• Kreu
  • Aktualitet
  • Fokus
  • Ekonomi
  • Turizëm
  • Aviacion
  • Shëndet
  • OP-ED
  • Kush jemi ne
  • Terms and conditions
  • Privacy Policy
E hënë, 27 Prill, 2026
  • Hyr
SkyWeb.al
  • Kreu
  • Aktualitet
  • Fokus
  • Ekonomi
  • Turizëm
  • Aviacion
  • Shëndet
  • OP-ED
Nuk u gjet asnjë rezultat
Shiko të gjitha
SkyWeb.al
  • Kreu
  • Aktualitet
  • Fokus
  • Ekonomi
  • Turizëm
  • Aviacion
  • Shëndet
  • OP-ED
Nuk u gjet asnjë rezultat
Shiko të gjitha
SkyWeb.al
Nuk u gjet asnjë rezultat
Shiko të gjitha
Kreu Aktualitet

Miliardat e AKSHI-t u vodhën/ Pse Shqipëria mbetet e pambrojtur nga hakerat iranianë

SkyWeb Nga SkyWeb
13 Mars, 2026
në Aktualitet
A A
0
Miliardat e AKSHI-t u vodhën/ Pse Shqipëria mbetet e pambrojtur nga hakerat iranianë
Share on FacebookShare on WhatsApp

Pasi kishin heshtur për muaj me radhë, katër kanale në Telegram që i shërbejnë të ashtuquajturit grupi “Homeland Justice” u bënë të gjalla të martën në mëngjes.

Në një skemë të njohur që fillon me një mesazh mbi paralajmërimet e bëra dhe se po “i afrohemi orës zero”, hakerat pretenduan se kishin sulmuar dhe marrë nën kontroll serverat e Kuvendit të Shqipërisë dhe zotëronin korrespondencën e deputetëve.

Mesazhi i parë që përmbante një foto me një listë emailesh dhe hyrjen e një emaili nga domain parlament.al u publikua në orën 11:44 të së martës.

“Të gjitha bisedat dhe korrespondenca e anëtarëve të korruptuar të Kuvendit gjatë muajve të fundit janë në duart e Homeland Justice. Ne jemi shumë më afër jush nga sa mendoni”, thuhej në mesazh.

Në orën 14:11, hakerat publikuan një folder me 815 megabyte materiale nga emailet e shkëmbyera në adresën zyrtare të deputetëve Belinda Balluku, Gazmend Bardhi, Damian Gjiknuri dhe Edi Paloka.

Një video e publikuar po atë ditë tregoi se grupi kishte akses në serverat virtualë të Kuvendit të Shqipërisë, ndërsa u dëshmua fshirja e materialeve nga këta servera.

Në një reagim zyrtar po të martën, Kuvendi i Shqipërisë e cilësoi incidentin si një “sulm të sofistikuar” dhe pretendoi se “infrastruktura kryesore e punës nuk është prekur”.

Por ekspertët e pavarur të sigurisë së informacionit vizatojnë një tablo krejt të ndryshme dhe ngrenë pikëpyetje mbi neglizhencën e përsëritur institucionale.

Eksperti i IT, Erion Demiri i tha BIRN se hakerat kanë aksesuar infrastrukturën kritike dhe se kanë qenë për një kohë të gjatë brenda sistemit, ndërsa alarmet nuk kanë funksionuar.

Pasi analizoi të dhënat e publikuara, edhe Besmir Semanaj vë në dukje se fjalëkalimet në sistem janë të parinovuara prej vitesh, duke dëshmuar neglizhencë dhe mungesë masash mbrojtëse.

Sulmi mbi infrastrukturën digjitale të Kuvendit është sulmi i tretë i suksesshëm i grupit të ashtuquajtur Homeland Justice, pas atij që targetoi “e-Albania” në vitin 2022 dhe sulmit ndaj infrastrukturës digjitale të Bashkisë së Tiranës në qershor të vitit që shkoi.

