Трое заключённых из Figueres получили доступ к личным данным сотрудников тюрьмы. Власти усилили меры безопасности. Расследование продолжается, масштабы утечки уточняются.
В середине августа в Центре Penitenciario de Puig de les Basses в Фигерасе произошёл серьёзный киберинцидент: трое заключённых получили доступ к личным данным сотрудников учреждения. По данным профсоюзов, речь идёт о документах с именами, номерами DNI, электронными адресами и даже номерами автомобилей, принадлежащих работникам тюрьмы. Инцидент вызвал обеспокоенность среди персонала и стал поводом для экстренного пересмотра мер безопасности в системе пенитенциарных учреждений Каталонии.
Согласно информации, предоставленной профсоюзом UGT, заключённые смогли проникнуть в 12 папок, содержащих около 26 тысяч документов, часть из которых относилась не только к Департаменту юстиции, но и к другим ведомствам. Две из этих папок были скопированы на один из компьютеров, доступных заключённым. Власти Каталонии утверждают, что пока нет подтверждений, что данные были переданы за пределы тюрьмы или скопированы на внешние носители, однако полностью исключить такую возможность пока нельзя — расследование продолжается.
Профсоюзы UGT, CC OO и Catac уже провели встречу с техническими специалистами и директором по пенитенциарным вопросам, чтобы получить разъяснения по ходу расследования и узнать, какие меры предпринимаются для защиты персональных данных. Власти заверили, что сеть учреждения уже усилена, а повторение подобного взлома маловероятно. Однако точное количество пострадавших сотрудников пока не установлено — это станет известно только после завершения технической экспертизы, которую готовит Агентство кибербезопасности Каталонии.
Среди документов, к которым получили доступ заключённые, оказались списки с личными данными сотрудников, использующих электронные подписи, а также номера служебных телефонов руководителей и волонтёров. Профсоюзы требуют полной прозрачности и возвращения практики защищённых автомобильных номеров для работников тюрем, чтобы минимизировать возможные риски. Власти пообещали рассмотреть этот вопрос совместно с Министерством внутренних дел.
По информации EL PAÍS, трое заключённых, причастных к взлому, были переведены в разные учреждения. Ни один из них ранее не был осуждён за киберпреступления. Для атаки они использовали терминалы видеосвязи, недавно установленные в тюрьме. Система безопасности сработала, когда один из заключённых сообщил о случившемся. Подобные инциденты с доступом к конфиденциальной информации уже становились поводом для расследований в других регионах Испании, как это было после аварии с Porsche в Кантабрии, когда полиция также оперативно реагировала на угрозу безопасности (подробности о действиях служб в другом резонансном случае).
В настоящее время расследование ведёт подразделение по киберпреступлениям Mossos d’Esquadra совместно с Агентством кибербезопасности Каталонии. Окончательный отчёт ожидается через несколько недель. До завершения проверки власти обязались уведомить всех потенциально пострадавших сотрудников, как того требует закон о защите персональных данных. Профсоюзы настаивают на привлечении к ответственности компании, обслуживающей IT-инфраструктуру тюрьмы, если будут выявлены нарушения или халатность. Случай в Фигерасе стал одним из самых масштабных киберинцидентов в пенитенциарной системе Каталонии за последние годы и может привести к пересмотру стандартов цифровой безопасности во всех учреждениях региона.