Eksperts: Nozagtos CSDD datus varētu izmantot pikšķerēšanas un sociālās inženierijas uzbrukumiem

Rīga, 20. aug., LETA. Nozagtos datus var izmantot ilgu laiku, veidojot mērķētus pikšķerēšanas un sociālās inženierijas uzbrukumus, aģentūrai LETA pauda IT drošības uzņēmuma SIA "NOD Baltic" kiberdrošības tehnoloģiju inženieris Egils Rupenheits, komentējot kiberuzbrukumu Ceļu satiksmes drošības direkcijai (CSDD).

Rupenheits atzīmē, ka piedzīvotais kiberuzbrukums CSDD ir vēl viens nopietns signāls, ka Latvijas uzņēmumi un valsts iestādes atrodas pastāvīgā kibernoziedznieku redzeslokā. Šoreiz incidents ir īpaši būtisks, jo uzbrucējiem, iespējams, izdevies piekļūt vēsturisko maksājumu kvīšu datiem, tostarp klientu personas datiem. CSDD norāda, ka potenciāli skarto datu vidū ir cilvēku vārdi, uzvārdi, personas kodi, adreses, transportlīdzekļu numuri, maksājumu summas un datumi.

Viņš norāda, ka šāda informācija kibernoziedzniekiem ir vērtīga ne tikai pati par sevi. Daudz bīstamāka tā kļūst brīdī, kad tiek izmantota nākamā uzbrukuma sagatavošanai.

Rupenheits kā piemēru min, ka cilvēks saņem e-pastu vai īsziņu it kā no CSDD. Tajā ir norādīts viņa vārds, automašīnas numurs vai informācija par iepriekš veiktu maksājumu. Ziņa brīdina par nenomaksātu rēķinu vai nepieciešamību steidzami precizēt datus. Šāds vēstījums izskatās daudz ticamāks nekā klasiska krāpnieciska vēstule, kurā nav nekādas personiskas informācijas.

Tādēļ pēc datu noplūdēm risks nebeidzas brīdī, kad uzbrukums ir apturēts. Nozagtos datus var izmantot pēc nedēļas, mēneša vai pat ilgāka laika, veidojot mērķētus pikšķerēšanas un sociālās inženierijas uzbrukumus. Tādēļ CSDD klientiem tuvākajā laikā īpaši kritiski jāvērtē jebkura negaidīta saziņa direkcijas vārdā un informācija jāpārbauda, pašiem atverot oficiālo CSDD vietni vai lietotni, nevis spiežot uz atsūtītām saitēm, norāda Rupenheits.

Vienlaikus viņš uzsver, ka CSDD gadījums aktualizē vēl kādu kiberdrošībā būtisku jautājumu - cik ātri organizācija reaģē uz identificētām drošības nepilnībām un rekomendācijām.

Rupenheits norāda, ka kiberdrošības prasības un kiberincidentu novēršanas institūcijas "Cert.lv" rekomendācijas nav formāls kontrolsaraksts, ko izpildīt audita vai pārbaudes dēļ. Ja organizācijai norāda uz ievainojamību, tai jābūt skaidram procesam, kā šo problēmu izvērtē, prioritizē un novērš, īpaši tad, ja organizācija glabā lielu iedzīvotāju personas datu apjomu vai nodrošina sabiedrībai būtiskus pakalpojumus.

Pilnvērtīgus secinājumus par CSDD incidenta tehniskajiem cēloņiem varēs izdarīt pēc izmeklēšanas pabeigšanas. Tomēr princips nemainās - zināma un nenovērsta ievainojamība organizācijai rada risku tik ilgi, kamēr tā pastāv, norāda Rupenheits.

Viņš atzīmē, ka arī gadījumos, kad ievainojamību nav iespējams novērst nekavējoties, risku nedrīkst pieņemt un aizmirst. Šādos gadījumos jāievieš papildu aizsardzības pasākumi, jāierobežo piekļuve, jāpastiprina uzraudzība un jāseko aizdomīgām darbībām sistēmās.

