Kiberuzbrucēji meklē vājās vietas. Uzņēmumi arvien biežāk kļūst par mērķi
Kiberdrošības apdraudējums Latvijā saglabājas augsts, un ar incidentiem arvien biežāk saskaras arī uzņēmumi un iestādes. Uz to norāda arī kiberdrošības incidents, kas konstatēts AS "Latvijas valsts meži", "tv3.lv" informēja CERT.LV.
AS "Latvijas valsts meži" informācijas tehnoloģiju infrastruktūrā brīvdienu laikā tika konstatēts kiberdrošības incidents, un drošības apsvērumu dēļ atslēgtas vairākas ārējās sistēmas, tostarp "LVM GEO", karšu pakalpojumu sistēma un medību lietotne "Mednis".
Tāpat uz laiku nebija pieejamas arī vairākas iekšējās sistēmas, kas nodrošina informācijas apmaiņu ar pakalpojumu sniedzējiem un klientiem. Par notikušo ir informēta CERT.LV un šobrīd cieši sadarbojas ar LVM, sniedzot atbalstu incidenta izmeklēšanā un tehniskajā analīzē
CERT.LV norāda, ka uzņēmumiem un iestādēm aktuāli saglabājas arī riski, kas saistīti ar novecojušām vai nepietiekami uzturētām tīmekļvietnēm, neatjauninātām satura vadības sistēmām un spraudņiem. Šādas ievainojamības var tikt izmantotas neatļautas piekļuves iegūšanai, maldinoša satura izvietošanai vai lietotāju novirzīšanai uz kaitīgām vietnēm.
Vienlaikus CERT.LV uzsver, ka kopējais kiberapdraudējumu līmenis Latvijā saglabājas augsts un tendence ir augšupejoša. Kopš Krievijas pilna mēroga iebrukuma Ukrainā 2022. gadā reģistrēto kiberincidentu skaits Latvijas kibertelpā pieaudzis aptuveni seškārtīgi, savukārt identificēto apdraudēto iekārtu skaits – astoņkārtīgi.
Viena no izteiktākajām tendencēm joprojām ir finanšu krāpšana un pikšķerēšanas uzbrukumi, kuros krāpnieki izmanto banku, valsts iestāžu, piegādes uzņēmumu, ceļojumu platformu un citu sabiedrībā zināmu zīmolu nosaukumus. Šādā veidā tiek mēģināts izvilināt maksājumu karšu datus, Smart-ID kodus, internetbankas piekļuves informāciju vai panākt, lai cilvēks pats apstiprina maksājumu.
Pēdējā laikā īpaši aktuāli ir krāpšanas mēģinājumi booking.com vārdā, Smart-ID datu izvilināšana, viltus darba piedāvājumi un telefonkrāpšana, kur uzbrucēji uzdodas par banku vai valsts iestāžu pārstāvjiem.
Finanšu nozares asociācijas dati liecina, ka šā gada pirmajos četros mēnešos Latvijas lielāko banku klientiem izkrāpti jau 5,7 miljoni eiro, savukārt novērsto krāpšanas gadījumu apmērs pārsniedzis 7 miljonus eiro.
Tāpat turpinās mēģinājumi pārņemt iedzīvotāju saziņas kontus, piemēram, WhatsApp un Signal. Šajos gadījumos netiek izmantotas tehniskas ievainojamības pašās lietotnēs, bet gan sociālās inženierijas paņēmieni, izmantojot cilvēku neuzmanību vai nepietiekamas zināšanas par lietotņu drošības iestatījumiem. CERT.LV norāda, ka šādi uzbrukumi joprojām ir izplatīti un regulāri atkārtojas.
Vienlaikus Latvijā viļņveidīgi turpinās arī politiski motivēti pakalpojumu atteices jeb DDoS uzbrukumi pret iestāžu un uzņēmumu resursiem. Lai gan vairumā gadījumu izmantotie aizsardzības mehānismi ļauj mazināt to ietekmi un iedzīvotāji ikdienā šos uzbrukumus pat nepamana, risks saglabājas, īpaši pašreizējās ģeopolitiskās situācijas kontekstā.
CERT.LV arī uzsver, ka AS "Latvijas valsts meži" gadījumā ar vēlēšanu sistēmām saistīto papildinājumu izstrāde jau ir pabeigta un nodota Valsts digitālās attīstības aģentūrai, turklāt šo sistēmu neatkarīgu auditu veiks gan CERT.LV, gan "Tet". Pašu vēlēšanu sistēmu infrastruktūra nekādā veidā nav saistīta ar LVM informācijas tehnoloģiju infrastruktūru.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
