Policija izmeklē hakeru uzbrukumu LVM; atbildību uzņēmies ārvalstu izspiedējvīruss grupējums

Valsts policija sākusi izmeklēšanu par kiberuzbrukumu AS "Latvijas valsts meži". Uzbrukumu veicis ārvalstu finansiāli motivēts izspiedējvīruss grupējums, kas iepriekš rīkojies arī pret NATO un ES dalībvalstu uzņēmumiem.

Policija izmeklē hakeru uzbrukumu LVM; atbildību uzņēmies ārvalstu izspiedējvīruss grupējums

Policija izmeklē hakeru uzbrukumu LVM; atbildību uzņēmies ārvalstu izspiedējvīruss grupējums

Pagājušajās brīvdienās AS "Latvijas valsts meži" (LVM) piedzīvoja nopietnu kiberdrošības incidentu. Uzbrucēji ieguva pieeju uzņēmuma informācijas tehnoloģiju sistēmām un pārņēma kontroli pār datiem. Atbildību par šo uzbrukumu uzņēmies ārvalstu grupējums, kas nodarbojas ar izspiedējvīrusu izplatīšanu, ziņo LETA, atsaucoties uz "Cert.lv".

Valsts policijas Kibernoziegumu apkarošanas pārvalde ierosinājusi kriminālprocesu. Tas sākts pēc normas, kas aizsargā automatizētas datu apstrādes sistēmas, kurās glabājas informācija par valsts drošību. Plašāk par izmeklēšanu raksta Delfi.

Kiberdrošības institūcija "Cert.lv" pašlaik palīdz LVM izmeklēt notikušo un novērst sekas. Tā analizē arī to, kāda informācija noplūdusi, lai noteiktu, vai pastāv papildu riski. Uzņēmumam un citām iesaistītajām pusēm sniegti ieteikumi, kā pasargāties no turpmākiem draudiem.

LVM IT vadītājs Māris Kuzmins informēja, ka uzņēmuma speciālisti soli pa solim atjauno sistēmu darbību. Daļa no tām jau funkcionē, bet citas vēl jāatgriež darba kārtībā. Starp tām ir platformas, kas nepieciešamas sadarbības partneru un klientu apkalpošanai, kā arī lietotnes "LVM GEO" un "Mednis", kuras izmanto atpūtas un medību entuziasti, kā arī meža nozares speciālisti.

Drošības nolūkos uz laiku atslēgtas vairākas ārējās un iekšējās sistēmas. Nepieejamas ir "LVM GEO", karšu serviss un medību aplikācija "Mednis". Tāpat slēgtas iekšējās platformas, kas nodrošina datu apmaiņu ar pakalpojumu sniedzējiem un patērētājiem.

"Cert.lv" vadītāja Baiba Kašķina norādījusi, ka motīvs, visticamāk, ir peļņa. Uzbrucēji publiski neliedz savu līdzdalību — kaut gan viņu identitātes nav zināmas, viņi hakeru forumos lepojušies ar paveikto. Šis pats kolektīvs iepriekš uzbrucis arī citiem objektiem ārpus Latvijas robežām, tostarp NATO un Eiropas Savienības valstu uzņēmumiem. Par to "Cert.lv" informējusi arī starptautiskos partnerus.

Uzņēmums vērsies likumsargos pēc notikušā.

Source: TVNET