Skandal sigurie në SPAK/ Dosja zbulon si u hapën e-mail-et e prokurorëve dhe u nxorën jashtë dokumente sekrete

Data

Zbardhet dosja hetimore që shpjegon në detaje se si janë aksesuar materiale tepër sensitive nga brenda Prokurorisë së Posaçme, pa pasur asnjë sulm klasik hakerimi apo thyerje të sistemeve të sigurisë.

Sipas akteve hetimore, gjithçka u zbulua pasi dokumente sekrete hetimore nisën të qarkullojnë jashtë institucionit në formate “Word” dhe “PDF”, duke përfunduar te persona pa asnjë lidhje zyrtare me çështjet në hetim. Verifikimet teknike treguan se rrjeti nuk ishte çarë me metoda të sofistikuara kibernetike.

Hetimi nxjerr në pah se hyrja në të dhëna është bërë përmes postës elektronike zyrtare, pasi disa prokurorë kishin lënë të pandryshuar fjalëkalimin fillestar, të vendosur nga IT që në nisje të punës.

Në dosje përmenden konkretisht tre llogari e-mail që rezultojnë të jenë hapur pa vështirësi:

  • behar.dibra
  • enkelida.millonai
  • elida.kackini

Të treja llogaritë kishin të njëjtin fjalëkalim fillestar dhe nuk kishin asnjë shtresë shtesë sigurie.

I dyshuari Arnold Rrokaj ka deklaruar se, i shtyrë nga kureshtja, ka skanuar nën-domenet e institucionit dhe ka identifikuar faqen e postës elektronike. Ai ka provuar emrat e përdoruesve të prokurorëve të shoqëruar me fjalëkalimin standard “Spak@2019”, duke arritur të hapë pa pengesa këto tre llogari.

Dosja thekson se për përdoruesit që kishin ndryshuar fjalëkalimin, hyrja nuk është realizuar, çka përforcon përfundimin se nuk kemi të bëjmë me një hakerim klasik, por me neglizhencë të rëndë në sigurinë digjitale personale.

Pasi janë siguruar dokumentet, një pjesë e materialeve janë dërguar te Zambak Gjoni, i cili ka pranuar se i ka shpërndarë më tej te persona të tjerë dhe te gazetarë, duke pretenduar se disa nga çështjet ishin tashmë të përfolura publikisht.

Në aktet hetimore përmenden materiale që lidhen me:

  • hetime për Arben Ahmetajn
  • procesverbale kontrollesh banesash
  • dokumente për hetime ndaj Damian Gjiknurit
  • relacione të BKH-së, letërporosi dhe akte procedurale

Raporti i IT-së konkludon se janë konstatuar tentativa të dyshimta hyrjeje, por nuk është gjetur asnjë provë për thyerje të sistemeve mbrojtëse.

Në përfundim, dosja e cilëson gjithë skandalin si pasojë direkte e një gabimi elementar sigurie: mosndryshimi i fjalëkalimit, i cili u kthye në pikën më të dobët të një institucioni që trajton dosjet më sensitive në vend.

Shperndaje

Me te klikuar kete jave

Te ngjashme
Related