Datele a circa 1,2 milioane de persoane și 200.000 de companii din Letonia au fost sustrase printr-un atac cibernetic masiv, au semnalat autoritățile letone.
Au fost sustrase date precum nume și prenume, adrese, detalii privind plățile și numerele plăcuțelor de înmatriculare ale mașinilor.
Această țară, fostă republică sovietică acum membră a UE și NATO, are o populație de aproximativ 1,9 milioane de locuitori.
Încă nu este clar cine se află în spatele atacului cibernetic.
Premierul leton Andris Kulbergs a declarat că nu poate fi exclusă efectuarea acestei operațiuni dintr-o altă țară. Autoritatea letonă de securitate cibernetică și CSDD au avertizat că datele sustrase ar putea fi utilizate în mod abuziv.
Premierul Kulbergs a dispus efectuarea de investigații și a criticat CSDD pentru că l-a informat cu întârziere despre acest incident.
'Trebuie să spun că sunt neplăcut surprins de o anumită neglijență cu privire la securitatea IT care există în unele autorități de reglementare și instituții guvernamentale', a spus șeful guvernului, care a amintit cu acest prilej de un atac cibernetic ce a vizat în luna iunie administrația națională forestieră.
Două 'incidente cibernetice grave' într-o perioadă scurtă de timp sunt un semnal clar că se impun măsuri suplimentare de securitate, a mai remarcat premierul Andris Kulbergs. 'Aceasta este acum pur și simplu o chestiune de securitate națională', a insistat el.A
Luna trecută, Instituția de Răspuns la Incidente Cibernetice a Republicii Letonia (Cert.lv) a anunțat că oferă sprijin României în investigarea atacului cibernetic asupra sistemelor informatice ale Agenției Naționale de Cadastru și Publicitate Imobiliară (ANCPI), descoperindu-se că este comis de același hacker care a atacat compania forestieră de stat din Letonia în luna iunie.
Pentru a-și ajuta colegii români să clarifice situația și să reducă potențialele amenințări, Cert.lv a furnizat indicatorii de rețea ai infrastructurii atacatorului, obținuți în timpul analizei incidentului de la LVM, compania forestieră letonă, precum și alte informații tehnice, care pot ajuta la investigarea și prevenirea altor atacuri.
Activitatea hackerului, cunoscut sub pseudonimul “ByteToBreach”, continuă să fie observată în spațiul cibernetic leton, acesta fiind în căutare de noi ținte pentru atacuri.
Încercările ulterioare atacului asupra sistemelor LMV au fost dejucate.
Pe 22 iunie, LMV a fost ținta unui atac cibernetic, revendicat ulterior public de ByteToBreach, relevă datele analizate de Profit.ro.
În urma atacului, sistemele informatice externe suportate de LVM - “LVM GEO”, un sistem de servicii de cartografiere, precum și aplicația de vânătoare “Mednis” - au fost dezactivate din motive de securitate.
În plus, mai multe sisteme interne LVM care facilitează schimbul de informații între companie și furnizorii de servicii și clienți au fost, de asemenea, dezactivate.
Hackerul a divulgat 44 GB de date sustrase în urma atacului, dar cantitatea totală de date potențial obținută în atac este cel mai probabil mai mare, a transmis Cert.lv pentru agenția de știri LETA la începutul lunii.
Pe 9 iulie, LVM declara că încă lucrează la restaurarea sistemelor și aplicațiilor afectate.
















