← Atpakaļ uz reģistru
Latvija Apstiprināts Telekomunikācijas Nesankcionēta piekļuve

SIA “Balticom”

Kiberuzbrukums SIA “Balticom” interaktīvās televīzijas retranslācijas infrastruktūrai
Pēdējoreiz atjaunināts 16 sept. 2026
<8 h īslaicīga televīzijas pakalpojuma nepieejamība

2024. gada 9. maijā īsi pēc plkst. 10.00 SIA “Balticom” konstatēja nesankcionētu piekļuvi interaktīvās televīzijas retranslācijas serverim, kuru administrēja ārpakalpojuma partneris no Bulgārijas. Incidenta laikā aptuveni astoņas minūtes televīzijas kanālu vietā tika pārraidīts ar Krievijas propagandu saistīts saturs, tostarp 9. maija parādes materiāli un citi politiski vēstījumi. Uzņēmums plkst. 10.10 pārtrauca interaktīvās televīzijas pakalpojuma darbību, lai ierobežotu incidentu. CERT.LV, Valsts drošības dienests un Nacionālā elektronisko plašsaziņas līdzekļu padome iesaistījās incidenta izmeklēšanā. Vēlāk publiski tika norādīts, ka kompromitēta bijusi partnera piekļuves infrastruktūra un piekļuves informācija, kas ļāva uzbrucējiem pārraidīt neatļautu saturu vairākos klientu serveros dažādās valstīs.

29/100
Nozīmīgums
Kā tas tiek vērtēts →

Laika grafiks

Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.

9 maijs 2024Sākums
9 maijs 2024Atklāts
9 maijs 2024Publiskots

Nozīmīguma sadalījums

Metodoloģija →
Apjoms3/10

Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.

Datu jutīgums0/10

Iespējamais kaitējums no atklātas vai mainītas informācijas.

Ilgums2/10

Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.

Uzbrucēja nolūks6/10

Pierādījumi par mērķtiecību, noturību vai koordināciju.

Pakalpojuma kritiskums5/10

Cik svarīgs sabiedrībai ir skartais pakalpojums.

Sekas3/10

Darbības, juridiskās, finansiālās un sabiedriskās sekas.

Strukturēti fakti

ValstsLatvija
Incidenta veidsNesankcionēta piekļuve
Apdraudējuma īstenotājsNav zināms
Attiecinājuma ticamībaZema
Datu kategorijasNav atklāts
Skarto ierakstu skaitsNav atklāts

Pamatcēlonis

Kompromitēta ārpakalpojuma partnera piekļuves infrastruktūra un noplūdusi piekļuves informācija retranslācijas servera administrēšanai.

Sekas

Īslaicīgi pārtraukta interaktīvās televīzijas pakalpojuma darbība
Neatļauta satura pārraide klientu televīzijas kanālos
Uzsākta CERT.LV un valsts institūciju izmeklēšana
Pastiprināti drošības pasākumi retranslācijas infrastruktūrā
?

Vai tas skāra arī mani?

Kādi dati tika atklāti
Nav atklāts
Ko darīt
  1. Ieviest daudzfaktoru autentifikāciju ārpakalpojumu administratīvajām piekļuvēm
  2. Regulāri auditēt partneru attālinātās piekļuves infrastruktūru
  3. Segmentēt retranslācijas infrastruktūru un ierobežot administratīvo piekļuvi
  4. Ieviest nepārtrauktu satura integritātes uzraudzību televīzijas pārraidēs
  5. Izstrādāt un testēt incidentu reaģēšanas procedūras sadarbībā ar ārpakalpojumu sniedzējiem

Avoti

Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem.

Citēt šo ierakstu
„Kiberuzbrukums SIA “Balticom” interaktīvās televīzijas retranslācijas infrastruktūrai”, BALTSEC Kiberincidentu reģistrs. 9 maijs 2024. https://registrs.baltsec.lv/incidenti/sia-balticom-2024-05-09
Pamanījāt kļūdu vai atradāt avotu ar papildu informāciju?

Ziņot par trūkstošu incidentu

Zināt par kiberincidentu, kas skāris Latviju un vēl nav reģistrā?