"Kaļiņingradas vārdā": Kremļa hakeri piesaka jaunus uzbrukumus Lietuvai un Latvijai
Neapmierinātībā ar daļēju preču tranzīta ierobežošanu uz Kaļiņingradas eksklāvu Krievija ņēmusi talkā ar specdienestiem saistīto hakeru grupu "Killnet", piesakot jaunus kiberuzbrukumu mērķus gan Lietuvā, gan Latvijā. "Killnet" un citu grupējumu aktivitātes vilnis Latvijā vērojamas jau kopš 9. maija.
Jāņu nedēļas nogalē "Killnet" savā "Telegram" kanālā paziņoja, ka gadījumā, ja Kaļiņingradai tiks noteikti 500 ierobežojumi, "500 Lietuvas uzņēmumiem draud lielas neērtības". Pirmdienas rītā tika konkretizēts: kiberuzbrukumi tiks vērsti grāmatvedības pakalpojumus sniedzošo uzņēmumu programmatūrai gan Lietuvā, gan Latvijā, vēsta "tv3.lt".
Publicēts arī tiešsaistes grāmatvedības programmatūras saraksts, kurā pasludināti hakeru mērķi.
Trāpa Lietuvas nodokļu inspekcijai
"Killnet" arī paziņoja, ka traucēti ir Lietuvas Valsts nodokļu inspekcijas pakalpojumi. Pirmdien iestādes sistēmai nevarēja piekļūt. Kā noskaidrojies, pēc neparasti lielas pieprasījumu plūsmas nodokļu inspekcijas sistēmām, drošības apsvērumu dēļ to darbība uz laiku apturēta.
"Uzsveram, ka klientu dati ir drošībā", ziņoja inspekcija, norādot, ka nav pieejama daļa tās pakalpojumu tiešsaistē, kā arī pa tālruni. Par notikušo inspekcija informējusi Lietuvas Nacionālo kiberdrošības centru.
Intensīvu kiberuzbrukumu dēļ pirmdien traucēts vairāku Lietuvas valsts institūciju un uzņēmumu darbs, informē ziņu aģentūra LETA.
Lietuvas amatpersonas norādīja, ka pirmdienas vakarā lielākie incidenti tiek kontrolēti, tomēr tiek brīdināts par ilgstošiem uzbrukumiem.
After Lithuania implemented the EU's road transit ban with Kaliningrad, Russian officials warned that consequences would be more than just economic in nature. This cyberattack provides a clue into what the Kremlin meant. pic.twitter.com/dLlT1TiKTE
— Samuel Ramani (@SamRamani2) June 27, 2022
Kā liecina Nacionālā kiberdrošības centra dati, intensīvāko uzbrukumu piedzīvoja Aizsargātais valsts datu pārraides tīkls, citas Lietuvas varasiestādes un privātās kompānijas.
Pagājušajā nedēļā kiberuzbrukumos visvairāk cieta Lietuvas elektroenerģijas pārvades sistēmas operatora "Litgrid" un Lietuvas valsts dzelzceļa kompānijas "Lietuvos geležinkeliai" vietņu pakalpojumi, bet pirmdienas uzbrukumi bija mērķēti uz Valsts nodokļu inspekciju un telekomunikāciju centra tīkliem.
Lietuvas Migrācijas departamenta direktore Evelīna Gudzinskaite ziņu aģentūrai BNS apstiprināja, ka kiberuzbrukums ir ietekmējis Lietuvas informācijas sistēmu darbu un ir traucēta pasu un uzturēšanās atļauju izsniegšana, tomēr pirmdienas pēcpusdienā pasu izsniegšanas informācijas sistēmas darbs bija atjaunots.
Kiberuzbrukumu vilnis turpinās kopš 9. maija
"Killnet" un dažu citu grupējumu aktivitātes Latvijas kibertelpā mēs novērojam jau kopš 9. maija, – "tv3.lv" informē Informācijas tehnoloģiju drošības incidentu novēršanas institūcijas "Cert.lv" kiberdrošības eksperts Gints Mālkalnietis.
