Policijas redzeslokā jau bijis – 23 gadus vecais rīdzinieks aizturēts aizdomās par kiberuzbrukumiem
Valsts policija aizturējusi hakeri, kuru tur aizdomās par kiberuzbrukumu vismaz diviem Latvijas uzņēmumiem, tostarp LMT grupā ietilpstošo "TSC". Aizdomās turamais ir 23 gadus vecs rīdzinieks, kurš mērķtiecīgi meklējis vieglāk ievainojamas dažādu uzņēmumu mājaslapas, lai no tām nozagtu datus un par to atgūšanu pieprasītu samaksu.
Valsts policija aizturējusi hakeri aizdomās par kiberuzbrukuma veikšanu pret LMT grupā ietilpstošo uzņēmumu "TSC". Aizdomās turamais ir 23 gadus vecs rīdzinieks.
Kiberuzbrukumu LMT uzņēmumu grupā ietilpstošais sadzīves tehnikas un viedierīču remonta uzņēmums "TSC" piedzīvoja septembra sākumā. Ļaundarim bija izdevies uzlauzt uzņēmuma mājaslapu, piekļūt datubāzei un iegūt aptuveni 7% tajā glabāto klientu datu. Likumsargiem gan ātri vien izdevās sadzīt iespējamā uzbrucēja pēdas – policija uzskata, ka kiberuzbrukumu veicis kāds 23 gadus vecs rīdzinieks, kurš pagājušajā nedēļā aizturēts.
"Aizturēšanas laikā veicām kratīšanu un ieguvām būtiskus pierādījumus tam, ka šī persona ir veikusi kiberuzbrukumu tieši pret šo uzņēmumu – tas ir LMT grupas uzņēmumu "TSC". Runājot par šo personu, tā jau iepriekš bija nonākusi Kibernoziegumu apkarošanas pārvaldes redzeslokā. Iepriekš tā bija aizturēta. Tad arī, vērtējot šīs personas iepriekšējo pieredzi, viņš bija strādājis IT jomā, bet viņam pievilcīgāk likās tieši kiberuzbrukumi, kas bija vieglāk – varēja nopelnīt vairāk naudas."
Hakeris, pēc policijas rīcībā esošās informācijas, darbojies viens, un viņš varētu būt saistīts ar vēl vismaz vienu kiberuzbrukumu Latvijas uzņēmumam. Policija uzsver: aizturētais nav saistīts ar skaļajiem uzbrukumiem Latvijas Valsts mežiem vai Ceļu satiksmes drošības direkcijai, vienlaikus kratīšanā iegūtā informācija liek domāt, ka cietušo varētu būt vairāk, arī ārpus Latvijas.
"Mums ir pamats uzskatīt, ka arī ārvalstīs ir cietuši uzņēmumi. Mēs noteikti iesaistīsim arī kolēģus no Eiropola, lai palīdzētu mums sazināties ar ārvalstu kolēģiem un tieši identificēt cietušos uzņēmumus ārvalstīs."
Izmeklēšanā noskaidrots, ka hakeris savus upurus nav izraudzījies mērķtiecīgi. Izmantojot automatizētus rīkus, viņš pārbaudījis dažādas interneta vietnes, meklējot drošības ievainojamības. Atrodot šādu vājo vietu, uzbrucējs varējis piekļūt mājaslapas datubāzei un iegūt tajā glabāto informāciju. Pēc tam viņš ar uzņēmumiem sazinājies anonīmi un pieprasījis samaksu par iegūto datu tālāku neizpaušanu.
Policijas rīcībā esošā informācija pašlaik liecina, ka nozagtie dati trešajām personām nav nodoti. Tikmēr kiberdrošības eksperts uzsver – šis gadījums vēlreiz parāda, cik svarīgi uzņēmumiem ir savlaicīgi novērst ievainojamības un neignorēt brīdinājumus par drošības problēmām.
"Piemēram, arī "CERT" veic automātiskās skenēšanas valsts iestādēs. Ja "CERT" jums atsūta e-pastu, ka jums ir neatjaunota programmatūra, kurā ir ievainojamība, nekad nedrīkst to ignorēt. Un es ar to saskaros ikdienā, daudzās lapās ir ievainojamības, ļoti daudzās. Šeit es teiktu, ka tā gaišā puse gan Latvijas valsts mežu uzbrukumiem, gan CSDD uzbrukumam ir tas, ka mēs redzam, ka klientu pieplūdums ir milzīgs. Un es tiešām redzu, ka uzņēmumi par to sāk domāt."
Arī uzņēmums "TSC" pēc kiberincidenta jau esot pastiprinājis kiberdrošību un ieviesis papildu drošības risinājumus. Tikmēr 23 gadus vecajam hakerim, kurš, pēc policijas teiktā, kiberuzbrukumus izvēlējies kā iespēju vieglāk nopelnīt vairāk naudas, tagad peļņas vietā draud līdz pieciem gadiem cietumā.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
