Un deținut din Penitenciarul Târgu Jiu a reușit să spargă sistemul informatic al Administrației Naționale a Penitenciarelor (ANP), modificând date oficiale privind pedepsele și drepturile altor condamnați. Incidentul a fost semnalat de Sindicatul Național al Polițiștilor de Penitenciare, care susține că faptele au fost ținute „sub tăcere” timp de mai multe săptămâni.
„ANP a fost informată de deținut la scurt timp după ce un coleg de la Târgu Jiu a aflat. Acest deținut este un interlop din mafia italiană condamnat pentru infracțiuni informatice. Pe secțiile de deținere există un info chioșc unde deținuții pot accesa baza lor informatică în legătură cu situația financiară. Acest deținut hacker a cerut o tastatură pentru a putea accesa acest info chioșc și prin combinații de date a intrat. Administratorul penitenciarului, șeful de secție, i-a dat. Problema care e? În 2023, sistemul penitenciar a implementat o aplicație web fără proceduri și instrucțiuni, o aplicație vulnerabilă, ca un deținut să intre să transfere bani de la unul la altul, să modifice zile de câștig ale altor deținuți și să introducă filme porno în tablete deținuților.”, a declarat Cosmin Dorobanțu la România TV.
„Vina pe care o găsesc eu și iresponsabilitatea penitenciarelor în 2023, când s-a implementat această aplicație pe repede înainte, am dat-o unui sistem care nu e pregătit să facă față unor atacuri cibernetice. Se face anchetă, sunt accesate și verificate și logări ale acestui deținut.
Un șef de secție de la penitenciarul Dej nu și-a mai actualizat parola și userul din 2013. Avea aceeași parolă, cu acelui user, deținutul nu știm prin ce metode a aflat, dar e un dosar penal pe rolul DIICOT, prin neglijență oare a colegului meu care și-a notat parola și deținuții au văzut parola.
Când a vrut să facă acest lucru, să îi dea zile câștig unui deținut, deținutul s-a speriat și a anunțat autoritățile. Poți să ieși mai devrem, dar ești complice la mai multe infracituni și se întorcea la închisoare.
De vreo 3 săptămâni se face anchetă, sunt milioane de accesări în sistemul informatic, stătea aproape toată ziua la acel info chioșc, schimba interfața până a fost dat în vileag. Am făcut anchetă, am luat tastatura, acum e supravegheat.
Nu e nicio sesizare și nu s-a făcut nimc. Când am discutat noi acest incident deja era o anchetă internă derulată, au fost sesizate organele abilitate, DIICOT, iar DIICOT face verificări. Am discutat de eveniment de la a spune că am sesizat și nu s-a dat nicio măsură și a discuta informal despre incident e diferență mare. E posibil să fi accesat și alte programe, e pentru prima dată când un hacker a accesat o aplicație prost făcută.
Eu cred că sunt mai mulți de vină pentru ce s-a întâmplat. E o verificare internă, o sesizare a parchetului, sunt mai multe fapte, au făcut cumpărături cu acei bani. O luna de zile s-a jucat cu informația.
Toate eliberările din perioada respectivă au fost verificate. Săptămâna trecută a fost videoconferință cu șefii din ANP, ni s-a prezentat acest incident, li s-a atras atenția la urmărirea cu atenție a deținuților care folosesc info-chioșcul. Fiecare dosar al fiecărui deținut să fie luat la puricat. Repet, când implementezi o aplicație proastă, se creează breșe de securitate. Aici ar fi trebuit să intervină alte structuri să îi tragă la răspundere pe cei care au impelementat. Artizanii au ieșit la pensie pe boală, iar fostul șef al ANP e director la Arad și ar trebui să plătească cu capul și funcția.”, a mai spus șeful Federației Sindicatelor din Administrația Națională a Penitenciarelor (FSANP).
Potrivit lui Cosmin Dorobanțu, „numele (n.r. – deținului) este Cristic Nicu Aurel Z. Are 29 de ani. Face parte din mafia italiană cibernetică. Infracțiuni cibernetice. O grupare infracțională italiană, care se ocupa cu infracțiuni din acestea cibernetice / informatice. Executa o pedeapsă de 9 ani 10 luni 10 zile pentru efectuarea de operațiuni financiare în mod fraudulos incriminate în art. 250 NCP”, scrie Fanatik.