“Ky sulm kibernetik nuk kishte ndodhur ndonjëherë në vendin tonë”, drejtoresha e AKSHI-t: 14 ditë punë, pa vënë gjumë në sy

schedule17:18 - 29 Korrik, 2022

schedule 17:18 - 29 Korrik, 2022

Drejtorja e AKSHI-t Linda Karcanaj në një konferencë lidhur me sulmin kibernetik me të cilin u përball Shqipëria u shpreh se u deshën plot 14 ditë punë për të rikthyer sistemet. Tashmë, bëri me dije Karcanaj, 98% e shërbimeve online janë në funksion. Ajo theksoi se hakerat kishin objektiv fshirjen e sistemeve kritike qeveritare, por falë izolimit të sulmit, asnjë e dhënë nuk ka humbur.

Karcanaj: Unë jam sot këtu për t’ju thënë se pas 14 ditësh pune të pandërprerë, ekipi i AKSHI-t, i ekspertëve të kompanive lokale, i partnerëve tanë brenda dhe jashtë vendit, më në fund u bë e mundur që edhe administrata publike t’i rikthehet normalitetit dhe proceseve të punës hap pas hapi. Përgjigja e AKSHI-t në këtë betejë kibernetike ka qenë në dy fronte kryesore: rikuperimi i të gjitha sistemeve dhe infrastrukturave kritike qeveritare dhe paralelisht dhe izolimi i aktivitetit keqdashës. AKSHI po punon ngushtësisht me partnerët e Microsoft nëpërmjet ekspertëve të tyre më të mirë të dedektimi dhe përgjigjes ndaj incidenteve kibernetike e njohur si “DART Team” Drejtuesi i këtij ekipi është me ne sot dhe do të marrë fjalën pas meje. Dart Team dhe Microsoft Threat Intelligence Center kanë udhëhequr këtë investigim forensic, jo vetëm  remote, por kanë sjellë këtu fizikisht ekspertët, janë pranë AKSHI-t, po punojnë me ne dhe kjo pas vlerësimit nga ana e tyre të qëllimit, por dhe kompleksitetit të këtij sulmi, që nuk kishte ndodhur ndonjëherë në historinë e vendit tonë. Llojet e sulmit ishin dy: Ransomware dhe ZeroCleare WipeOut. Aktiviteti i parë keqdashës nisi fillimisht në formën e një sulmi Ransomware, por mesa dimë çfarë është Ransomware tipik, ka për qëllim enkriptimin e të dhënave për të kërkuar më pas dekriptimin e tyre kundrejt një pagese, por në rastin konkret nuk ishte ashtu, ishte Ransomware decoy in.

Për të larguar vëmendjen nga objektivi i vërtetë i sulmit që në fakt ishte fshirja e të gjitha sistemeve kritike të rëndësishme qeveritare së bashku me të dhënat në to. Falë reagimit të shpejtë të sistemeve mbrojtëse dhe të stafeve teknike, nuk pati humbje të dhënash. Pavarësisht se sulmi ishte i një shkalle të lartë sofistikimi dhe sinkronizimi kundrejt sistemeve dhe infrastrukturave, u krye izolimi i menjëhershëm i tyre duke zbatuar rigorozisht protokollet dhe politikat ndërkombëtare të sigurisë kibernetike, deri në vlerësimin dhe analizën e plotë të situatës. Sistemet u verifikuan një nga një që të ishin të sigurt për çdo element para se të riktheheshin online dhe në funksionalitet. Falë bashkëpunimit me partnerët dhe punës së madhe që është bërë nga gjithë stafi i AKSHI-t të cilët gjej rastin t’i falënderoj shumë sepse këto dy javë nuk kanë vënë gjumë në sy, kemi këtë status. Faqet zyrtare të ministrive dhe sistemi i fiskalizimit u rikthyen në funksion të plotë brenda 12 orësh nga momenti i sulmit. Drejtoria e Përgjithshme e Transportit Rrugor me sistemin e lejeve të drejtimit dhe sistemin e targave po ashtu. Drejtoria e Përgjithshme e Doganave, Fondi i Sigurimit të Kujdesit Shëndetësor me sistemin e recetës elektronike, Agjencia Kombëtare e Barnave dhe Pajisjeve Mjekësore me sistemin e barnave. Mund të them që mbi 98% të shërbimeve online janë tashmë funksionale. Vetëm 4 ditë pas sulmit, në një kohë rekord kjo krahasuar me vendet e tjera, e-Albania u kthye në funksion për 1118 nga 1225 shërbime elektronike.

Karcanaj shtoi se po bëhet një hetim i thellë  dhe i detajuar në lidhje me këtë krim kibernetik.

Karcanaj: Paralelisht proceseve teknike që përmenda, të gjithë aktorët institucionalë janë vënë në gatishmëri të plotë dhe në komunikim të vazhdueshëm për një hetim të thellë, të detajuar të këtij krimi kibernetik. Po bëhet një hetim i thelluar i plotë, jo vetëm nga Microsoft DART, por edhe nga organet tona kompetente që bashkë me ne po punojnë ngushtësisht me FBI-në. Në këtë moment është shumë e rëndësishme që të lëmë organet përkatëse të bëjnë punën e tyre që të zbardhin sa më parë këtë krim kibernetik. 

/Abcnews.al/