Rupenheits uzsver, ka šī problēma kļūst aktuālāka, raugoties uz kopējo draudu attīstību. Starptautiskās kiberdrošības firmas "ESET" jaunākais "Draudu ziņojums" par šā gada pirmo pusgadu rāda, ka uzbrucējiem nav nepieciešams nemitīgi izgudrot jaunus uzbrukumu veidus. Viņi arvien efektīvāk pielāgo zināmas metodes jaunām platformām, tehnoloģijām un cilvēku paradumiem.

Piemēram, "ESET" telemetrijas dati - anonimizēta informācija par "ESET" drošības risinājumu konstatētajiem kiberdraudiem visā pasaulē - liecina, ka 2026. gada pirmajā pusgadā vairāk nekā divkāršojies ar "ClickFix" sociālās inženierijas metodi saistīto gadījumu skaits. Kibernoziedznieki ar viltus kļūdas paziņojumu, drošības pārbaudi vai citu šķietami ticamu ieganstu pārliecina cilvēku pašam veikt noteiktas darbības savā datorā, piemēram, nokopēt un palaist uzbrucēja sagatavotu komandu. Rezultātā lietotājs, pats to neapzinoties, var savā ierīcē aktivizēt ļaunprogrammatūru, kas uzbrucējiem ļauj zagt paroles un citus sensitīvus datus vai iegūt piekļuvi sistēmai, atzīmē Rupenheits.

Tāpat viņš min, ka "ESET" telemetrijas dati rāda, ka rekordaugstu līmeni sasniegusi pikšķerēšana, izmantojot QR kodus, savukārt izspiedējprogrammatūru aktivitāte joprojām saglabājas augsta. Arvien lielāka loma uzbrukumos ir arī mākslīgajam intelektam.

"ESET" telemetrijas dati un kiberuzbrukumi Latvijas uzņēmumiem rāda, ka uzbrucēji meklēs vieglāko ceļu. Tās var būt nenovērstas programmatūras ievainojamības, nepietiekami aizsargāts ārējais pakalpojumu sniedzējs, nozagti piekļuves dati vai darbinieks, kuru izdodas pārliecināt atvērt kaitīgu saiti, atzīmē Rupenheits.

Viņš norāda, ka organizācija var būt labi aizsargāta pati, bet ciest sava sadarbības partnera dēļ. Šādu risku ilustrē šovasar piedzīvotie incidenti Latvijā, tostarp uzbrukumi "Latvijas valsts mežiem" un zāļu ražotājam "Olpha". Līdzīgu problēmu izjuta arī "BestSecret" klienti - pēc kiberincidenta uzņēmuma sadarbības partnera piegādes ķēdē tika apdraudēti klientu dati un traucētas piegādes.

Vienlaikus Rupenheits uzsver, ka no CSDD gadījuma būtu nepareizi izdarīt secinājumu, ka pietiek atrast vienu vainīgo vai vienu tehnisku kļūdu. Mūsdienu kiberdrošība sastāv no daudziem aizsardzības slāņiem - savlaicīgas sistēmu atjaunināšanas, ievainojamību pārvaldības, daudzfaktoru autentifikācijas, piekļuves tiesību kontroles, rezerves kopijām, darbinieku apmācībām, nepārtrauktas sistēmu uzraudzības un gatavības reaģēt uz incidentu.

Jau ziņots, ka naktī uz 8. augustu CSDD notika kiberuzbrukums. Šajā kiberuzbrukumā iegūti 1,2 miljonu cilvēku personas dati un aptuveni 200 000 juridisko personu dati. Dati iegūti no direkcijai veiktajiem maksājumiem pēdējo 18 gadu laikā. CSDD valde un padome 19. augustā paziņoja par atkāpšanos.

Informācija "Firmas.lv" liecina, ka "NOD Baltic" pagājušajā gadā strādāja ar 1,122 miljonu eiro apgrozījumu, kas ir par 16% vairāk nekā gadu iepriekš, bet uzņēmuma peļņa palielinājās par 19,8% un bija 104 076 eiro.

Uzņēmums reģistrēts 2018. gadā, un tā pamatkapitāls ir 2800 eiro. "NOD Baltic" īpašnieks ir Tomas Parnarauskas. "NOD Baltic" ir "ESET" pārstāvniecība Latvijā.
Raksta pirmavots