Шефът от “ТАД Груп” Георги Янков записан да казва: “Правителството трябва да си замине с всички, с всички…”
Кристиян Бойков и “Биволъ” общували в секретен чат
Специализираната прокуратура издаде Европейска заповед за разследване във Франция, където да бъде разпитан главният редактор на сайта “Биволъ” Атанас Чобанов за връзките му с крадците на данни от НАП.
Заповедта ще бъде изпратена на френските власти, които да издирят Чобанов на постоянния му адрес в Париж. Пред БНР той каза, че е на почивка из Европа, но ще съдейства, ако бъде потърсен от френските власти.
От прокуратурата разпространиха част от доказателства по разследването на безпрецедентния случай на кибертероризъм, от които става кристално ясно, че изпълнителният директор на “ТАД Груп” Георги Янков и служителят от фирмата Кристиян Бойков са общували с Чобанов.
Като писа “Труд”, открадната информация от НАП е била предоставена на “Биволъ” 2 седмици преди да стане известна хакерската атака. Това стана ясно преди заседанието на спецсъда, който пусна собственикът на фирмата Иван Тодоров на свобода срещу 100 000 лв. гаранция. Обвинението ще протестира мярката пред Апелативния спецсъд с искане на Тодоров да се наложи постоянен арест.
Разследващите са открили в личния телефон на Кристиян Бойков, че той използва приложението “Телеграм”, в което се вижда секретен чат с никнейм “Биволъ”. На 15 юли между 14.05 и 14.15 ч. на терасата в офиса на фирмата от охранителна кемера е записан разговор между Георги Янков и Кристиян Бойков, проведен 4 часа и 52 минути, след като е пратено съобщение до медиите за хакнатата база данни на НАП. Чува се как Кристиян споделя на шефа си Георги Янков: “Знаеш ли какво почвам да се замислям, тия неща, дето съм ги изпратил до медиите, сега в момента никой няма да го отрази. Всичко ще приберат като информация за вътрешно ползване, ще умра от смях. Ха, аз съм го пратил до „Биволъ” и до Ройтерс, така че...”
Пет часа по-късно на същата тераса Георги Янков говори с някого по телефона и от думите му се разбира, че “Биволъ” е получил информацията много преди другите медии. „....Да не говорим, че “Биволъ” разполагат с информацията от две седмици. Директно с Атанас Чоланов от “Биволъ” се говори. Имай предвид, че те не са пуснати всички, пуснати точно на медиите, за да ги верифицират, за да ги видят, че са верни и да видят за какво става въпрос. Правителството трябва да си замине с всички, с всички”. Служителите на фирмата не са подслушвани със СРС-та, а звукът е взет от видозаписите на камерите в офиса им.
Хронология
15 юли. Няколко медии получават по електронната поща съобщение с линк към папки, за които се твърди, че са взети от базата данни на НАП.
16 юли. Само три медии - Би Ти Ви, Нова и “Капитaл” получават второ съобщение от същия хакер, който казва за себе си, че е руснак, женен за българка. Същият ден вечерта агенти на ГДБОП стигат до Кристиян Бойков и той е задържан.
17 юли. Софийска градска прокуратура повдига обвинение на Бойков за увреждане на критична инфраструктура и му налага арест до 72 часа.
18 юли. Кристиян Бойков е пуснат с мярка “подписка”, тъй като от НАП съобщили на прокуратурата, че откраднатата информация не представлява “критична инфраструктура”.
20 юли. Шефът на “ТАД Груп” Иван Тодоров дава интервю за “Труд”. Обяснява какво е бяла и черно хакерство, а на въпроса за Кристиян Бойков отговаря, че той вече е по-добре.
22 юли. Кристиян Бойков и изпълнителният директор на “Тад Груп” Горги Янков дават интервю пред Би Ти Ви в което отричат един през друг дза имат нещо общо с хакерската атака.
24 юли. Агенти на ГДБОП влизат в офиса на ТАД Груп” и изземат компютри. Разследването се поема от спецпрокуратурата. Шефът Георги Янков е задържан, а собственикът Иван Тодоров е в Канада.
