Gandai apie nacionalinius viešųjų duomenų pažeidimus sukelia teisinius iššūkius ir žiniasklaidos šurmulį
Pastaruoju metu išplitusi kaltinimai dėl didžiulio duomenų pažeidimo Nacionaliniuose viešuosiuose duomenyse (NPD) sukėlė teisinių veiksmų bangą ir intensyvią žiniasklaidos kontrolę. Tačiau, nepaisant antraščių, vis dar labai trūksta konkrečių įrodymų, patvirtinančių šiuos teiginius.
Table of Contents
Pradiniai gandai: socialinės žiniasklaidos įrašas sukelia ginčus
Pirmoji užuomina apie galimą duomenų pažeidimą pasirodė 2024 m. balandžio 8 d., kai vartotojo, vardu HackManac, socialinėje žiniasklaidoje buvo teigiama, kad iš NPD buvo pavogta 2,9 mlrd. Pranešama, kad šiuos įrašus, kuriuose tariamai yra asmeninės informacijos iš asmenų iš JAV, Kanados ir Jungtinės Karalystės, įsilaužėlis, žinomas kaip USDoD, pardavė už 3,5 mln. Nepaisant šio teiginio masto, į jį mažai dėmesio skyrė pagrindinės naujienos, o NPD tylėjo.
Situacija dar labiau įsibėgėjo 2024 m. birželio 2 d., kai „vx-underground“, gerai žinomas kibernetinio saugumo bendruomenės subjektas, pareiškė, kad gavo ir patikrino dalį duomenų. Net ir gavus šį patvirtinimą, istorija nesulaukė plataus dėmesio, o NPD nepaskelbė jokių viešų pareiškimų.
Grupiniai ieškiniai įgauna formą
Gandai rimtai pasikeitė 2024 m. rugpjūčio 1 d., kai Christopheris Hofmannas NPD iškėlė grupės ieškinį. Hofmannas tvirtino, kad jo asmens duomenys buvo pažeisti dėl pažeidimo, labai pasikliaudamas vx-underground pretenzijomis. Netrukus po jo ieškinio sekė trys kiti, kurių kiekvieną pateikė asmenys, tvirtinantys, kad yra pažeidimo aukos.
Tačiau teisiniai skundai buvo kritikuojami dėl jų nenuoseklumo. Pažymėtina, kad ieškiniuose pažeidimas iš pradžių priskiriamas USDoD, tik dėl vėlesnių pataisymų, nurodančių, kad galėjo būti atsakingas kitas įsilaužėlis, žinomas kaip SXUL. Be to, pranešama, kad pavogtų įrašų skaičius buvo perdėtas, o ieškinyje minimi „milijonai asmenų“, o tai yra daug daugiau nei faktinis JAV, Kanados ir JK gyventojų skaičius kartu paėmus.
Strategija už ieškinių ir siekio atskleisti informaciją?
Kai kurie ekspertai mano, kad šie ieškiniai gali būti labiau susiję su NPD reikalavimu pateikti įrodymus teisme, o ne paties pažeidimo įrodinėjimu. Jungtinėse Valstijose teismai gali reikalauti, kad kaltinamieji pateiktų informaciją, kuri galėtų patvirtinti arba paneigti jiems pareikštus kaltinimus. Ši taktika, dažnai vadinama „žvejybos ekspedicija“, gali būti tikrasis šių teisinių veiksmų tikslas.
Teisės ekspertas ir ImmuniWeb generalinis direktorius Ilia Kolochenko teigia, kad toks požiūris labiau paplitęs JAV nei kituose regionuose, pavyzdžiui, Europoje, kur ieškovams paprastai tenka įrodinėjimo našta. Jei teismas priverstų NPD atskleisti informaciją apie tariamą pažeidimą, tai gali turėti rimtų pasekmių bendrovei.
Dabartinės žinios ir rūšiavimo faktai iš grožinės literatūros
Nepaisant vykstančių teisinių kovų ir žiniasklaidos dėmesio, vis dar nėra galutinių įrodymų, siejančių pavogtus duomenis su NPD. Gali būti, kad platinami duomenys buvo apibendrinti iš įvairių šaltinių, o ne išfiltruoti iš paties NPD. Net kibernetinio saugumo padaliniai, kurie peržiūrėjo nutekintus duomenis, negalėjo jų galutinai susieti su NPD.
Be to, buvo iškelta klausimų, ar įmanoma pavogti 2,9 mlrd. įrašų neaptiktus, ypač atsižvelgiant į jautrų NPD tvarkomų duomenų pobūdį. Šis skepticizmas dar labiau aptemdo ir taip miglotą situaciją.
Laukiama aiškumo: reikia patvirtintos informacijos
Iki šiol NPD nepaskelbė jokių viešų pareiškimų dėl tariamo pažeidimo, taip pat nepranešė apie incidentą atitinkamoms JAV, JK ar Kanados institucijoms. Šių kaltinimų tiesa gali paaiškėti tik tuo atveju, jei teismai pareikalaus NPD formaliai atsakyti.
Tuo tarpu padėtis lieka neišspręsta, o spėlionės ir susirūpinimas ir toliau verda. Nors pažeidimo galimybės negalima visiškai atmesti, patikrintos informacijos trūkumas reiškia, kad visa istorija gali būti daug sudėtingesnė, nei atrodo.
Kol laukiame konkretesnių įvykių, svarbu išlaikyti atsargią perspektyvą. Antraštės gali kelti nerimą, tačiau be rimtų įrodymų tiesa apie tai, kas iš tikrųjų įvyko NPD, lieka sunkiai suprantama.





