SIA “Balticom”
2024. gada 9. maijā īsi pēc plkst. 10.00 SIA “Balticom” konstatēja nesankcionētu piekļuvi interaktīvās televīzijas retranslācijas serverim, kuru administrēja ārpakalpojuma partneris no Bulgārijas. Incidenta laikā aptuveni astoņas minūtes televīzijas kanālu vietā tika pārraidīts ar Krievijas propagandu saistīts saturs, tostarp 9. maija parādes materiāli un citi politiski vēstījumi. Uzņēmums plkst. 10.10 pārtrauca interaktīvās televīzijas pakalpojuma darbību, lai ierobežotu incidentu. CERT.LV, Valsts drošības dienests un Nacionālā elektronisko plašsaziņas līdzekļu padome iesaistījās incidenta izmeklēšanā. Vēlāk publiski tika norādīts, ka kompromitēta bijusi partnera piekļuves infrastruktūra un piekļuves informācija, kas ļāva uzbrucējiem pārraidīt neatļautu saturu vairākos klientu serveros dažādās valstīs.
Laika grafiks
Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.
Nozīmīguma sadalījums
Metodoloģija →Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.
Iespējamais kaitējums no atklātas vai mainītas informācijas.
Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.
Pierādījumi par mērķtiecību, noturību vai koordināciju.
Cik svarīgs sabiedrībai ir skartais pakalpojums.
Darbības, juridiskās, finansiālās un sabiedriskās sekas.
Strukturēti fakti
| Valsts | Latvija |
|---|---|
| Incidenta veids | Nesankcionēta piekļuve |
| Apdraudējuma īstenotājs | Nav zināms |
| Attiecinājuma ticamība | Zema |
| Datu kategorijas | Nav atklāts |
| Skarto ierakstu skaits | Nav atklāts |
Pamatcēlonis
Kompromitēta ārpakalpojuma partnera piekļuves infrastruktūra un noplūdusi piekļuves informācija retranslācijas servera administrēšanai.
Sekas
Vai tas skāra arī mani?
- Ieviest daudzfaktoru autentifikāciju ārpakalpojumu administratīvajām piekļuvēm
- Regulāri auditēt partneru attālinātās piekļuves infrastruktūru
- Segmentēt retranslācijas infrastruktūru un ierobežot administratīvo piekļuvi
- Ieviest nepārtrauktu satura integritātes uzraudzību televīzijas pārraidēs
- Izstrādāt un testēt incidentu reaģēšanas procedūras sadarbībā ar ārpakalpojumu sniedzējiem
Avoti
Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem.
„Kiberuzbrukums SIA “Balticom” interaktīvās televīzijas retranslācijas infrastruktūrai”, BALTSEC Kiberincidentu reģistrs. 9 maijs 2024. https://registrs.baltsec.lv/incidenti/sia-balticom-2024-05-09