VAS “Latvijas valsts meži” izkārtne.
VAS “Latvijas valsts meži” izkārtne.
FOTO. LETA/Zane Bitere

«Cert.lv»: Ответственность за кибератаку на LVM взяла на себя иностранная финансово мотивированная группировка, использующая программы-вымогатели 0

Ответственность за кибератаку на АО «Latvijas valsts meži» (LVM) взяла на себя иностранная финансово мотивированная группировка, использующая вирусы-вымогатели, или «ransomware», которая совершала аналогичные действия и против компаний и государственных учреждений других стран, сообщили агентству LETA в учреждении по предотвращению киберинцидентов Cert.lv.

От “мусора” до приличной суммы в кошельке — эти 3 старых телефона стали мечтой коллекционеров
10 странных привычек сорокалетних — раньше они сами над ними смеялись
Многие женщины «поколения X» годами сохраняют молодую внешность — возможно, это связано с несколькими конкретными привычками.
Читать другие новости

В учреждении указали, что, реагируя на инцидент в сфере кибербезопасности, затронувший инфраструктуру LVM, Cert.lv продолжает оказывать поддержку капитальному обществу в расследовании инцидента и устранении его последствий. Осознавая, что злоумышленник слил данные капитального общества, полученные в результате атаки, Cert.lv также проводит детальный анализ утекшей информации, чтобы выявить возможные дополнительные векторы ущерба.

LVM и все третьи стороны, в отношении которых Cert.lv усматривает возможный потенциал угрозы в связи с последствиями этого инцидента, незамедлительно уведомляются, и им предоставляются рекомендации по неотложным и превентивным действиям, отмечают в Cert.lv.

Также Cert.lv подчеркивает, что ответственность за кибератаку взяла на себя иностранная финансово мотивированная группировка, использующая вирусы-вымогатели, или «ransomware», которая совершала аналогичные действия и против компаний и государственных учреждений других стран, в том числе в государствах — членах НАТО и Европейского союза, поэтому о ходе анализа инцидента Cert.lv информирует и международных партнеров.

Cert.lv напоминает, что чаще всего кибератаки происходят с использованием уязвимостей в информационных системах, доступных в публичной сети, или посредством фишинговых атак, направленных против пользователей корпоративной сети. Каждый владелец инфраструктуры должен знать масштабы своего хозяйства, своевременно внедряя обновления и исправления безопасности.

Как уже сообщалось, в минувшие выходные был выявлен инцидент в сфере кибербезопасности в инфраструктуре информационных технологий LVM.

В настоящее время команда информационных технологий (IT) LVM постепенно и последовательно восстанавливает работу внутренних IT-систем компании, чтобы обеспечить непрерывность хозяйственной деятельности, сообщил агентству LETA в пятницу директор по IT-инфраструктуре и развитию LVM Марис Кузминс.

Он также указал, что часть систем уже доступна для работы, а затем последует восстановление тех систем, которые необходимы для коммуникации с партнерами по сотрудничеству и клиентами, а также восстановление работы приложений «LVM GEO» и «Mednis», которыми пользуются отдыхающие, охотники и работники лесной отрасли.

Также сообщалось, что с начала инцидента из соображений безопасности отключены и недоступны внешние информационно-технологические системы, поддерживаемые LVM, — «LVM GEO», система картографических услуг, а также охотничье приложение «Mednis». Также отключены несколько внутренних систем LVM, обеспечивающих обмен информацией компании с поставщиками услуг LVM и клиентами компании.

Руководитель Cert.lv Байба Кашкина заявила, что произошедшее могло быть коммерчески мотивированной атакой. Злоумышленник условно не скрывается — хотя его личность неизвестна, он описал свои действия на одном из хакерских форумов, где хвастался «трофеями». Аналогичным образом он атаковал и другие компании в разных странах мира.

Компания обратилась в Государственную полицию в связи с пережитой кибератакой.

От “мусора” до приличной суммы в кошельке — эти 3 старых телефона стали мечтой коллекционеров
10 странных привычек сорокалетних — раньше они сами над ними смеялись
Многие женщины «поколения X» годами сохраняют молодую внешность — возможно, это связано с несколькими конкретными привычками.
Жара в Европе становится невыносимой: 12 австралийских хитростей, которые могут спасти твоё лето
«Полная деградация государственного образования!» Жители не в восторге от предложения министра отказаться от 12-го класса
Читать другие новости
Билл Гейтс назвал четыре профессии, которые, по его мнению, искусственный интеллект не заменит
Предупреждают об очень сильной жаре в Латвии: в ближайшие дни воздух прогреется до +35 градусов
“Я не могу купить рецептурные лекарства!” Покупательница рассказывает, что в аптеке приходится ждать часами, и предупреждает других, кто хочет приобрести медикаменты
“Он выглядел вменяемым, поэтому я заплатила!” Покупательница делится удивительным опытом у кассы «Maxima»
В Латвии двое виновных в шпионаже на Россию получили тюремные сроки
“Ребёнок плачет, мать уже тоже на грани, вмешивается стюардесса!” Пассажиры в нетипично сердечном для латвийцев стиле помогают женщине и трогают остальных
НАТО предупреждает и раскрывает, что является самой непосредственной угрозой для Балтийского региона
“Зал полон маленьких детей!” Мартиньш в недоумении из-за порядка в филиале PMLP
ФОТО. Он вышел из стационара на Твайка и, возможно, опасен: просят помочь найти мужчину
ВИДЕО. В оккупированном Крыму и Севастополе ввели режим чрезвычайной ситуации
В Польше начинают судить организатора избиения российского оппозиционного активиста Волкова
Двое детей!!! Именно столько не хватает, чтобы в Видрижи сохранили 101-летнюю школу
Уже второй ребёнок за два дня: вчера в волости Гробиня утонул мальчик
“Водитель автобуса начал на неё кричать: “Что это за дерьм*вый язык!”” Женщина возмущена произошедшим в автобусе на маршруте Рига—Вентспилс
Известны масштабы кибератаки на “Latvijas valsts meži”: отключены системы картографии, не работают LVM GEO и приложение “Mednis”