Iekšlietu ministrija
Iekšlietu ministrijas Informācijas centra pārvaldītajās informācijas sistēmās CERT.LV konstatēja ilgstoši aktīvu spiegprogrammatūru, kas darbojās vairākās darba stacijās. Pēc CERT.LV un Satversmes aizsardzības biroja sniegtās informācijas ļaunprogrammatūras tehniskie artefakti sakrita ar iepriekš starptautiski identificētām programmām, kas saistītas ar Krievijas drošības dienestu interesēm un darbības metodēm. Incidenta izmeklēšanā tika iesaistīts CERT.LV, Satversmes aizsardzības birojs un citas drošības institūcijas. Inficētās darba stacijas tika izņemtas no aprites un pakļautas padziļinātai ekspertīzei. Publiski netika apstiprināts, kādi dati varētu būt iegūti vai vai uzbrucējiem izdevies kompromitēt konkrētas informācijas sistēmas. Iekšlietu ministrija norādīja, ka valsts noslēpumu saturošas sistēmas incidents nav skāris.
Laika grafiks
Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.
Nozīmīguma sadalījums
Metodoloģija →Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.
Iespējamais kaitējums no atklātas vai mainītas informācijas.
Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.
Pierādījumi par mērķtiecību, noturību vai koordināciju.
Cik svarīgs sabiedrībai ir skartais pakalpojums.
Darbības, juridiskās, finansiālās un sabiedriskās sekas.
Strukturēti fakti
| Valsts | Latvija |
|---|---|
| Incidenta veids | Nesankcionēta piekļuve |
| Apdraudējuma īstenotājs | Nav zināms |
| Attiecinājuma ticamība | Zema |
| Datu kategorijas | Iespējami personas dati, Kriminālizmeklēšanas informācija, Iekšējie valsts pārvaldes dati |
| Skarto ierakstu skaits | Nav atklāts |
Pamatcēlonis
Iespējama ilgstoši nepamanīta ļaunprogrammatūras ievietošana darba stacijās un nepietiekama centralizēta kiberdrošības pārvaldība pirms infrastruktūras konsolidācijas.
Sekas
Vai tas skāra arī mani?
- Centralizēt kiberdrošības uzraudzību visās iestādes informācijas sistēmās
- Regulāri veikt neatkarīgus drošības auditus
- Ierobežot nepārbaudītu datu nesēju izmantošanu darba stacijās
- Stiprināt drošības incidentu agrīnas atklāšanas spējas
- Palielināt kiberdrošības speciālistu kapacitāti valsts pārvaldē
Avoti
Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem.
„Ilgstoša spiegprogrammatūras klātbūtne Iekšlietu ministrijas IT tīklā”, BALTSEC Kiberincidentu reģistrs. 25 nov. 2018. https://registrs.baltsec.lv/incidenti/iekslietu-ministrija-2018-11-25