Akses në thellësi të infrastrukturës

Grupi i hakerave filloi publikimin e të dhënave më 10 mars 2026 në katër kanale aktive në aplikacionin Telegram, të cilat ndiqen nga rreth 22 mijë përdorues. Publikimet vazhdojnë ende dhe përfshijnë arkiva masive të e-maileve të stafit të Kuvendit (të domain-it @parlament.al), si dhe video që tregojnë aksesimin në thellësi të sistemeve dhe fshirjen e të dhënave nga serverët.

Pamjet e publikuara nga “Homeland Justice” tregojnë lëvizje të lira brenda rrjetit të Kuvendit. Eksperti i IT-së, Erion Demiri, thekson se videot tregojnë aksesimin e hard drive-ve të serverëve të ndryshëm dhe fshirjen e makinave virtuale nga një infrastrukturë VDI (Virtual Desktop Infrastructure).

“Veprimet e kryera janë destruktive dhe sjellin ndërprerjen e punës dhe humbjen e madhe të të dhënave në makinat e afektuara,” shpjegon Demiri. Sipas tij, ndonëse fshirja e të dhënave mban datën 10 mars 2026, aksesi i paautorizuar në sisteme “mund të jetë kryer shumë kohë më parë”, duke i dhënë kohë sulmuesve të kopjojnë dhe monitorojnë rrjetin përpara se të kryenin veprimin shkatërrues.

Fakti që sulmi u bë publik nga vetë hakerat dhe jo nga sistemet e monitorimit të institucionit, tregon një mungesë shqetësuese të sistemeve të detektimit të ndërhyrjeve të huaja në rrjet.

“E sigurt nga mënyra e sjelljes është që nuk ka qenë stafi i institucionit që ka dalluar aksesin e autorizuar, por vetë forca keqbërëse që ka publikuar sulmin,” tha Demiri.

Dështim i masave bazë

Shqetësimi kryesor që ngrihet nga ekspertët nuk është vetë sulmi, por lehtësia me të cilën ai është kryer, çka sugjeron mosmarrjen e asnjë mase pas historikut të gjatë të sulmeve kibernetike në Shqipëri.

Besmir Semanaj, ekspert i sigurisë kibernetike, vëren se komprometimi nuk ka qenë thjesht një rrjedhje dokumentesh, por një “akses real në infrastrukturën IT të Kuvendit”, me hakerat që kanë pasur privilegje administrative (akses në VMëare vCenter).

Më alarmante, sipas Semanajt, është fakti që listat e përdoruesve dhe mailbox-eve të publikuara sugjerojnë se llogaritë kanë mbetur aktive dhe pa ndryshuar fjalëkalimet edhe pas sulmeve të mëparshme.

“Kjo tregon mungesë të masave minimale të reagimit si passëord reset masiv (rinovim i fjalëkalimeve), revokim sesionesh dhe auditim aksesesh,” thekson Semanaj. Ai paralajmëron se publikimi i strukturës së brendshme të serverëve rrit rrezikun për sulme të mëtejshme dhe dëshmon se “institucionet nuk kanë zbatuar as masat bazë të sigurisë pas incidenteve të mëparshme.”

Të njëjtin shqetësim ka edhe Orkidea Xhaferraj, eksperte në Qendrën për Shkencë dhe Inovacion për Zhvillim, SCiDEV, e cila thotë se sulmet e përsëritura të suksesshme ndaj institucioneve kyçe shqiptare “ngrenë një pikëpyetje të madhe” për masat e marra për të garantuar sigurinë e infrastrukturës digjitale, pavarësisht shpenzimeve të kryera.

“Cenueshmëria e lartë e institucioneve, Kuvendit në këtë rast, nuk është më thjesht një çështje teknike, është një çështje sistemike. Në mënyrë të përsëritur, pas çdo sulmi dëgjojmë se po punohet për adresimin, po hetohet, po bashkëpunohet me entitete të treta, por çfarë po ndryshon thelbësisht?!”, pyet në mënyrë retorike Xhaferraj.

Ekspertët ngrenë dyshime për lehtësinë me të cilën ndodhin këto sulme dhe aludojnë, në mungesë të një transparence të plotë, se ato mund të jenë edhe organizime të brendshme për tërheqje vëmendje nga problemet e tjera në vend.

