Глава НЦКБ: с кибератаками столкнулись сайты 19-и ведомств
- 11 декабря 2020
С кибернетическо-информационными атаками в среду вечером столкнулись сайты 19-и ведомств, преимущественно - самоуправлений, сообщил в четверг директор Национального центра кибербезопасности (НЦКБ) Ритис Райнис.
Он сказал, что рафинированные кибератаки со взломом и размещением на сайтах фейковых новостей стали возможны из-за уязвимости системы управления контентом одного производителя - экспертам удалось отследить, откуда производились атаки, а после сбора материала его планируется передать правоохране или разведке страны.
"Было поражено как минимум 19 сайтов (...) Ясно то, что воспользовались одним и тем же уязвимым местом, использован один и тот же вектор вредителя, который осуществлял атаки и распространял фейковые новости. Инцидент (...) связан с плохим парольным управлением", - сказал BNS Р. Райнис.
Он подтвердил, что после взлома на сайтах на литовском языке было распространено как минимум три разные фейковые новости.
"Работа рафинированная, работа серьезная. Видимо, это не дилетантская работа", - добавил он.
НЦКБ установил, что из 19 пострадавших сайтов только три принадлежат государственным ведомствам или частному сектору, остальные - сайты самоуправлений.
"Целью было распространить недостоверную информацию, чтобы она достигла как можно больше пользователей, чтобы выглядела "легитимной", поэтому, видимо, и было отдано предпочтение сайтам самоуправлений и ведомств.
Он также подтвердил, что все пострадавшие ведомства использовали систему управления одного и того же "довольно крупного производителя", которой пользуются сотни ведомств государственного сектора, а также - частный сектор. По словам Р. Райниса, этот производитель сотрудничает в целях обеспечения безопасности в дальнейшем, уязвимый момент в безопасности уже исправлен.
Автор - Игнас Ячаускас
BNS
Он сказал, что рафинированные кибератаки со взломом и размещением на сайтах фейковых новостей стали возможны из-за уязвимости системы управления контентом одного производителя - экспертам удалось отследить, откуда производились атаки, а после сбора материала его планируется передать правоохране или разведке страны.
"Было поражено как минимум 19 сайтов (...) Ясно то, что воспользовались одним и тем же уязвимым местом, использован один и тот же вектор вредителя, который осуществлял атаки и распространял фейковые новости. Инцидент (...) связан с плохим парольным управлением", - сказал BNS Р. Райнис.
Он подтвердил, что после взлома на сайтах на литовском языке было распространено как минимум три разные фейковые новости.
"Работа рафинированная, работа серьезная. Видимо, это не дилетантская работа", - добавил он.
НЦКБ установил, что из 19 пострадавших сайтов только три принадлежат государственным ведомствам или частному сектору, остальные - сайты самоуправлений.
"Целью было распространить недостоверную информацию, чтобы она достигла как можно больше пользователей, чтобы выглядела "легитимной", поэтому, видимо, и было отдано предпочтение сайтам самоуправлений и ведомств.
Он также подтвердил, что все пострадавшие ведомства использовали систему управления одного и того же "довольно крупного производителя", которой пользуются сотни ведомств государственного сектора, а также - частный сектор. По словам Р. Райниса, этот производитель сотрудничает в целях обеспечения безопасности в дальнейшем, уязвимый момент в безопасности уже исправлен.
Автор - Игнас Ячаускас
BNS