12 December 2024

"In mintea stramba si lucrul drept se stramba"
- parintele Arsenie BOCA

ACCESARI NEAUTORIZATE IN SERVERELE CA CLUJ – Presedinta Curtii de Apel Cluj Dana Girbovan a sesizat CSM: “Serverul virtual de aplicatii Ecris FE02 a fost accesat de catre utilizatorul... Domnul specialist IT in cadrul Ministerului Justitiei a decedat in 13/10/2021... Utilizatorii care s-au conectat au avut posibilitatea de a altera informatiile din sistemul de jurnalizare... Serverele puteau fi accesate si de alti utilizatori, fara a lasa urme in sistemul de jurnalizare” (Adresa)

Scris de: George TARATA | pdf | print

4 September 2024 18:12
Vizualizari: 6848

O noua bresa de securitate a fost descoperita la o instanta din Romania, asa cum s-a intamplat deja la Tribunalul Valcea (click aici pentru a citi). Este vorba despre Curtea de Apel Cluj, unde au avut loc verificari privind accesarea nepermisa a serverelor instantei, in contextul in care CSM a suspendat procesul de centralizare a sistemului ECRIS si a calculatoarelor judecatorilor pe un server administrat de Ministerul Justitiei, atragand atentia asupra vulnerabilitatilor grave, precum riscul ca informatii confidentiale din dosare sa poata ajunge in posesia unor persoane din afara autoritatii judecatoresti (click aici pentru a citi).


 

Sefa Curtii de Apel Cluj, judecatoarea Dana Girbovan (foto), i-a trimis miercuri, 4 septembrie 2024, o sesizare presedintei CSM Denisa Stanisor dupa ce au fost identificate accesari nepermise in serverele instantei. Oferind exemple concrete, Girbovan o instiinteaza pe Stanisor despre existenta unei brese de securitate, in conditiile in care accesarile sistemelor informatice ale Curtii de Apel Cluj au fost unele neautorizate.

 

Iata un fragment din adresa trimisa la CSM de presedinta Curtii de Apel Cluj Dana Girbovan (documentul integral este atasat la finalul articolului):

 

“Va aducem la cunostinta urmatoarele aspecte semnalate noua in urma verificarilor tehnice efectuate de Compartimentul IT:

-In data de 05.08.2024 serverele: fizic NOD1, fizic NOD2, virtual baze de date, virtual aplicatii Ecris FE01 au fost accesate de catre utilizatorul (...) care apartine persoanei (...) specialist IT sef in cadrul Tribunalului Covasna, coordonator tehnic in cadrul grupului de lucru infiintat la nivelul Ministerului Justitiei pentru integrare echipamentele de calcul in Active Directoryjust.ro

-In data de 09.08.2024 serverul virtual de aplicatii Ecris FE02 a fost accesat de catre utilizatorul (...). Domnul (...), specialist IT in cadrul Ministerului Justitiei a decedat in 13/10/2021.

-In data de 21.08.2024 serverul fizic Nodl, fizic Nod2 a fost accesat de catre utilizatorul (...) apartinand, aparent, unei persoane din afara sistemului judiciar. La data accesarii, sistemele erau functionale si in productie. Mentionam ca societatea comerciala care a livrat aceste echipamente hardware este SC ASEE SOLUTIONS SRL (fosta ASSECO SEE SRL).

Conform comunicate noua dupa cum s-a aratat mai sus, personalul compartimentului IT nu a solicitat si nu are cunostinta sa se fi solicitat accesarea serverelor institutiei, motiv pentru care catalogheaza accesarile identificate drept accese neautorizate ale sistemelor informatice apartinand Curtii de Apel Cluj.

(...)

In continuare, in cele comunicate de compartimentul IT s-a aratat ca luni, 02.09.2024, specialistul IT (...) angajat in cadrul Ministerului Justitiei a confirmat pe un grup de Whatsapp utilizat de catre specialistii IT din cadrul instantelor judecatoresti, faptul ca 'o colega' a verificat unele setari de retea pe serverele fizice (ori conform Anexei 1, accesul a fost pe serverul virtual FE02).

