AS “Olpha”
CERT.LV informēja, ka 2026. gada 11. jūnijā noticis uzbrukums AS “Olpha” informācijas tehnoloģiju infrastruktūrai, kura laikā kompromitēts vismaz viens serveris. CERT.LV konstatēja nesankcionētu piekļuvi un pierādījumu žurnālfailu dzēšanu, taču dati neesot šifrēti. Institūcija norādīja, ka par incidentu atbildīgs tas pats ārvalstu finansiāli motivētais izspiedējvīrusa grupējums, kas saistīts ar uzbrukumu AS “Latvijas valsts meži”, tomēr abi incidenti notikuši neatkarīgi viens no otra. AS “Olpha” paziņoja, ka incidents identificēts, lokalizēts un novērsts, neradot draudus uzņēmuma darbības nepārtrauktībai un datu drošībai.
Laika grafiks
Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.
Nozīmīguma sadalījums
Metodoloģija →Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.
Iespējamais kaitējums no atklātas vai mainītas informācijas.
Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.
Pierādījumi par mērķtiecību, noturību vai koordināciju.
Cik svarīgs sabiedrībai ir skartais pakalpojums.
Darbības, juridiskās, finansiālās un sabiedriskās sekas.
Strukturēti fakti
| Valsts | Latvija |
|---|---|
| Incidenta veids | Nesankcionēta piekļuve |
| Apdraudējuma īstenotājs | Ārvalstu finansiāli motivēts izspiedējvīrusa grupējums, kas saistīts ar segvārdu “Bytetobreach” |
| Attiecinājuma ticamība | Vidēja |
| Datu kategorijas | Sistēmu žurnālfaili, Iekšējās sistēmas dati |
| Skarto ierakstu skaits | Nav atklāts |
Pamatcēlonis
Iespējama ārēji pieejamas infrastruktūras ievainojamības izmantošana mērķētā uzbrukumā; precīzs sākotnējās piekļuves veids publiski nav apstiprināts.
Sekas
Vai tas skāra arī mani?
- Pārskatīt ārēji pieejamo sistēmu ievainojamību pārvaldību
- Ieviest centralizētu žurnālfailu glabāšanu un uzraudzību
- Veikt autentifikācijas datu un piekļuves atslēgu nomaiņu pēc incidentiem
- Pastiprināt tīkla uzraudzību, izmantojot CERT.LV publicētos indikatorus
Avoti
Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem.
„Nesankcionēta piekļuve AS “Olpha” serverim”, BALTSEC Kiberincidentu reģistrs. 3 jūl. 2026. https://registrs.baltsec.lv/incidenti/as-olpha-2026-07-03