Эксперт по кибербезопасности Элвис Страздиньш сообщил, что хакер, атаковавший нформационно-технологические (ИТ) системы предприятия Latvijas Valsts meži ("Государственные леса Латвии") использовал уязвимость программного обеспечения, которое не обновлялось целых семь лет, что вызывает серьезные опасения по поводу кибербезопасности ИТ-систем в госуправлении.
Атаковавший LVM хакер начал совершать первые киберпреступления всего год назад. Информация о нем широко доступна, так как хакер описал каждый шаг атаки.
Хакеру удалось украсть около 7000 паролей сотрудников, однако часть из них могут быть старыми.
Злоумышленник также оставил на серверах вредоносное программное обеспечение, но хуже всего то, что хакер зашифровал все данные и удалил резервные копии.
"В своём описании атаки хакер конкретно говорит, что для возврата данных, то есть для получения ключа, чтобы расшифровать зашифрованные данные, необходимо связаться с ним. Он также оставил свои контакты. Следовательно, он требует выкуп", — подчеркнул Страздиньш.
Хакер за расшифровку данных требует 0,1% от общего дохода LNM.
Юридически это не считается вымогательством, поскольку хакер не обращался напрямую к LVM и не требовал выкуп за зашифрованные данные, однако на других каналах коммуникации, где хакер рассказывал о кибератаке, он призывает связаться с ним.
https://t.me/news_lv/69572
https://t.me/rusdelfi_lv/63118
#dtновости #новости @digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10292822016
Wal.ee превращает длинные адреса в короткие и удобные ссылки.
Сократить ссылку →