Брандмауэр работал, но никто не отреагировал! Аксенокс раскрывает, как киберзлоумышленники могли проникнуть в систему CSDD 0
В передаче TV24 «Nedēļa. Post Scriptum» Айварс Аксенокс, бывший председатель правления CSDD, объяснил, как киберзлоумышленникам удалось использовать уязвимость системы CSDD и почему атаку не удалось своевременно остановить.
Аксенокс указал, что информационная система CSDD очень сложна и в ней используется множество различных программных решений, над разработкой которых работали многие программисты.
По его словам, в основе атаки была небольшая ошибка программирования, которую проведённые тесты кибербезопасности не выявили.
Проверка системы проводилась также 28 июня, однако тогда конкретная уязвимость, как утверждается, не была обнаружена. Аксенокс допускает, что на этот раз злоумышленники использовали более сложный подход, к тому же возможности кибератак развиваются, и в атаках также используется искусственный интеллект.
Тем не менее, по его мнению, наиболее существенной проблемой была не сама уязвимость, а запоздалая реакция на первые признаки атаки.
Аксенокс пояснил, что уже в субботу, 8-го числа, около 5 часов утра в системах были видны попытки установить соединение с серверами злоумышленников. Межсетевой экран блокировал эти попытки, и в системах были видны повторяющиеся отказы в соединении.
Однако о этих признаках CSDD своевременно не проинформировали, а также не были заблокированы подозрительные IP-адреса.
Аксенокс считает, что в этой ситуации было необходимо более тесное сотрудничество между вовлечёнными поставщиками услуг IT-безопасности и CSDD, чтобы предупредить о происходящем и немедленно принять необходимые меры безопасности.
По его мнению, если бы на эти первые признаки отреагировали своевременно, даже успешное проникновение в систему само по себе ещё не означало бы утечку данных.



