Valsts policija 15. septembrī aizturējusi 2003. gadā dzimušu hakeri aizdomās par kiberuzbrukumu īstenošanu pret vismaz diviem Latvijas uzņēmumiem mantkārīgā nolūkā, portālu retv.lv informēja Valsts policijā.
Viens uzbrukums kādam uzņēmumam fiksēts februārī, savukārt otrs kiberuzbrukums ar līdzīgu rokrakstu konstatēts septembra sākumā sadzīves tehnikas un viedierīču remonta uzņēmumam “TSC”, kas ietilpst mobilo sakaru operatora SIA “Latvijas mobilais telefons” (LMT) uzņēmumu grupā. Hakeris nesankcionēti izguva daļu datubāzē esošo personas datu un mēģināja izspiest samaksu par datu tālāku neizpaušanu.
Izmeklējot kriminālprocesu par februārī notikušo kiberuzbrukumu, likumsargi izpētīja tā raksturu un uzbrucēja “rokrakstu”, kas norādīja uz saistību ar nesen notikušo uzbrukumu “TSC” mājaslapai.
Proti, izmeklēšanā noskaidrots, ka persona izmantojusi automatizēto uzbrukumu veikšanas rīku, ar kuru atrada ievainojamību, pēc kā piekļuva mājaslapas datu bāzei un eksportēja informāciju, tajā skaitā ierobežotas pieejamības datus.
Uzbrukums veikts, izmantojot virtuālos maskēšanās rīkus, lai slēptu faktisko atrašanās vietu. Savukārt pēc uzbrukuma darbību pabeigšanas hakeris sazinājās ar uzņēmumu, izmantojot šim nolūkam speciāli izveidotu anonīmu e-pasta kontu, un pieprasīja samaksu par iegūto datu tālāku neizplatīšanu.
Veicot kiberuzbrukuma analīzi un izpēti “TSC” mājaslapai, ar LMT Drošības dienesta un “Cert.lv” atbalstu operatīvi noskaidroti un pārbaudīti lietas apstākļi, kas ļāva policijai ne tikai nonākt uz pēdām iespējamam hakerim, bet arī sasaistīt abus minētos gadījumus un noskaidrot iespējamā vainīgā atrašanās vietu.
15. septembrī likumsargi aizturēja hakeri – 2003. gadā dzimušu vīrieti, kā arī veica vairākas citas procesuālās darbības, tostarp kratīšanu kādā adresē Rīgā, iegūstot pierādījumus un ziņas arī par citiem personas veiktajiem kiberuzbrukumiem dažādiem uzņēmumiem Latvijā un ārvalstīs, par ko izmeklēšana vēl turpinās.
Pamatojoties uz izmeklēšanas laikā iegūto informāciju, ir pamats uzskatīt, ka, pateicoties policijas operatīvai rīcībai, nesankcionēti izgūtie personas dati nav nodoti tālāk trešajām personām, norāda likumsargi.
Hakeris atzīts par aizdomās turēto abos kriminālprocesos pēc Krimināllikuma pantiem par patvaļīgu piekļūšanu automatizētai datu apstrādes sistēmai mantkārīgā nolūkā, par izspiešanu, kā arī par automatizētās datu apstrādes sistēmas darbības traucēšanu un nelikumīgu rīcību ar šajā sistēmā iekļauto informāciju, kas izdarīts mantkārīgā nolūkā.
Par šādiem noziegumiem var sodīt ar brīvības atņemšanu līdz pieciem gadiem, probācijas uzraudzību, sabiedrisko darbu, vai naudas sodu.
Skaidrojot aizdomās turētās personas rīcības motīvus, noskaidrots, ka kiberuzbrukumiem netika izraudzīti konkrēti uzņēmumi, bet, pielietojot automatizēto uzbrukumu veikšanas rīkus, tika veikta skenēšana un meklētas ievainojamības dažādās mājaslapās un resursos.
Līdz ar to Valsts policija aicina ikvienu uzņēmu apzināt savus resursus un pārliecināties, vai ir ieviesti atbilstoši drošības risinājumi, lai pēc iespējas mazinātu līdzīgu incidentu atkārtošanās risku.
Jau ziņots, ka par notikušo kiberuzbrukumu “TSC” informēja 9. septembrī. Sākotnējā izmeklēšana liecināja, ka incidentā skarti aptuveni 7% “TSC” klientu, kuri remonta pieteikumam bija izmantojuši uzņēmuma mājaslapu. Uzbrucēja mērķtiecīgu darbību rezultātā nesankcionēti izgūti tādi dati kā vārds, uzvārds, uzņēmuma nosaukums, kontakttālrunis un e-pasta adrese. Remontam nodotajās iekārtās esošie dati netika skarti.