“Ķekava” firmas veikals
Saskaņā ar CERT.LV 2026. gada marta kiberdrošības pārskatu Latvijas mazumtirdzniecības veikals ziņoja par iespējamu nesankcionētu piekļuvi videonovērošanas kamerām. Kiberuzbrucēju grupējums NoName16 publicēja ekrānattēlus no kameru video plūsmām un apgalvoja, ka ieguvis pilnu piekļuvi sistēmai. CERT.LV veiktā žurnālfailu analīze pilnu piekļuvi neapstiprināja. Pieejamā informācija liecina, ka savienojums bijis ļoti īslaicīgs — aptuveni vienu sekundi ilgs — un ļāvis iegūt tikai atsevišķus attēlus, nevis nepārtrauktu video plūsmu. CERT.LV norādīja, ka incidents saistīts ar novecojušām videonovērošanas kamerām bez drošības atjauninājumiem un ar zināmām ievainojamībām. Pēc incidenta organizācija nomainīja paroles, atslēdza un aizstāja kompromitētās ierīces, kā arī pieņēma lēmumu modernizēt infrastruktūru.
Laika grafiks
Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.
Nozīmīguma sadalījums
Metodoloģija →Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.
Iespējamais kaitējums no atklātas vai mainītas informācijas.
Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.
Pierādījumi par mērķtiecību, noturību vai koordināciju.
Cik svarīgs sabiedrībai ir skartais pakalpojums.
Darbības, juridiskās, finansiālās un sabiedriskās sekas.
Strukturēti fakti
| Valsts | Latvija |
|---|---|
| Incidenta veids | Nesankcionēta piekļuve |
| Apdraudējuma īstenotājs | Prokrieviskas haktīvistu grupas |
| Attiecinājuma ticamība | Zema |
| Datu kategorijas | Videonovērošanas kameru attēli |
| Skarto ierakstu skaits | Nav atklāts |
Pamatcēlonis
Novecojušas IoT videonovērošanas kameras bez drošības atjauninājumiem un ar zināmām ievainojamībām
Sekas
Vai tas skāra arī mani?
- Aizstāt neatbalstītas IoT un videonovērošanas ierīces
- Regulāri uzstādīt drošības atjauninājumus
- Izmantot spēcīgas un unikālas paroles pieslēgtajām ierīcēm
- Ierobežot videonovērošanas sistēmu pieejamību no interneta
- Uzraudzīt žurnālfailus, lai savlaicīgi pamanītu aizdomīgus piekļuves mēģinājumus
Avoti
Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem. „Pārbaudīts” nozīmē, ka redaktors ir atvēris saiti un pārliecinājies, ka tā pamato apgalvojumu.
„Īslaicīga nesankcionēta piekļuve mazumtirdzniecības videonovērošanas kamerām novecojušu IoT ierīču dēļ”, BALTSEC Kiberincidentu reģistrs. 7 apr. 2026. https://registrs.baltsec.lv/incidenti/kekava-firmas-veikals-kameru-piekluve-2026