- Kauno.diena.lt inf.
- Teksto dydis:
- Spausdinti
Kibernetinę ataką patyrusi Vilniaus rajono savivaldybė neatmeta, kad gyventojams gali vėluoti socialinės išmokos. Lietuvoje veikiančios valstybinės ir privačios įmonės po programišių atakos skaičiuoja praradusios šūsnį elektroninių dokumentų, o norėdamos duomenis atgauti, gavo prašymus sumokėti šimtatūkstantines išpirkas. Tyrėjai aiškinasi, ar programišiai nenugvelbė ir asmeninių duomenų. Apie tai LNK žurnalistas kalbėjosi su Nacionalinio kibernetinio saugumo centro direktoriumi Liudu Ališausku.
– Tai ką žinome? Jūsų tyrėjai dirbo dar prieš savaitgalį. Jūs gavote iki vakaro dar tam tikrą informaciją.
– Tai komanda, nuvykus į vietą, surinko kiek įmanoma galimų įkalčių, meta duomenų, iš kurių būtų galima ištraukti daugiau informacijos apie pačią ataką. Tai yra standartinis incidento tyrimo procesas, kurio metu kartais pavyksta atrasti raktus, kuriais buvo užkriptuoti duomenys ir sistemos. Tačiau statistika čia yra niūri, nes labai retai pavyksta aptikti tokių nusikaltėlių klaidų. Čia svarbu, kad kripto atakos yra aktyvios 15 metų ir labai ištobulėjo. Jeigu pradžioje atakos buvo daromos ir paliekama daug klaidų, pavyzdžiui, kriptavimo raktai paliekami kažkokioje vienoje mašinoje, būdavo didesnė galimybė su tais raktais atstatyti informaciją. Deja, šiuo metu atakos yra labai ištobulintos ir visas atakos procesas taip saugiai sudėliojamas, kad po kiekvieno veiksmo automatu naikinami ir įkalčiai, ir raktai, ir visa informacija, kuri leistų ištirti pačią ataką.
Visas LNK reportažas – vaizdo įraše:
– Ar jau galime sakyti, kokia žala padaryta? Girdėjome, kad sustojo internetinių svetainių veikimas, buvo ištrinti tam tikri duomenys. Gal taip pat kalbama ir apie asmeninius duomenis, kurie buvo ištrinti?
– Tai pačios kriptavimo atakos principas ir yra pirmiausiai ištraukti visus duomenis, nes juos vėliau siūlys išsipirkti. Tai jeigu taip ir yra, nusikaltėliai lėtai ištraukinėja visus duomenis, kuriuos vėliau bandys jums parduoti, na, su komerciniu pasiūlymu, kaip mes juokaujame. Gauni laišką, kad jei sumokėsi kažkokią pinigų sumą – kaip taisyklė, tai būna milžiniškos sumos – atgausi duomenis. Tačiau statistiškai tik 50 proc. nusikaltėlių, gavę pinigus, ryžtasi atidavinėti tuos duomenis. Taip yra todėl, kad nusikaltėliai ne kvaili. Kai auka jau linkusi sumokėti išpirką, jie puikiai supranta, kad šalia jau stovės institucijos, kurios bandys juos pagauti. Todėl gavę pinigus net nerizikuoja ir nesilaiko duoto žodžio grąžinti duomenis. Tai dėl duomenų situacija tokia. Dabar poveikis ar žala… Viešajame sektoriuje ne viską gali išmatuoti finansiniais nuostoliais. Jeigu komercinėje organizacijoje gali pasakyt, kad sustojo prekyba, gali pasiskaičiuoti nuostolį, šitoj vietoj mes kalbam apie sutrikusias viešas paslaugas ir ta žala yra truputį kitokia. Ji apskaičiuojama sudėtingiau, bet irgi apskaičiuojama, kaip, pavyzdžiui, kiek žmonių negaus laiku išmokų. Jiems tai gali lemti kažką ir negero.
– Kalbant apie išpirkas, ar šiuo atveju buvo gautas tas „komercinis pasiūlymas“?
– Kaip informavo administracijos vadovas, tikrai gavo ir įvardijo kelių šimtų tūkstančių dolerių išpirkos prašymą.
– Programišiai, kaip žinome, taip pat pasiekė ir atsargines kopijas. Kaip tai galėjo nutikti?
– Atakos labai ištobulėjo ir nusikaltėliai puikiai žino, kad jų atakos sėkmė priklausys nuo to, kiek auka turi galimybių atkurti jų padarytą žalą. Šiuo atveju panašu, kad kopijos tikrai buvo ir, panašu, kad buvo padarytos techninės administracinės klaidos, kurios leido nusikaltėliams prieš pradedant produkcijos duomenų kriptavimą, lygiagrečiai užkriptuoti ir atsargines kopijas.