Suplimentar fata de cele expuse, s-a mentionat ca specialistii IT din cadrul curtii de apel nu au posibilitatea tehnica de a identifica operatiunile efectuate de utilizatorii mentionati anterior. Intrucat utilizatorii care s-au conectat au avut drepturi de administrator, acestia au avut posibilitatea de a altera informatiile din sistemul de jurnalizare.

S-a mai precizat faptul ca serverele puteau fi accesate si de alti utilizatori de tip administrator definiti la nivelul AD just.ro al Ministerului Justitiei, fara a lasa urme in sistemul de jurnalizare (dovezile putand fi sterse in virtutea calitatii de administrator cu drepturi depline)”.

 


Comentarii

# maxtor date 4 September 2024 18:30 +12

fara a lasa urme in sistemul de jurnalizare -ca la furtu de date personale aka poze prono...bravo baietzi!

# Io date 4 September 2024 19:22 +19

Ia, uite ca se poate.Intr un dosar unde am contestat un dispozitiv cu erori materiale pe Ecris, in executare silita, partea adversa a facut cerere de indreptare eroare intr-o zi, a doua zi s-a modificat pronuntarea scrisa pe Ecris. Fara incheiere indreptare. M-am intrebat ce magie a facut partea adversa de a modificat Ecrisul in 24 de h.Noroc ca am dat "print" in ziua precedenta ca nu ma credea nimeni. Si asta in Bucuresti.

# Inexplicabil date 4 September 2024 19:46 +17

Pt ce ai folosi contul unui coleg decedat? Chiar in halul asta s-a ajuns? Cat de mult sa desconsideri instantele? Sa le trimiti veritabili cai troieni si sa crezi ca nu te descopera nimeni? Cine sunt habarnistii astia neprofesionisti lipsiti de decenta, etica si profesionalism din MJ? Lipsiti de coloana vertebrala? Amatorism pe repede inainte? Sa iasa in conferinta de presa in direct si sa-si dea demisia de urgenta! Directorul asta a sustinut vreun concurs? E numit politic? Se aude ca e project manager si incaseaza sute de mii de euro insumat pe digitalizarea asta. Barbatii de la mj au dat vina barbateste pe o colega. Bravos

# Madalina date 4 September 2024 21:00 +8

Daca ar sti lumea cu ce SALARII nesimtite sunt recompensati informaticienii care functioneaza in instante ar ramane socata. SALARIUL unui informatician de instanta ajungand la nivelul unui judecator cu grad de curte, a se vedea declaratiile de avere. Aceste salarii i-ar face invidiosi pe cei din privat. Insa nu este pentru oricine, putin sunt cei care muncesc. ...restul concedii in tari exotice, munca putina si daca nu ne pricepem repartizati la departamentul copiat acte si scanare sau chiar la departamentul cobtabilitate insa cu salariu de informatician....cazurile sunt generalizate

# Jzii nici hartia igineica nu o plateste ! date 4 September 2024 21:35 -83

"Bugetele instanţelor şi parchetelor|Leg 304/2022 Gestiunea economico financiară şi administrativă a instanţelor şi parchetelor-CAPITOLUL II Bugetele instanţelor şi parchetelor Art. 142-Puneri în aplicare (1) (1) Activitatea instanţelor este finanţată integral de la bugetul de stat.(2) Bugetul curţilor de apel, al tribunalelor, al tribunalelor specializate şi al judecătoriilor aprobat PENTRU CHELTUIELILE DE PERSONAL ALE ACESTOR INSTANŢE, precum şi cel aprobat pentru alte categorii de cheltuieli intrinsec LEGATE DE CHELTUIELILE DE PERSONAL este cuprins în bugetul ÎCCJ.(3) Bugetul curţilor de apel, al tribunalelor, al tribunalelor specializate şi al judecătoriilor aprobat PENTRU ALTE CATEGORII DE CHELTUIELI DECÂT CELE PREVĂZUTE LA alin. (2) ESTE GESTIONAT DE MJ AVÂND CALITATEA DE ORDONATOR PRINCIPAL DE CREDITE PENTRU ACESTE CATEGORII DE CHELTUIELI."Pai ,cine cezi ca sta sa dea cu subsemnatu la Curtea de Conturi, pentru bezmeticiile ce le fac juziicu PCurile,imprimantele,curentu,gazu,MJ

