- Ignas Jačauskas, BNS
- Teksto dydis:
- Spausdinti
Kibernetines-informacines atakas trečiadienio vakarą patyrė devyniolikos įstaigų interneto svetainių, didžioji dalis jų – savivaldybių tinklalapiai, ketvirtadienį pranešė Nacionalinio kibernetinio saugumo centro (NKSC) direktorius Rytis Rainys.
Jis sakė, jog rafinuotos kibernetinės atakos įsilaužiant ir įkeliant į tinklalapius melagingas žinutes įvykdytos pasinaudojant vieno gamintojo turinio valdymo sistemos spragomis – ekspertams pavyko atsekti, iš kur vykdytos atakos, o surinkus medžiagą planuojama ją perduoti teisėsaugai arba šalies žvalgybai.
„Paveikta buvo bent devyniolika interneto svetainių, įskaitant tas, kurios įvardintos. Ratas yra platesnis. Aišku jau, kad pasinaudota tuo pačiu pažeidžiamumu, panaudotas tas pats atakos vektorius kenkėjo, kuris vykdė atakas ir platino netikras naujienas. Incidentas susijęs su turinio valdymo sistemomis, jose buvo pažeidžiamumas, jis susijęs su prastu slaptažodžiu valdymu – ši spraga išnaudota vykdant incidentus“, – BNS sakė R. Rainys.
Jis patvirtino, kad tinklalapiuose įsilaužus lietuvių kalba buvo išplatintos bent trys skirtingos melagingos žinutės. Valstybės sienos apsaugos tarnybos (VSAT) atstovai ketvirtadienį tvirtino, kad tarnybos tinklalapyje buvo melagingai paskelbta apie sulaikytą lenkų diplomatą, Krašto apsaugos ministerija įspėjo apie platinamus melagingus raginimus atvykti šauktiniams. Tuo metu Šiaulių savivaldybės tinklalapyje įkelta klaidinanti informacija, susijusi su Šiaulių oro uosto infrastruktūros modernizavimu.
Dirbta gana rafinuotai, dirbta nemažai. Tai, matyt, nėra diletantiška veikla, o sisteminga ir koordinuota.
„Dirbta gana rafinuotai, dirbta nemažai. Tai, matyt, nėra diletantiška veikla, o sisteminga ir koordinuota“, – pridūrė jis.
NKSC nustatė, jog iš devyniolikos nukentėjusių svetainių tik trys priklauso valstybės įstaigoms ar privačiam sektoriui, likusios – savivaldybių tinklalapiai.
„Tikslas buvo išplatinti netikrą informacija, kad ji pasiektų kuo daugiau vartotojų, atrodytu „legitimi“, todėl, matyt, ir pasirinktos savivaldos ir institucijų svetainės. Tyrimo tikslais, nenorėtumėme jų įvardinti (...), į svetaines buvo ir įsilaužta, ir patalpintos melagingos naujienos“, – kalbėjo centro direktorius.
Jis taip pat patvirtino, kad visos nukentėjusios institucijos naudojo to paties „gana stambaus gamintojo“ turinio valdymo sistemą, kuria naudojasi šimtai viešojo sektoriaus institucijų, taip pat ir privatus sektorius – šis tiekėjas, pasak R. Rainio, bendradarbiauja siekiant užtikrinti tolesnį saugumą ir minėta saugumo spraga jau ištaisyta.
Taip pat bendraujama su savivaldybėmis ir institucijomis, jų interneto svetainių valdytojais, teikiamos rekomendacijos ir siūlomi sprendimai.
Perduos informaciją policijai arba žvalgybai
NKSC direktoriaus teigimu, dėl institucijoms padarytos žalos įsilaužimas greičiausiai bus traktuojamas kaip kriminalinis nusikaltimas, jis taip pat neatmetė, kad toliau situaciją gali aiškintis ir žvalgyba.
„Manau, tai bus pripažinta kriminaliniu nusikaltimu, tuo užsiims kibernetinė policija. Jeigu tai yra kitų šalių veikla, tai žvalgybos organizacijos gaus mūsų informaciją ir savo darbą darys“, – sakė R. Rainys.
R. Rainio teigimu, kibernetinio saugumo ekspertai nustatė ir atakų šaltinius, tačiau daugiau informacijos vykstant tyrimui jis sakė negalintis atskleisti.
„Paties incidento aplinkybės, kurios mums aktualios siekiant sustabdyti, užkardyti incidentą ir užlopyti spragas, tai pagrindinė mūsų funkcija – per šiandien mes tą ir padarėme, sakyčiau, labai operatyviai. Ataskaitos, kuriomis dalinsimės viduje tarp įstaigų, organizacijų, manau, bus jau pirmadienį (...). Tyrimo dalis, susijusi su iniciatoriais, tai, manau, irgi iki pirmadienio surinksime medžiagą ir pasidalinsime su institucijomis“, – tvirtino jis.
Manau, tai bus pripažinta kriminaliniu nusikaltimu, tuo užsiims kibernetinė policija.