Buvo padarytos techninės administracinės klaidos, kurios leido nusikaltėliams prieš pradedant produkcijos duomenų kriptavimą, lygiagrečiai užkriptuoti ir atsargines kopijas.
– Ar jūs galėtumėte atkriptuoti, iššifruoti tas kopijas?
– Labai sudėtinga operacija ir praktiškai neįmanoma neturint rakto, su kuriuo buvo užkriptuoti duomenys. Jeigu komandai netyčia – tikimybė itin maža – pavyktų rasti raktus, tada yra tikimybė atkriptuoti duomenis atgal. Iš visų atakų tiek pasaulyje, tiek nacionaliniu lygmeniu šiai dienai rasti tokią klaidą tikimybė arti nulio.
– Žinau, kad Telecentras taip pat turi serverius, tai yra valstybiniai serveriai. Jeigu ten laikytume duomenis, ar tai spręstų problemą?
– Iš dalies. Informacijos laikymas geografiškai kitoje vietoje valdo šią riziką. Tačiau kopijų turėjimas geografiškai kitoje vietoje dar turi būti padarytas ir saugiai. Vadinasi, duomenų kopijų darymas turi būti sustyguotas taip, kad ir prisijungimas būtų daug saugesnis, ir nusikaltėliai neturėtų galimybės labai lengvai prieiti. Na, ir kitos organizacinės ir techninės priemonės. Viena iš jų – tvarkingai sudėliotas atsarginių kopijų mechanizmas geba pamatyti, kad bandoma kriptuoti atsargines kopijas.
SUSIJĘ STRAIPSNIAI
-
Vilniaus savivaldybės „čekučių“ byloje A. Zuokas apklaustas kaip specialusis liudytojas2
Ikiteisminiame tyrime dėl galimai neteisėtai pasisavintų Vilniaus miesto savivaldybės tarybos nario veiklai skirtų lėšų buvęs sostinės meras Artūras Zuokas apklaustas specialiuoju liudytoju. Tai naujienų portalui „Delfi“ patvirtin...
-
Vilniuje į sunkvežimį rėžėsi automobilis, jo vairuotoją vadavo ugniagesiai
Vilniuje, Ukmergės gatvėje, ketvirtadienį susidūrė sunkvežimis „Mercedes-Benz“ ir lengvasis automobilis „VW Tiguan“, abu vairuotojai išvežti į ligoninę, vienas iš jų be sąmonės. ...
-
Dėl nelegalaus sąvartyno Vilniuje aplinkosaugininkai pradėjo tyrimą1
Aplinkos apsaugos departamentas ketvirtadienį pranešė, kad atlieka tyrimą dėl Vilniuje aptikto nelegalaus sąvartyno. ...
-
Rygoje ir Vilniuje demaskuota PVM sukčiavimo schema, nuostoliai siekia kone 300 mln. eurų
Europos prokuratūra Rygoje ir Vilniuje surengė plataus masto operaciją prieš nusikalstamą susivienijimą, įtariamą sudėtinga pridėtinės vertės mokesčio (PVM) sukčiavimo schema, ketvirtadienį skelbia latvių pareigūnai. ...
-
Policija rado angarą, kuriame sandėliuos Vilniuje sudužusio lėktuvo nuolaužas
Policija rado vietą, kurioje bus sandėliuojamos pirmadienį sostinėje nukritusio ir sudužusio orlaivio nuolaužos. ...
-
Policija prašo atsiliepti mirtinos avarijos Vilniuje liudininkus
Policija prašo atsiliepti asmenis, mačiusius, kaip Vilniuje automobilio buvo partrenkti du asmenys, kurių vienas mirė. ...
-
Vilniaus gyventojai sukčiams atidavė 89 tūkst. eurų1
Policija praneša, kad sukčiai iš sostinės gyventojų išviliojo 89 tūkst. eurų. ...
-
Lėktuvo katastrofa Vilniuje: suniokoto namo gyventojus ketinama apgyvendinti socialiniuose būstuose2
Per DHL lėktuvo katastrofą Vilniuje suniokoto gyvenamojo namo gyventojams sostinės savivaldybė planuoja suteikti penkis socialinius būstus. ...
-
Prokuroras kaltinamajam riaušių prie Seimo byloje A. Misiūnui prašo taikyti pasižadėjimą neišvykti
Vilniaus miesto apylinkės teismas trečiadienį svarstė, kokia kardomoji priemonė turėtų būti taikoma riaušių prie Seimo byloje kaltinimų sulaukusiam kovinio sporto atstovui Arnoldui Misiūnui. Prokurorai prašo teismo neseniai į laisvę ...
-
Vilniaus rajone esančiame „Tuvlitos“ padalinyje mirė vyras (atnaujinta)7
Vilniaus rajone esančiame „Tuvlitos“ padalinyje trečiadienį sukniubo vyras, jam konstatuota mirtis. ...