# Itea date 4 September 2024 21:46 +2

Dar cand personalul cu functie de conducere din instante modifica setarile din ECRIS ca sa repartizeze dosarele aleator cum vrea muschii lor este accesare autorizata? Poate ca grefierii se tem sa spuna. Dar ITistii vorbesc pe forumurile lor. Ei nu inteleg implicatiile. Colegului Io: iti garantez ca nu cineva din afara sistemului a modificat. A facut cineva din sistem. Chiar de acasa. Aa asa se judeca acum pe sistem modern. Au inceput sa circule pe forumuri zvonuri despre cum se umbla la setări pe sectii. Asta e problema. Sunt martori. Presedintii au intrat in panica. Nu trebuie sa fie conturi de administratori de unde sa se poata vedea ce fac conturile de utilizator din instante. Administratorii nu lasa urme, dar sunt usor de verificat. Userii din instante lasa urme, dar vor sa nu se stie si sa nu se poata verifica.

# Parerea mea date 4 September 2024 21:47 -1

Singura solutie: audit extern, profesionist, din Romania sau de oriunde din lumea asta...specialisti in retelistica, servere, UE, SUA, SRI, FBI, oricine.

# Curios date 4 September 2024 21:52 +1

Dar de ce era încă activ contul unui coleg decedat?

# @curios date 5 September 2024 10:57 +2

Era încă activ contul persoanei decedate deoarece unor ITiști le-a fost lene. Salariile prea mari și pomenile fiscale predispun la toropeală. ;-) Na, combate-o p-asta dacă poți!

# Și,zici tu asta de le știi pa toate date 5 September 2024 11:59 -1

că oscine,dentre colegutzii IT,se trezeste cu o tastatura'n brațe are și contul decedatului. Adeca,ai tastatura,și parola... Pa bune? Sa mori tu? Așa e? Pai,pa ce este devoalat da luju,acuș mă lighez și eu

# Doru date 5 September 2024 13:36 0

Cineva le-a atras atenția asupra unor situații ciudate pe REJUST.RO, cel mai probabil, iar abia ulterior s-au trezit să facă aceste verificări, dar ar mai putea fi și cineva chiar din cadrul "sistemului juridic" să îi fi informat, dar după câți ani s-a întâmplat acest lucru? Oare își mai aduce aminte cineva de spargerea serverelor parlamentului? Siguranță și încredere că se mai poate întâmpla sau poate chiar în prezent mai sunt și alții, cine știe?

# maxtor date 5 September 2024 14:07 0

@Itea -ni se pare ca "repartizarea" conteaza cumva la indemnizatie...judecatori cu 3'000 de puncte anual,altii cu 300,ca spartanii...amanarile? bune si alea la ceva...(mai rau e daca faci pe nebunu -opinia lor- si ceri celeritate, se aduna haita de 3 si te amana)

# Csaba D date 5 September 2024 14:08 +3

Noi urmărim ca să nu fim urmăriți:)))

