- BNS inf.
- Teksto dydis:
- Spausdinti
Atlikus Jungtinėse Valstijose kibernetinę ataką patyrusios bendrovės „SolarWinds“ produkcijos naudojimo Lietuvoje analizę nustatyta, kad neigiamo poveikio svarbiai infrastruktūrai padaryta nebuvo, trečiadienį pranešė Nacionalinis kibernetinio saugumo centras (NKSC).
Šis centras analizavo „SolarWinds“ produktų, kurie yra įdiegti Lietuvos ypatingos svarbos informacinės infrastruktūros valdytojų ryšių ir informacinėse sistemose, naudojimo rizikas.
Nustatyta, kad bendrovės produktus naudoja daugiau nei dešimt organizacijų, o vienoje iš jų buvo įdiegta pažeidžiama programinės įrangos versija.
Vis dėlto atliktos analizės metu nebuvo nustatyta, kad dėl to būtų prarasta konfidenciali informacija ar padarytas kitoks neigiamas poveikis.
Pasak NKSC, pažeidžiamos „SolarWinds“ sistemos veikė izoliuotu principu arba kibernetinio saugumo subjektai naudojo pažeidžiamumo neturinčius „SolarWinds“ produktus.
NKSC tyrimą dėl „SolarWinds“ produktų naudojimo rizikų inicijavo po to, kai buvo paviešinta informacija apie Jungtinių Amerikos Valstijų institucijų patirtus kibernetinius incidentus, įvykdžius „SolarWinds“ produktų tiekimo grandinės (angl. supply chain) ataką.
Kibernetinės atakos buvo vykdomos kompromitavus tinklo stebėjimui ir valdymui skirtos „Orion“ programinės įrangos atnaujinimų procesą – organizacijos atsisiųsdavo atnaujinimus su kenkėjišku kodu. Šių atakų vykdytojai siejami su Rusijos interesais veikiančiomis grupuotėmis.
Įsilaužėliai sugebėjo įsibrauti į JAV Iždo ir Prekybos departamentų sistemas bei galėjo sekti jų vidaus susirašinėjimą elektroniniu paštu.
Pasak NKSC, tarptautinės „SolarWinds“ įmonės ryšių ir informacinių sistemų valdymo produktai pasaulyje yra gana paplitę, o juos naudoja ir žinomos organizacijos.
Pernai gruodį Jungtinių Valstijų žvalgybos agentūros perspėjo, kad vykdoma rimta kibernetinė ataka prieš kelių federalinės valdžios departamentų sistemas.
Kovą pradėta ataka prieš Teksase įsikūrusios IT bendrovės „SolarWinds“ serverių programinę įrangą, kurioje nusikaltėliai įdiegė kenkėjiškų įskiepių, tęsėsi kelis mėnesius, kol ją užfiksavo kibernetinio saugumo įmonė „FireEye“.
Abi bendrovės šias atakas siejo su programišiais, kaip manoma, palaikančiais ryšius su Rusijos žvalgybos tarnybomis.
Buvo pranešta, kad įsilaužėliai sugebėjo įsibrauti į JAV Iždo ir Prekybos departamentų sistemas bei galėjo sekti jų vidaus susirašinėjimą elektroniniu paštu.
Pareiškime JAV vertybinių popierių ir biržų komisijai „SolarWinds“ nurodė, kad nors informavo apie incidentą 33 tūkst. savo klientų, ji mano, jog kibernetinė ataka paveikė tik apie 18 tūkst. klientų. „SolarWinds“ duomenimis, programišiai gavo prieigą elektroninio pašto sistemų per biuro programų paketą „Microsoft Office 365“.
SUSIJĘ STRAIPSNIAI
-
Visų problemų grėsmėmis saugumui vadinti nereikia
Per COVID-19 pandemiją tipinius pavojus papildė padidėjusi konkurencija dezinformacijos fronte, kuriame ginklu tampa ir vakcinos, o Rusijos ir Baltarusijos režimai nebepaiso jokių ribų. ...
-
Žvalgyba pristato naujausias grėsmes nacionaliniam saugumui12
Ketvirtadienį Seime visuomenei bus pristatytas bendras Valstybės saugumo departamento (VSD) ir Antrojo operatyvinių tarnybų departamento (AOTD) grėsmių nacionaliniam saugumui vertinimas. ...
-
Pietų ir pietryčių Lietuvoje eismo sąlygas sunkina plikledis
Ketvirtadienio rytą pietų ir pietryčių Lietuvoje eismo sąlygas sunkina plikledis, pranešė Automobilių kelių direkcija. ...
-
Kovo 4-oji Lietuvoje ir pasaulyje
Kovo 4-oji, ketvirtadienis, 10 savaitė. ...
-
R. Karbauskis teigia nusivylęs G. Landsbergiu kaip TS-LKD pirmininku ir ministru24
„Valstiečių“ šešėlinis premjeras Ramūnas Karbauskis sako labai nusivylęs Gabrieliumi Landsbergiu ir kaip užsienio reikalų ministru, ir kaip konservatorių pirmininku. ...
-
Kruizinių laivų terminale – ir krovininiai laivai
Klaipėdiečiai vaikštinėjantys Dangės pakrante pastebėjo, kad Kruizinių laivų terminale stovi krovininis laivas. Paprastai čia švartuojasi turistus plukdantys lavai, tačiau šįkart atplaukęs „Truffaldino“ nė iš...
-
Muziejų asociacija: kitą savaitę tikimasi drąsesnių sprendimų iš Vyriausybės
Lietuvos muziejų asociacijos (LMA) valdybos pirmininkas Raimundas Balza teigia, kad Vyriausybės sprendimas leisti muziejams vykdyti veiklą atvirose lauko erdvėse esamos situacijos praktiškai nepakeitė. Jis taip pat priduria, kad dar kitą savaitę ...
-
Už svarias pastangas išsaugoti ir atkurti gamtinę aplinką – 5 tūkst. eurų premija2
Iki kovo 19 dienos laukiama paraiškų pretendentų gauti Prezidento Valdo Adamkaus bibliotekos ir Danos Gedvilienės fondo premiją. 5 tūkst. eurų siekianti premija bus įteikta už visuomenės dėmesio ir pagarbos vertus pasiekimus bei pastangas apsa...
-
Apžvalga: svarbiausi trečiadienio įvykiai Lietuvoje ir pasaulyje1
BNS pateikia svarbiausių trečiadienio naujienų Lietuvoje ir užsienyje apžvalgą. ...
-
Ragina suvaldyti psichologinio smurto virusą: žodžio laisvė nesuderinama su neapykantos kurstymu1
Susirūpinusi dėl politinės kultūros Seimo Savižudybių ir smurto prevencijos komisija viešai kreipėsi į visuomenę, apgailestaudama dėl rietenų, neapykantos viešojoje erdvėje ir elementarios dialogo higienos nepaisymo. ...