“Sa herë ka konflikt të brendshën kemi hakërrim”, thotë Semanaj, që kërkon më shumë transparence për mënyrën se si janë përdorur paratë për sigurinë kibernetike.

Kuvendi i minimizoi dëmet nga sulmi. Në një njoftim për mediat të martën, Kuvendi pretendoi se aksesi i paautorizuar ishte vënë re mbrëmjen e të hënës rreth orës 21:00.

Institucioni deklaroi se “nga analizat e para rezulton se infrastruktura kryesore e punës nuk është prekur” dhe se faqja zyrtare vazhdon të funksionojë”. Kuvendi njoftoi ngritjen e një skuadre të përbashkët teknike dhe hetimore me Autoritetin Kombëtar për Sigurinë Kibernetike (AKSK), Policinë e Shtetit, Komandën Kibernetike dhe partnerë ndërkombëtarë.

Megjithatë sipas ekspertëve, pretendimi zyrtar se “infrastruktura kryesore nuk është prekur” bie ndesh me provat vizuale të aksesit në platformën qendrore të menaxhimit të serverëve virtualë (vCenter), e cila përfaqëson thelbin e infrastrukturës digjitale të një institucioni modern. Gjithashtu, përcaktimi i sulmit si “i sofistikuar” vihet në dyshim nga fakti se hakerat duket se kanë përdorur kredenciale të vjetra e të pandryshuara për të hyrë në sistem.

Aktualisht, institucioni po përballet me sfidën e ringritjes së infrastrukturës nga e para. Siç paralajmëron eksperti Demiri, ky proces duhet bërë me kujdes të jashtëzakonshëm përmes kopjeve rezervë (backups), pasi “së bashku me backup zakonisht rikthehet edhe vulnerabiliteti”, duke e lënë derën sërish të hapur për sulme të ngjashme në të ardhmen.

Ndërkohë, serioziteti me të cilin Shqipëria e trajton infrastrukturën digjitale u vu në dyshim në fund të vitit që shkoi pasi hetimet e Prokurorisë së Posaçme ngritën akuza për përfshirjen e grupeve kriminale në përcaktimin e tenderave të Agjencisë Kombëtare të Shoqërisë së Informacionit, AKSHI. /BIRN 

*Titulli është i redaksisë, titulli i autorit:Sulm i ri, gabime të vjetra: Pse Shqipëria mbetet e pambrojtur nga hakerat iranianë

Artikulli para

MONITORIMI/ Tirana dhe Durrësi, qytetet më të ndotur në Shqipëri, situatë alarmante në liqene: Efektet e mëdha në shëndet

Artikulli pas

Rusia po “bën lekë” me luftën në Iran, 150 mln USD në ditë prej naftës pas mbylljes së Ngushticës së Hormuzit

SkyWeb

SkyWeb

Nga Kategoria

Aksidentet, kjo është dita dhe fasha orare më e rrezikshme
Aktualitet

Gabimet e shoferëve, shkaku kryesor i aksidenteve rrugore ne vend

27 Prill, 2026
Krimet në fushën e drogës arritën rekord në 2025-n, ia kalojnë dhe kulmit të kanabisit në 2016-n
Aktualitet

Krimet në fushën e drogës arritën rekord në 2025-n, ia kalojnë dhe kulmit të kanabisit në 2016-n

27 Prill, 2026
Vendimi i Kushtetueses për sekuestrimin e celularëve, Braho: Ka ndryshuar procedura
Aktualitet

Vendimi i Kushtetueses për sekuestrimin e celularëve, Braho: Ka ndryshuar procedura

27 Prill, 2026
Kriptomonedhat e krimit, Braho kërkon rregullimin e kuadrit ligjor për administrimin e tyre
Aktualitet

Kriptomonedhat e krimit, Braho kërkon rregullimin e kuadrit ligjor për administrimin e tyre

27 Prill, 2026
FOTO LAJM/ Transformim total, Meta shfaqet për herë të parë në publik pas arrestimit, e pranishme dhe Monika
Aktualitet