# E tu Brute... date 6 September 2024 07:17 0

Anterior introducerii IT in sistemul judecatoresc, era mai simplu. Efectiv dispareau foile din caiete. Asa ca o "minuta" era inlocuita cu alta, dar era nasol cu rescrisul continutului minutelor de pe pagina subtilizata. Chiar nimeni nu-si aduce aminte? Inscrierea datelor in sistem,ar trebui sa fie facuta de catre o persoana destinata numai pt acesta/unitate. Cat despre modificarea datelor ar trebui facuta doar de catre un IT-sit al CSM la nivel curte de apel sau tribunal- "cu urme". Cat despre ne-lasarea de urme in sistem informatic este infractiune in acest caz. Responsabilizarea personalului este esenta. In prezent, accederea in sistem, in "familia" sistemului, garanteaza angajatului "VIP", indiferent de "guvernare", imunitatea. Care in general, asigura (functie de "calitatea" angajatului si "calitatea sarcinilor de serviciu")ramanerea in sistem "pana la cazutul din tren" ori mai nou cu "pierderea controlului masinii" de serviciu - personale.

# ?????? date 6 September 2024 07:32 0

@ ''Pussy'' a lu' ''The mis'' s-a simțit ofuscată Că ai lu' Ciocârlan au venit ca să vadă , Trasee le-a dat Dumbravă invitat când a fost Să dea cu ''subsemnatu''' ca orice prost ! Drumurile cunoscute sunt și cele mai umblate ?

# ?????? date 6 September 2024 07:36 0

@ Ca hamalii odinioară în port , la dană ?

# maxtor date 6 September 2024 15:26 +1

@E tu Brute.. ne-lasarea de urme in sistemul informatic e o "facilitate" a meta-sistemului de operare:o fi cumparat de la bill gates???? vezi "Retzeaua",1995 cu sandra bullock -trebuie doar sa dai click pe Π de la Pretor sau Praetorius (v. lat.: Praetor "cel ce merge înainte") a fost un titlu în Roma antică încă din anul 366 î.e.n. al conducătorilor de armată, ...

# @maxtor date 7 September 2024 18:24 0

@maxtor Pleasantly surprised to see a man of culture around here. Respectfully.

# ?????? date 8 September 2024 09:38 0

@ L-au invitat ăștia pe Dumbravă, cu ''feng shui'' de dumbravă, la justiție, pe unde l-au mai dus, i-au descărcat, dezarhivat ''feng shui''-ul și acum nu mai cum să facă cu ''feng shui'' de dumbravă, descărcat și dezarhivat ?

# E tu Brute... date 17 September 2024 08:14 0

@ maxtor, "facilitatile" sistemului de operare sunt implicite la acest nivel(ca doar nu dau banii de pomana), structurile interesate. Sa nu uitam ca si noi avem "bill gates-tii" nostrii. Nuantarea, avand ca "tema" amintita opera cinematografica este posibil sa redea o posibila "semnifictie?". Similar, cu inceputul magistral al al referirii la antica denumire al functiei- gradului de "pretor". Ceea ce pe mine ma doare(nu stiu daca pe altii?- dar se vede ca nu), este faptul ca noi traim prezentul si ne comfruntam cu "REALITATEA" care distorsioneaza nu numai adevarul ci si legea-(se pare). Sa inteleg astfel acceptul tacit :-x al "societatii"-"sistemului" in contrapartida cu cetatenii si interesele = drepturile lor? In acesta situatie sunt 2 alternative. 1- dobandirea puterii absolute in societate de catre "o" structura "X" si 2- o dereglare de transmitere a impulsului ori la nivel mitocondrial ori la nivelul pompei de sodiu, si atunci e alt ceva si ne meritam soarta. Eterna intrebare?

Adauga comentariu

:D :lol: :-) ;-) 8) :-| :-* :oops: :sad: :cry: :o :-? :-x :eek: :zzz :P :roll: :sigh:

DISCLAIMER

Atentie! Postati pe propria raspundere!
Inainte de a posta, cititi aici regulamentul: Termeni legali si Conditii

EDITORIAL

Vorbe de fumoar

Vorbe de fumoar – 11.12.2024 – ICCJ n-a cutezat sa se atinga de CCR

+ DETALII

FACEBOOK

Utlimele comentarii
Cele mai citite
LUMEA JUSTITIEI
Arhiva