След падането на сайта на ЦИК около 10 часа днес, скоро го последваха и онлайн-порталите на ГРАО и Министерство на вътрешните работи. Към 15 ч cik.bg и grao.bg се отварят мъчително, mvr.bg въобще не зарежда.

Пред журналисти говорителят на ЦИК Александър Андреев каза следното: 

"Поради прекомерната натовареност на сайта на ЦИК не може да подозираме хакерска атака."

Свързахме се и с Явор Колев, началникът на отдел киберпрестъпност на ГДБОП-МВР.

 - Господин Колев, ккво се случва със сайтовете на ЦИК, МВР и ГРАО?

 - Не мога да коментирам. 

 - Прави ли се разследване, проверка в момента?

 - Да, друго не мога да кажа. Питайте пресцентъра на МВР

Консултирахме се за трите сайта и със Стефан Ламбрев, специалист по електронна сигурност, отговарящ за нея в "Телерик", представител на ИК "Гласувай без граници".

 - Какво се случва със сайтовете на ЦИК, ГРАО и МВР, господин Ламбрев?

 - Сайтът на ЦИК в момента работи, и е активирана защитата. Не мога да разбера дали това е автоматично или е от администраторите пуснато. На 99% съм сигурен, че има Denial of service атака с груба сила, да се свали сайта. Не говорим за изтичане на информация или хакване.

 - От ЦИК твърдят, че става въпрос за пренатоварване на сайта, а не за атака?

 - Няма разлика между едното и другото, реално погледнато. Ако имаме един сайт, който може да обработва 5000 заявки, а се опитват да го отворят 10 000 човека, това си е DDoS атака за този сайт. В момента излиза съобщение от провайдъра, който го защитава, че клиента, преди да го отвори сайта, му се проверява правото, за да се намалят фалшивите рикуести.

 - Може ли това да е действителност за претоварване?

 - Да, на мен това ми беше първоначалното мнение, специално за сайта на ЦИК, че е пренатоварване – шансът не е никак малък. Става въпрос за неподготвеност. Другият сайт, който обаче е на ГРАО, при него се използват невалидни сертификати. Когато отваряте някакъв сайт със сигурна връзка, трябва да имате някакъв сертификат, който вие да потвърдите. Като отваряте Google ви излиза зелено, тук не, и ви показва, че е невалиден. Тук говорим за чиста некомпетентност.

 - Възможно ли е три сайта на държавни институции да паднат в един ден – изборния?

 - Напълно нормално е, защото тези сайтове никой не ги ползва през останалото време. Сега сайтът на ГРАО се използва, за да се провери къде се гласува. Сайтът на ЦИК – за сигнали. За сайта на МВР не мога да коментирам е спрян.

 - Г-н Явор Колев заяви, че не може да коментира, но се прави проверка.

 - Скептично настроен съм, едва ли могат да генерират достатъчно бързо статистика, ще видят повишен интерес към сайтовете, което е нормално. Когато едни сайтове не се поддържат, се случва.