Uz saturu

Latvijā ļoti augsts kiberapdraudējuma līmenis, uzbrucēji mērķē pa kritisko infrastruktūru, atklāj Kaškina

"Nu aprīlis turpina būt negaisiem bagāts," vērtējot kiberapdraudējuma līmeni Latvijā, raidījumam "900 sekundes" pastāstīja Kiberincidentu novēršanas institūcijas "CERT.lv" vadītāja Baiba Kaškina.

Saturs turpinās pēc reklāmas

Reklāma

"Tā kā reālajā dzīvē, tāpat arī kibertelpā mēs redzam ļoti daudz dažādu krāpšanas kampaņu, redzam dažādus mēģinājumus uzbrukt mūsu informācijas sistēmām," teic Kaškina, vienlaikus uzsverot, ka Latvijā ir ļoti augsta kibernoturība. Lielāko daļu uzbrukumu sabiedrība nesajūt – kaut apdraudējuma līmenis ļoti augsts, Latvija turas labi.

Labā ziņa ir, ka tā kibernoturība mums ir ļoti augsta, un lielāko daļu no tiem uzbrukumiem mēs neviens nesajūtam. Turamies ļoti labi, bet līmenis apdraudējumam ir ļoti augsts.

Baiba Kaškina
IT drošības incidentu novēršanas institūcijas "CERT.lv" vadītāja

"Ļoti daudz tiek darīts, lai mēs nesasniegtu pārāk augstu līmeni. Ieviesta automātiskā aizsardzība pret dažādiem kaitīgiem resursiem, tikko tie identificēti – tā saucamais DNS ugunsmūris, ko piedāvā "CERT.lv", kā arī internetpakalpojumu sniedzēji. Katrs to var savā mobilajā ierīcē uzinstalēt. Nākamais – mēģinām sasniegt tos sabiedrības slāņus, kas varbūt vēl nav izglītoti, piemēram, patlaban ir kampaņa kopā ar LMT."

Kaškina vērš uzmanību, ka krāpniekiem ir ārkārtīgi liela izdoma un laba informētība, kas konkrētajā brīdī Latvijas sabiedrībā ir aktuāli. "Tad, kad ir  aktuālas nodokļu deklarācijas, tad krāpšanas kampaņas arī ir Valsts ieņēmumu dienesta vārdā un saistītas ar nodokļu deklarācijām. Kad aktuāli kādi citi notikumi, kampaņas atkal tiek pieskaņotas," vērš uzmanību Kaškina.

Krāpniekiem palīgā nāk mākslīgais intelekts, kā arī, visticamāk, krāpnieciskajās shēmās iesaistīti ar vietējie cilvēki, pieļauj "CERT.lv" pārstāve. Piemēram, viena no iestādēm, kuras vārdā bieži tiek īstenotas krāpnieciskas kampaņas, ir Valsts sociālās apdrošināšanas aģentūra (VSAA). Cilvēku loks, kas izmanto VSAA pakalpojumus, ir visneaizsargātākie sabiedrības slāņi.

Saturs turpinās pēc reklāmas

Reklāma

Identificēt krāpniekus gan ir policijas uzdevums, taču Kaškina pauž, ka visbiežāk krāpnieki neatrodas Latvijā. Iespējams, ka tie ir saistīti ar Latviju. Krievu valodā īstenotās kampaņas var tikt organizētas no visa krievvalodīgā reģiona, taču talkā var nākt arī mākslīgais intelekts.

Tas ir policijas uzdevums – mēģināt saprast, kurš ir vainīgais un kādu arestēt, tas nav vienkāršs uzdevums. Visbiežāk cilvēki, kas veic šīs krāpšanas kampaņas pret Latviju, neatrodas Latvijā. Viņi varbūt ir Latvijas valstspiederīgie vai ir bijuši Latvijas valstspiederīgie, bet visbiežāk viņi nebūs fiziski šeit.

Nu tās kampaņas, kas mums mums ir krievu valodā, tās var nākt no visa reģiona, kur ir šī valoda pārstāvēta. Parasti krāpnieki uzturoties valstīs, kur ir vājāka tiesu sistēmā, tādējādi mazāka iespējamība tikt apcietinātiem, teic "CERT.lv" pārstāve.

Vaicāta, kurš ir bijis nopietnākais kiberincidents Latvijā, Kaškina norāda – "CERT.lv" ir zināmi tādi incidenti, par kuriem sabiedrība neko nezina. Un arī neuzzinās, un tas esot ļoti labi.

Baiba Kaškina
IT drošības incidentu novēršanas institūcijas "CERT.lv" vadītāja

"Notiek tādi incidenti. Mēs veicam draudu medības infrastruktūrā, atrodam, ka uzbrucēji ir iefiltrējušies un viņiem iespējas izdarīt lielu ļaunumu. Mēs viņus atrodam un padzenam. Tas arī ir svarīgākais mūsu darbā  – laikus atrast šādus gadījumus un laikus tos novērst, pirms tiek izdarīts jebkāds kaitējums. Interese par mūsu infrastruktūrām ir liela, un mēģinājumi iefiltrēties tajās notiek. Mēs esam veikuši draudu medības no 2022. gada 35 infrastruktūrās. Tās ir ļoti nopietnas pārbaudes. 20% gadījumu mēs esam atraduši citu valstu sponsorētus uzbrucējus šajās infrastruktūrās."

Vaicāta, kuri ir sektori, kuros visvairāk konstatēti kiberuzbrukumu mēģinājumi, Kaškina norāda – pārsvarā tas ir publiskais sektors vai kritiskā infrastruktūra. Šiem objektiem arī tiek pievērsta pastiprināta uzmanība, uzbrucējiem ir liela interese iefiltrēties un iegūt datus.

Ziņo par kļūdu rakstā

Iezīmē kļūdaino tekstu un spied Ctrl+Enter.

Iezīmē kļūdaino tekstu un ziņo par to!

Uzgaidiet...

Reklāma aizvērsies pēc 0 sekundēm