Kiberuzbrukums LVM: kriminālprocess pret drošības ekspertu Strazdiņu
Valsts policija sākusi kriminālprocesu pret kiberdrošības ekspertu Elvisu Strazdiņu saistībā ar uzbrukumu Latvijas valsts mežu IT infrastruktūrai. Hakeris par datu atšifrēšanu pieprasa aptuveni 618 600 eiro.

Policija sāk kriminālprocesu pret ekspertu Strazdiņu — LVM hakeris prasa 618 600 eiro
Valsts policija ir sākusi pārbaudes procedūru kriminālprocesa ietvaros pret programmatūras inženieri un kiberdrošības ekspertu Elvisu Strazdiņu, ziņo apollo.lv. Iemesls — kiberuzbrukums "Latvijas valsts mežu" (LVM) informācijas tehnoloģiju infrastruktūrai un ar to saistītās publiskās aktivitātes.
Policija sociālajos tīklos informēja, ka saistībā ar notikušo kiberuzbrukumu konstatēts: kāda ar incidentu tieši nesaistīta persona patvaļīgi un nesankcionēti izlikusi par LVM pārstāvi — valsts institūciju vārdā bez jebkādas pilnvaras veikusi darbības.
Vēlā pirmdienas vakarā Strazdiņš platformā "X" ierakstīja: "Esmu ārā. Šī bija gara diena. Diemžēl likums aizliedz stāstīt kaut ko vairāk."
Strazdiņš publiskoja sarakstes ar hakeri
Pagājušās nedēļas nogalē Strazdiņš savos sociālajos tīklos un "YouTube" kanālā izskaidroja, kā noticis uzbrukums LVM serveriem. Video viņš publiskoja sarakstes ar kiberuzbrukumu veikušo hakeri, kurš par datu atšifrēšanu pieprasījis 600 000 eiro.
Strazdiņš uzsvēra, ka juriski tas neskaitās izspiešana, jo hakeris nav tieši vērsies pie LVM un nav prasījis izpirkuma maksu, taču citos komunikācijas kanālos, kuros hakeris atklājis informāciju par uzbrukumu, viņš aicinājis sazināties ar sevi.
Pēc Strazdiņa vārdiem, hakeris par LVM datu atšifrēšanu prasa 0,1% no uzņēmuma kopējiem ieņēmumiem. Saskaņā ar LVM 2025. gada pārskatu, pērn LVM kopējie ieņēmumi bija 618,6 miljoni eiro — tātad pieprasītā summa sasniedz 618 600 eiro.
Ievainojamība no 2019. gada, rezerves kopijas izdzēstas
Latvijas Televīzijas raidījumam "Panorāma" Strazdiņš skaidroja, ka hakeris izmantojis septiņus gadus neatjauninātu programmatūras ievainojamību. "Pati galvenā, ar ko viņš sāka, bija 'GEO', kurā bija divus gadus veca ievainojamība, kurai vajadzēja būt novērstai. Cik es zinu no iekšējās informācijas, tad gandrīz uz visiem serveriem esot bijusi uzlikta jaunākā versija, bet uz viena servera palikusi [vecā versija]. Šis serveris tad arī tika izmantots," sacīja Strazdiņš.
Viena no izmantotajām ievainojamībām datēta ar 2019. gadu — tas nozīmē, ka attiecīgā programmatūra nav atjaunināta sešus līdz septiņus gadus. Uzbrucējs atstājis uz serveriem arī ļaunatūru. Saskaņā ar "Panorāmas" ziņoto, hakeris ne tikai šifrējis visus datus, bet arī izdzēsis rezerves kopijas.
Strazdiņš norādīja, ka hakeris savā hakeru foruma ierakstā, kurā aprakstīts uzbrukums, skaidri norādījis — lai atgūtu šifrētos datus, ar viņu jāsazinās. "Viņš ir atstājis arī savu 'Signal' un citu platformu kontaktus. Līdz ar to viņš prasa izpirkumu. Tas ir tas, kā viņš dzīvo," uzsvēra Strazdiņš. Viņš pieļāva, ka uzbrucējs varētu mēģināt iegūto informāciju pārdot arī Latvijai nelabvēlīgām valstīm.
Cert.lv: komerciāli motivēts uzbrukums
Kiberincidentu novēršanas institūcija "Cert.lv" informēja aģentūru LETA, ka atbildību par uzbrukumu uzņēmies ārvalstu finansiāli motivēts izspiedējvīrusu jeb "ransomware" grupējums, kurš līdzīgas darbības veicis pret uzņēmumiem un valsts iestādēm arī citās valstīs.
"Cert.lv" vadītāja Baiba Kaškina norādīja, ka notikušais varētu būt komerciāli motivēts uzbrukums. Uzbrucējs nosacīti neslēpjas — lai gan viņa identitāte nav zināma, savas darbības viņš aprakstījis hakeru forumā, lielīdamies ar "trofejām".
LVM jau pauda, ka uzņēmums neplāno nekādos apstākļos maksāt izpirkuma maksu, un uzsvēra, ka visiem failiem LVM IT sistēmās bijušas rezerves kopijas. Uzņēmums vērsies Valsts policijā, un kriminālprocess par kiberuzbrukumu ir sākts.
IT sistēmu atjaunošana turpinās
LVM IT infrastruktūras un attīstības direktors Māris Kuzmins piektdien aģentūru LETA informēja, ka IT komanda pakāpeniski atjauno uzņēmuma iekšējo sistēmu darbību, lai nodrošinātu saimnieciskās darbības nepārtrauktību. Daļa sistēmu jau esot pieejamas, savukārt nākamajā kārtā tiks atjaunotas sistēmas komunikācijai ar partneriem un klientiem, kā arī lietotnēm "LVM GEO" un "Mednis".
Kopš incidenta sākuma drošības apsvērumu dēļ atslēgtas ārējās IT sistēmas — "LVM GEO", karšu pakalpojumu sistēma un medību lietotne "Mednis", kas ikdienā kalpo atpūtniekiem, medniekiem un meža nozares darbiniekiem. Atslēgtas arī vairākas iekšējās sistēmas, kas nodrošina informācijas apmaiņu ar pakalpojumu sniedzējiem un klientiem.
LVM reģistrēts 1999. gadā. Uzņēmuma pamatkapitāls ir 525,989 miljoni eiro, vienīgais īpašnieks ir valsts, bet akciju turētāja — Zemkopības ministrija. LVM apgrozījums 2025. gadā sasniedza 604,585 miljonus eiro — par 3,2% vairāk nekā gadu iepriekš — bet peļņa pieauga par 37,7%, sasniedzot 206,73 miljonus eiro.
Source: Google News LV — Crime (lv)