Вашият сигнал Връзка с Флагман
Управител:
Веселин Василев, email: v.vasilev@flagman.bg

Главен редактор:
Катя Касабова, email: k.kassabova@flagman.bg

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

ЧЕЗ търси доставчик на „уникална златна кокошка” за 3 млн.лв. или как сайтът на ЕОП се оказа компрометиран

Поръчката е публикувана на 5 септември, два дни по-късно тя все още не е свалена от страницата
Ключови думи: обществена поръчка, еоп, златна кокошка, чез българия, новини, хакнат сайт, компрометирана система, българия

Доставка на „уникална златна кокошка” за 3 млн.лв. без ДДС – това е обществена поръчка, публикувана на сайта на ЕОП (електронни обществени поръчки), а възложителят е не друг, а енергоразпределителната компания „ЧЕЗ”. Официалното лице за контакт е Николай Николов, който е експерт търговия към дружеството. 

Въпреки че на пръв поглед този очевиден майтап изглежда безобиден, истината всъщност е различна. Става въпрос за поредния пробив в системите на държавните агенции, защото в сайта на ЕОП, обществените поръчки не се възлагат току-така. Проверка на Флагман.БГ установи, че, за да бъде пусната такава поръчка е необходима регистрация, която пък изисква електронен подпис и куп лични данни. Още повече, че „златната кокошка” за 3 млн.лв. се търси от фирма, която несъмнено вече има профил в сайта.

Вариантите реално са два – или служител на ЧЕЗ е решил да си направи шега с фирмата, за която работи, реално рискувайки работата си. Или сайтът на ЕОП е компрометиран и някой е получил достъп до логините на енергоразпределителното дружество, разкриха източници на Флагман.БГ. Това в контекста на изтичането на данни от НАП и разкритията, че сайтът на митниците и няколко други имат фатални пропуски в системите за сигурност, реално е доста притеснително. Още по-лошо в случая е, че поръчката е публикувана на 5 септември и цели два дни по-късно тя все още си е активна. За сравнение, когато злонамерени редактори в Wikipedia променят някоя статия с цел шега, информацията бива коригирана в рамките на минути. А Wikipedia е огранизация на доброволни начала.

Всъшност обаче изборът на предмет на фиктивната поръчка също е интересен. Фразеологизмът „златна кокошка” в България се използва за „нещо, което носи облаги”. Не са една или две народните приказки, където златната кокошка или кокошката, снасяща златни яйца, присъстват като основен символ. По-вероятно е обаче да става въпрос за побългаряване на приказката от братя Грим – златната гъска, където от алчност 7 души залепват един за друг, опитвайки да вземат перо от златната птица на глупака.

Това разбира се е ирелевантно, защото за пореден път сме изправени пред неприятен факт – сайт на държавна агенция в България е компрометиран и може би е време хората, които са отговорни за киберсигурността в страната, да вземат драстични мерки.
 

3
Коментара по темата
3.
Росица Николова
08.09.2019 15:31:57
А не е ли просто тестова поръчка в новата система ЦАИС ЕОП в която в момента са пуснати регистрациите точно, за да може възложители и изпълнители да видят как работи? Използването на новата система ще стане задължително за ползване след около 53 дни.
2.
Az
08.09.2019 09:15:51
Не драматизирайте, а свиквайте, защото тепърва в този остатък от "държава" ще се случват подобни неща. Пишете за киберсигурността тук, но е несериозно точно тя да ни е проблем, при положение, че нямаме никаква друга сигурност. Нямаме граници, ще плащаме на други държави да ни охраняват въздушното пространство. Нямаме ценности, достойнство, управленците ни са бездарни калинки - търговци, които за някой лев ще продадат и родината си, така както го правят с интересите ѝ. За каква киберсигурност говорите, като на всяко едно ниво сме посредствени, а навън не ни признават за живи. ЕС, евро-пари. Дрън-дрън, купуват ни с парцалите и го правят без такт, защото се продаваме евтино. Та, нас ни управляват от ЕС с директиви, които спускат в първия момент, я който си поемем глъдка въздух.
1.
Шитня
07.09.2019 23:17:14
Тя държавата е компрометирана, благодарение на НЕГО и придворните му партийки и медийки, та кво остава за някакъв си сайт.
  Добави Коментар
Хакери удариха любимия сайт на възрастните Pornhub е засегнат от огромен пробив в сигурността, след като хакери са откраднали данни и историята на търсенията на 200 милиона премиум потребители Кои ваучери за храна да изберем? Разликите между Наредба 7 и Наредба 11 Как да изберете правилния тип ваучери за храна през 2026 г.: практично ръководство за работодатели
КЗП удря по необоснованите цени и следи търговците под лупа Десетки проверки, актове и изискани обосновки - държавата затяга контрола преди навлизане на еврото от 1 януари 2026 Коледна среща между поколенията в Царево Ученици от СУ „Н. Й. Вапцаров“ донесоха усмивки, песни и топлина в Пенсионерския клуб преди празниците
ГДБОП разкри международна схема за онлайн измами при продажба на автомобили Измамниците примамват с евтини оферти, извеждат комуникацията извън платформите и прибират аванси чрез финансови мулета СГС върна делото срещу Иван Демерджиев на прокуратурата заради неясности в обвинението Бившият вътрешен министър е обвинен в безстопанственост за над 1,48 млн. лева във връзка с договор за лични документи
Всеки десети, обменящ левовете в евро, в последния момент взима златно кюлче Българите са изкупили злато за 1 млрд. лева Парламентът прие удължителния бюджет на първо четене Със 149 гласа „за“ Народното събрание реши България да посрещне 2026 г. без нов редовен бюджет
Умерен ръст на цените на имотите се очаква за 2026, без шокови движения Пазарът на наемите остава доходен, с възвръщаемост между 5% и 7% в големите градове Джебчии дебнат по коледните пазари, предупреждава полицията Струпването на хора и плащанията в брой превръщат празничните базари в удобна среда за джебчии
Хванат в крачка: Бракувана кола с фалшива табела спряна в Кърджали 51-годишният водач е засечен при рутинна проверка, а справка показва сериозни нарушения Кабелите от камерите в училищните тоалетни водели директно към кабинета на директора Около 40 скрити устройства са открити в санитарните помещения на 138. СУ в София, директорът Александър Евтимов е арестуван