"Uzbrucēju aktivitātes tiek konstatētas katru dienu. Tās tiek vērstas gan pret valsts sektora iestādēm, gan pret dažādām privātām organizācijām," stāsta eksperts, norādot, ka šie uzbrukumi nav radījuši graujošu un ilgstošu ietekmi.
"Visos gadījumos uzbrukumi ir sekmīgi atvairīti un tādas paliekošas sekas no tiem nav iestājušās."
Kā stāsta Mālkalnietis, uzbrukumu intensitāte ir dažāda: "Ir brīži, kad tiek izvēlēts kaut kāds viens sektors – piemēram, kāds finanšu vai valsts pārvaldes sektors. Iestādes, kuras pirmajās reizēs varbūt izjuta kādus sistēmas darbības traucējumus, ir uzlabojušas savas sistēmas, izvēlējušās iedarbīgus aizsargmehānismus."
Saistībā ar Kaļiņingradas saspīlējumu "Cert.lv" nav novērojis uzbrucēju aktivitātes pieaugumu Latvijas kibertelpā.
Mālkalnietis: "Uzņēmumi, kas sniedz grāmatvedības pakalpojumus, jau ilgstoši ir vieni no iekārotākajiem kiberuzbrukumu mērķiem. Vairumā gadījumu tie ir finansiāli motivēti uzbrucēji, kas cenšas izplatīt datorvīrusus vai veikt citas darbības, kas noved pie naudas zaudēšanas."
Eksperts atzīmē, ka vairumā gadījumu grāmatvedības pakalpojumu sniedzēji strādā individuāli ar saviem klientiem. Tāpēc tiem nav būtisku internetā izlikto sastāvdaļu, kuru nepieejamība uz laiku būtiski traucētu darbu.
Savukārt Valsts ieņēmumu dienesta elektroniskās deklarēšanas sistēmai ir nodrošināta aizsardzība, tai skaitā, aizsargmehānismi pret piekļuves atteices uzbrukumiem, – norāda "Cert.lv" eksperts.
"Killnet" pret Eirovīziju un NATO
Šī gada sākumā "Killnet" grupējuma vārds tika minēts medijos saistībā ar tā paziņojumiem par gatavību izjaukt Eirovīzijas balsojumu, kā arī uzbrukt Itālijas un Vācijas valsts iestāžu vietnēm. Maija vidū "Killnet" pieteica "svēto karu par rusofobiju NATO".
"Killnet" specializējas piekļuves atteices jeb DDoS uzbrukumos. Tas nozīmē mērķa pārpludināšana ar pieprasījumiem, uz laiku paralizējot sistēmas darbību. Parasti šādi uzbrukumi nerada citu lielāku kaitējumu.
"Piekļuves atteices uzbrukums, ja tas ir pietiekoši ilgstošs, tas spēj traucēt darbu jebkurai sistēmai. Bet tie ir īslaicīgi traucējumi. Ja sistēmas ir uzbūvētas pareizi, uzbrukumi nerada paliekošu ietekmi," skaidro "Cert.lv" eksperts.
Prasa lielus uzbrucēju resursus
Mālkalnietis atzīmē, ka jaudīgi šāda veida uzbrukumi prasa lielus resursus arī no uzbrucēju puses, tāpēc to turpināšana ilgstoši visbiežāk uzbrucējiem nav iespējama.
"Šādi uzbrukumi mēdz notikt kampaņveidīgi, ilgst vairākas stundas, dažkārt – vairākas dienas pēc kārtas, bet tie agri vai vēlu beidzas. Arī uzbrukumā iesaistīto resursu – uzlauztu datoru – īpašnieki tiek apzināti. Un interneta pakalpojumu sniedzēji pret citiem veiktās darbības bloķē," apraksta Mālkalnietis.
"Līdz ar to šīs aktivitātes nav tāds uzbrukums, kas varētu ilgstoši turpināties pret visiem vienlaicīgi, jo uzbrucēju resurss ir ierobežots."
Kopumā situācija Latvijas kibertelpā vērtējama kā stabila un tiek veiksmīgi kontrolēta, liecina "Cert.lv" aktuālās situācijas monitorings. Sekmīgi uzbrukumi ar būtisku ietekmi valsts un kritiskās infrastruktūras sektorā līdz šim nav konstatēti.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