NKSC apie spragas įspėjo iš anksto
Jis pabrėžė, kad konkrečios rekomendacijos nukentėjusioms savivaldybėms ištaisyti būtent šias saugumo spragas jau ne kartą buvo teiktos anksčiau, įskaitant ir Šiaulių savivaldybę, kuri ataką buvo patyrusi ir prieš mėnesį.
„Matosi, kad šiuo atveju buvo numota ranka, kad gal tokio reikalingumo nėra, veiksmų nesiimta, kol vieną dieną kažkas sugebėjo tai išnaudoti. Bet tai nėra gerai. Papildoma analizė daroma, galvojame, kaip keisti tą praktiką, nes ta, kuri naudojama iki šiol, yra neveiksni“, – tvirtino kibernetinio saugumo centro direktorius.
Valstybinės institucijos panašių incidentų patyrė ir anksčiau, pastarąjį kartą – rugsėjį. Tuomet URM įspėjo apie jos vardu paskleistą melagingą informaciją, neva ministras Linas Linkevičius ragina siųsti „taikos palaikymo pajėgas“ į Baltarusiją.
Lietuvos žvalgyba ne kartą įvardijo, jog didžiausią grėsmę Lietuvos kibernetinei erdvei kelia Rusijos žvalgybos ir saugumo tarnybos. Kariuomenės analitikai pastebi pastaruoju metu suaktyvėjusį klaidinančios informacijos skleidimą ir viešojoje erdvėje, socialiniuose tinkluose.
SUSIJĘ STRAIPSNIAI
-
Dvigubai išaugus kreipimųsi skaičiui, Vaiko teisių linija dirbs šešias dienas per savaitę
Dvigubai išaugus kreipimųsi į Vaiko teisių liniją skaičiui, nuo gruodžio 1 dienos keičiasi jos darbo laikas, vaikus ir tėvus vaiko teisių gynėjai konsultuos šešias dienas per savaitę – pirmadienį–šešta...
-
Ugniagesiai skubėjo prie Kauno pilies: teko atjungti kalėdines lemputes
Trečiadienio pavakarę ugniagesiai gelbėtojai vyko prie Kauno pilies. ...
-
KT skelbs sprendimą dėl pareigūnams sumažintų priedų1
Konstitucinis Teismas (KT) ketvirtadienį skelbs nutarimą dėl priimant naują Vidaus tarnybos statutą sumažintų priedų už tarnybą. ...
-
VRM pristatys sukčiavimo internetu ir telefonu tendencijas
Ketvirtadienį Vidaus reikalų ministerijoje (VRM) bus pristatytos aktualios sukčiavimo internetu ir telefonu tendencijos bei prevencinės priemonės. ...
-
Prie NATO oro policijos misiją vykdančių italų prisidės prancūzai
Lietuvos karinių oro pajėgų Aviacijos bazėje Šiauliuose ketvirtadienį vyks NATO oro policijos misiją Baltijos valstybėse vykdančių karinių vienetų pasikeitimo ceremonija. ...
-
Lapkričio 28-oji Lietuvoje ir pasaulyje
Lapkričio 28-oji, ketvirtadienis, 48 savaitė. Dangaus kūnai: saulė teka 8.12 val., leidžiasi 16 val. Dienos ilgumas 7.48 val. Mėnulis (delčia) teka 5.12 val., leidžiasi 14.26 val. Vardadieniai: Egmonas, Gintenis, Jokūbas, Rimgaudas, Rufas, Stepona...
-
Lietuva palaiko Lenkijos idėją vykdyti Baltijos jūros policijos misiją: būtume pajėgūs3
Krašto apsaugos ministras Laurynas Kasčiūnas palaiko Lenkijos siūlymą steigti specialias pajėgas Baltijos jūros infrastruktūrai saugoti bei sako, jog Šiaurės, Baltijos šalių bei NATO karinis laivynas būtų pajėgus tokią misij...
-
NKSC plečia tarptautinį bendradarbiavimą kibernetinių grėsmių paieškos srityje
Nacionalinio kibernetinio saugumo centras (NKSC) stiprins bendradarbiavimą kibernetinių grėsmių analizės srityje, trečiadienį pranešė Krašto apsaugos ministerija. ...
-
Vilniaus rotušėje apdovanoti inovatyviausi šalies mokytojai
Sostinės rotušėje trečiadienio vakarą apdovanoti inovatyviausi šių metų Lietuvos mokytojai, pranešė Vyriausybės spaudos tarnyba. ...
-
Tiriant kabelių Baltijos jūroje pažeidimus sudaryta trijų valstybių pareigūnų tyrimo grupė
Atliekant ikiteisminį tyrimą dėl Baltijos jūros dugnu nutiestų interneto ryšio kabelių pažeidimų, Lietuvos, Suomijos ir Švedijos prokuratūrų bei teisėsaugos institucijų vadovai nusprendė sudaryti Jungtinę tyrimo grupę. ...