25 юли. Бойков и двамата му шефове са обвинени за кибертероризъм.
Търсили информация за Борисов, Цацаров и Пеевски
Кристиян Бойков е търсил в базата данни на НАП информация по единните граждански номера на премиера Бойко Борисов, главния прокурор Сотир Цацаров и депутата от ДПС Делян Пеевски, установили разследващите. В личния телефон на Бойков е намерен и файл, съдържащ лични данни за хора, заемащи висши др.ржавни и публични длъжности - народни представители, съдии, прокурори, следователи, областни управители, кметове. Съдържанието на файла веднага е било качено на интернет адрес, като повечето от тази информация не е била пратена до българските медии, а е останала в резерв. Прокуратурата смята, че подбудители на Бойков са прекият му шеф Георги Янков и собственикът на фирмата Иван Тодоров.
Търсени са пропуски в сигурността на 49 институции и фирми
Бойков сниман, докато се играе на „руски хакер”
Крадецът си забравил шапката на местопрестъплението
Прокуратурата притежава безспорно доказателство, че Кристиян Бойков се е представил за “руския хакер, женен за българка, пробил системата на НАП”.
Вътрешна видеокамера, насочена към работното му място във фирмата “ТАД Груп”, издала Бойков. От записа се вижда как на 16 юли в 11.13 ч. Кристиян отваря интернет страница, която предлага услуга за анонимно получаване и изпращане на имейли. От същото място предния ден е пратил и първите линкове на медиите. Минути по-късно търси в Гугъл сайта на Би Ти Ви, отваря страницата на телевизията и копира имейл адреса. Веднага след това влиза в страницата на “Капитал” и “Нова”. Между 11.24 ч и 11.46 ч. младежът пише и редактира текст. Минути по-късно в трите медии е получено съобщение от анонимния “руски хакер” от имейл [email protected], който съвпада със страницата, до която по-рано Бойков имал достъп.
Кристиян се е опитал да пробие още 49 сайта, за да се добере до базата данни в тях, установила прокуратурата. Той използвал и пропуски в някой системи и писал подиграветилни коментира за колегите си, създавали защитата. Но - като каза пред “Труд” един от участвалите в разследването: “И най-великият крадец може да бъде заловен, когато си забрави шапката на местопрестъплението”.
Атаката е срещу държавността и българската нация
"Според мен е налица атака срещу държавността и атака срщу бългрската нация. Не може всякакви хора да си позволяват да се гаврят с българските граждани и законността, включително в името на някакви свои цели - политически, бизнес и какво ли не". Това коментира пред "Труд" юристът Борислав Цеков, доктор по конституционно право в Института за държавата и правото при БАН.
"Във всяка една държава, където 5 млн. души биха били изложени на такова посегателство, заподозрените щяха да са в ареста, а нмаше да раздават интервюта по медиите. Заедно с това виждам едно подценително отношение в голяма част от нашата общественост - какво толкова било станало. Смята се, че едва ли не само НАП са виновни. Разбира се, НАП носи своята отговорност за слабите мерки мерки за сигурност по отношение на софтуерните им системи, но това не трябва да подменя темата за престъпниците, които са извършили този удар срещу държавата. Защото това, че някой си е оставил открехнат прозореца и оттам са влезли крадци, не означава, че небрежността му оневинява крадците. Престъплението си е престъпление", каза още Цеков.
"Що се отнася до събирането на данни за магистрати и политици, това са изключително сериозни и тревожни данни. Очевидно става дума за злоумишлена дейност и затова българското правосъдие, но по-важното - и българската общественост, следва да се отнасят категорично отрицателно към подобни лица и фирми, които си позволяват такава дейност. Това в атентат, това е тероризъм, това е заплаха за националната сигурност и подобни прояви трябва да бъдат смазани, така, както биха направили правоохранителните органи в САЩ. Нали си представяте, ако 5 млн. американски граждани бъдат засегнати от някаква хакерска група, какво ще се случи с въпросната група - ФБР, в ареста, съд и присъди", обясни юристът.
Коментари
Регистрирай се, за да коментираш