Кибератаката срещу румънския имотен регистър наподобява тази срещу НАП от 2019 г.
Красимир Коцев, основател и главен изпълнителен директор на SoCyber, „Бизнес старт“, 24.07.2026 г.
Обновен: 25 July 2026 | 15:41
Автор: Петър Нейков
В България нивото на киберсигурност е сходно с това в Румъния. Има подобрение, но може още да се желае. Все още не сме достатъчно узрели, като дори на национално ниво не инвестираме достатъчно в сигурност. Кибератаката срещу румънския имотен регистър е сходна със ситуацията с НАП отпреди време, когато нямаше толкова стриктни мерки за защита на данните. И в двата случая ставаше въпрос за човешка грешка, както с всички киберинциденти всъщност. Пълното обезпечаване на сигурността е непосилно – трябва да влагаме толкова, колкото струват данните. Това коментира основателят и главен изпълнителен директор на SoCyber Красимир Коцев в предаването „Бизнес старт“ по Bloomberg TV Bulgaria с водеща Роселина Петкова.
От 1 август в Румъния влизат нови правила за сделките с имоти – всяка една ще бъда допълнително облагана с данъци. Затова в момента има активна търговия с имоти. Системата за имотния регистър обаче остава частично блокирана, вследствие на което нотариусите не могат да изповядват сделки.
Кибератаката е тръгнала вследствие извличане на паролата и потребителското име на даден служител на организацията. Хакерът след това използва стара уязвимост на системата, която му предоставя административен достъп.
Той деактивира защитната стена в организацията и извлича информация за базата данни, след което иска откуп. Агенцията отказва и хакерът заличава напълно базата данни на имотния регистър, дори част от резервните копия, описва случилото се Коцев.
„Наблюдаваме абсолютно неглижиране на всяка една секюрити контрола по веригата - не става въпрос за единична грешка или уязвимост.“
Агенцията е критична инфраструктура за Румъния и би трябвало да отговаря на европейска директива, по която глобите могат да достигнат до 2% от оборота или 10 млн. евро.
Хората на ръководни позиции в нея пък са лично отговорни за неглижирането на информацията и липсата на секюрити контроли, т.е. те могат да бъдат подведени под административна отговорност.
При критичната инфраструктура обикновено говорим за затворени системи, които са изолирани от интернет (макар че румънският случай не е такъв), при които няма ъпдейти на защитите от съображения за сигурност, обяснява той.
„В България нивото на киберсигурност е сходно с това в Румъния.“
Има подобрение, но има още какво да се желае. Все още не сме достатъчно узрели, като дори на национално ниво не инвестираме достатъчно в сигурност, констатира той.
Румънския случай е сходен със ситуацията с НАП отпреди време, когато нямаше толкова стриктни мерки за защита на данните. И в двата случая ставаше въпрос за човешка грешка, както с всички киберинциденти всъщност.
„Пълното обезпечаване на сигурността е непосилно – трябва да влагаме толкова, колкото струват данните.“
Трябва да се вземат поне елементарните мерки за сигурност – многофакторна автентикация, записване действията на служителите, обезпечаване на мрежовата сигурност.
По-малки частни компании обикновено плащат откупа, което обаче не е правилният подход, защото така се финансира терористичната организация, понеже това е акт на тероризъм, смята Красимир Коцев.
„Изкуственият интелект би могъл да предотврати атаки като румънската.“
Той може бързо да събере информация за изтекли пароли в интернет, за критични уязвимости. Нещо, което преди време отнемаше седмици или месеци, сега можем да направим за 2 часа. AI обаче помага и на хакерите.
Сега на практика всеки може да пише код и да го публикува в интернет, но това е много опасно, тъй като такъв вид код е уязвим.
В момента в Европа има сериозни регулации, които налагат предприемането на мерки за киберсигурност във финансови организации и критични субекти с обществено значение, като пощи, мобилни оператори, енергийна инфраструктура, авиоиндустрия и т.н.
SoCyber е напът да привлече следващ рунд финансиране за инвестиции във външни пазари, в това число Нигерия, тъй като Африка е доста интересен регион за нас. Присъстваме активно в Румъния и САЩ, посочва основателят и главен изпълнителен директор на компанията.
Софтуерът ни за управление на уязвимости Кикимора вече има своята нова версия и предстои да бъде популяризиран на пазара в текущия му вид.
„Целим разрастване на компанията на външни пазари.“
В Нигерия липсват каквито и да било правила за сигурност, но страната сега копира европейското законодателство.
Там на практика се работи само със смартфони, вследствие на което няма добра мрежова свързаност и се разчита на облачна среда за обезпечаване на инфраструктурата.
Страната е един от най-бързо развиващите се пазари по отношение на финтех и дигитални разплащания, поради което полето за изява на злонамерени хакери е огромно. Поради тази причина сме се спрели на тази държава, споделя той.
„В Щатите цените на услугите за киберсигурност са два пъти по-високи от Европа. Там нуждата е доста по-осъзната.“
Целия разговор вижте във видеото.
Всички гости на предаването „Бизнес Старт“ можете да гледате тук.