri instantele? Sa le trimiti veritabili cai troieni si sa crezi ca nu te descopera nimeni? Cine sunt habarnistii astia neprofesionisti lipsiti de decenta, etica si profesionalism din MJ? Lipsiti de coloana vertebrala? Amatorism pe repede inainte? Sa iasa in conferinta de presa in direct si sa-si dea demisia de urgenta! Directorul asta a sustinut vreun concurs? E numit politic? Se aude ca e project manager si incaseaza sute de mii de euro insumat pe digitalizarea asta. Barbatii de la mj au dat vina barbateste pe o colega. Bravos

Adauga comentariu

:D :lol: :-) ;-) 8) :-| :-* :oops: :sad: :cry: :o :-? :-x :eek: :zzz :P :roll: :sigh:

DISCLAIMER

Atentie! Postati pe propria raspundere!
Inainte de a posta, cititi aici regulamentul: Termeni legali si Conditii

EDITORIAL

Vorbe de fumoar

Vorbe de fumoar – 4.09.2024 – Gluga a fost scos din urna

+ DETALII

FACEBOOK

Utlimele comentarii
Cele mai citite
LUMEA JUSTITIEI
Arhiva