FOTO LAJM/ Transformim total, Meta shfaqet për herë të parë në publik pas arrestimit, e pranishme dhe Monika

27 Prill, 2026
Si po e transformon Inteligjenca Artificiale marrëdhënien media-audiencë
Aktualitet

Si po e transformon Inteligjenca Artificiale marrëdhënien media-audiencë

27 Prill, 2026
Artikulli pas
Rusia po “bën lekë” me luftën në Iran, 150 mln USD në ditë prej naftës pas mbylljes së Ngushticës së Hormuzit

Rusia po "bën lekë" me luftën në Iran, 150 mln USD në ditë prej naftës pas mbylljes së Ngushticës së Hormuzit

Lini një Përgjigje Anuloje përgjigjen

Adresa juaj email s’do të bëhet publike. Fushat e domosdoshme janë shënuar me një *

Të Përzgjedhura

AKSHI pezullon tenderin 5 milionë euro të internetit
Fokus

AKSHI pezullon tenderin 5 milionë euro të internetit

Nga SkyWeb
4 Shtator, 2025
0

Agjencia Kombëtare e Shoqërisë së Informacionit (AKSHI) ka pezulluar tenderin me vlerë 5 milionë euro për ofrimin e shërbimit të...

Lexo të plotë
“Maskohen” si shërbime postare për dorëzimin e pakove, policia apel qytetarëve: Kujdes mesazhet mashtruese!

“Maskohen” si shërbime postare për dorëzimin e pakove, policia apel qytetarëve: Kujdes mesazhet mashtruese!

6 Prill, 2026
Inteligjenca artificiale në median shqiptare: Çfarë mësimesh mund të nxjerrim nga modelet ndërkombëtare

Inteligjenca artificiale në median shqiptare: Çfarë mësimesh mund të nxjerrim nga modelet ndërkombëtare

20 Qershor, 2025
BE–Indi, nëna e të gjithë marrëveshjeve!

BE–Indi, nëna e të gjithë marrëveshjeve!

29 Janar, 2026
Kaosi me fluturimet e Wizz Air, pasagjerët e lënë rrugëve pushtojnë pistën e aeroportit të Brindisit: Policia në alarm, bllokohen FLUTURIMET

Kaosi me fluturimet e Wizz Air, pasagjerët e lënë rrugëve pushtojnë pistën e aeroportit të Brindisit: Policia në alarm, bllokohen FLUTURIMET

7 Janar, 2026

Të Fundit

Ryanair mbyll bazën në Berlin, reduktohen fluturimet nga tetori

Ryanair mbyll bazën në Berlin, reduktohen fluturimet nga tetori

27 Prill, 2026
Aksidentet, kjo është dita dhe fasha orare më e rrezikshme

Gabimet e shoferëve, shkaku kryesor i aksidenteve rrugore ne vend

27 Prill, 2026
Pse çelësi për të humbur peshë mund të jetë të shijosh një ëmbëlsirë

Pse çelësi për të humbur peshë mund të jetë të shijosh një ëmbëlsirë

27 Prill, 2026
Krimet në fushën e drogës arritën rekord në 2025-n, ia kalojnë dhe kulmit të kanabisit në 2016-n

Krimet në fushën e drogës arritën rekord në 2025-n, ia kalojnë dhe kulmit të kanabisit në 2016-n

27 Prill, 2026
  • Kreu
  • Aktualitet
  • Fokus
  • Ekonomi
  • Turizëm
  • Aviacion
  • Shëndet
  • OP-ED
  • Kush jemi ne
  • Terms and conditions
  • Privacy Policy

© 2026 SkyWeb.al - Zhvilluar nga E/Digital Studio

Nuk u gjet asnjë rezultat
Shiko të gjitha
  • Kreu
  • Aktualitet
  • Fokus
  • Ekonomi
  • Turizëm
  • Aviacion
  • Shëndet
  • OP-ED

© 2026 SkyWeb.al - Zhvilluar nga E/Digital Studio

Mirësevini!

Hyni në llogarinë tuaj.

Keni harruar fjalëkalimin?

Riktheni fjalëkalimin

Ju lutem shkruani username ose email

Hyr