"Тест на проникновение": полиция завела дело по факту утечки информации с Запорожской АЭС
Ранее "киберальянс" показал, что достать в сети документы стратегического объекта не сложно
Из-за утечки информации из компьютерной сети Запорожской АЭС полиция открыла уголовное дело. Об этом пишет InternetUA со ссылкой на судебное решение.
В СБУ утверждают, что в утечке информации виноваты трое сотрудников отдела ядерной безопасности Запорожской АЭС: два технолога и руководитель.
В апреле энергодарский следователь, который занимается расследованием этого дела, пытался получить копии материалов служебного расследования по факту использования несанкционированного созданного небрежными сотрудниками источника доступа к рабочей станции, а также копии приказов на назначение этих сотрудников и их функциональные обязанности. На ЗАЭС следователю отказали, из-за чего он обратился в суд, благодаря которому ему дали временный доступ к вещам и документам.
Уголовное производство открыли 19 марта, хотя информацию об утечке данных Запорожской АЭС еще декабре прошлого года опубликовал хактивист, известный под ником Дмитрий Орлов, в рамках акции fuckresponsibledisclosure, инициированной Украинским киберальянсом. Он нашел в открытом доступе внутреннюю документацию ЗАЭС, среди которой такие документы как Акт технического состояния объекта ядерной безопасности, служебные записки, Анализ герметичности оболочек ТВЭЛ ТВС и прочее.
Тогда «Энергоатом» в ответ на запрос издания признал наличие несанкционированного источника утечки информации - «созданного небрежными сотрудниками источника доступа к рабочей станции (в составе обособленного сегмента локальной сети) ЗАЭС». В декабре же на Запорожской АЭС создали комиссию по расследованию этого инцидента, а в пресс-службе «Энергоатома» подчеркивали, что Госспецсвязи проводила тест на проникновение относительно информационного периметра ЗАЭС, который станция успешно прошла.