«Tet»: Kiberuzbrukums CSDD noticis caur direkcijas pārziņā esošu lietotni

Pēdējo dienu laikā “Tet” ekspertu komanda ir analizējusi CSDD datu zādzības apstākļus tik tālu, cik tas attiecas uz savstarpēji noslēgto līgumu. 21. augustā ar izmeklēšanas rezultātiem tika iepazīstināts ekonomikas ministrs Viktors Valainis.

Saskaņā ar noslēgto līgumu, “Tet” pārvalda CSDD tīkla resursus, pieslēgumus, infrastruktūru un monitorē datu plūsmu. Vienlaikus tehnoloģiju uzņēmums nav kiberdrošības nodrošinātājs paša CSDD izstrādātajiem servisiem un lietotnēm.

Pirmie “Tet” iekšējās izmeklēšanas rezultāti liecina, ka kiberuzbrukums īstenots caur CSDD pārziņā esošu lietotni, kuras programmatūra un kiberaizsardzība nav “Tet” pārziņā.

Tajā pašā laikā datu plūsmas monitorings no “Tet” puses līgumā noteiktajā atbildības jomā tika veikts nepārtraukti, taču uzņēmumam uzbrukumu nebija iespējams konstatēt, jo datu plūsmas noslodze nav parametrs, kas norāda uz kiberincidentu. 

Ielaušanās notikusi, izmantojot CSDD “Medical” platformu, kuru aptuveni 200 ārstu izmanto medicīnisko izziņu ievadīšanai transportlīdzekļu vadītājiem. Piekļuve tai bijusi iespējama ar lietotājvārdu un paroli. 

“Tet” esošā līguma ietvaros netika nodota pieeja CSDD “med.csdd.lv” lietotnes žurnālfailiem, kas neļāva konstatēt incidentu.

Ekonomikas ministrs Viktors Valainis (Zaļo un Zemnieku savienība), iepazīstoties ar “Tet” ziņojumu, uzsvēra nepieciešamību stiprināt valsts iestāžu gatavību kiberdraudiem.

“Tet” izpilddirektors Uldis Tatarčuks norādīja, ka šī incidenta mācībām jānoved pie konkrētām pārmaiņām valsts kiberdrošības stiprināšanā, plašāk iesaistot nozares profesionāļus kritiskās infrastruktūras aizsardzībā: “Mēs saprotam cilvēku satraukumu pēc šī incidenta un apzināmies, cik būtiska ir uzticēšanās valsts digitālajiem pakalpojumiem. Līdzšinējie secinājumi skaidro mūsu atbildības tvērumu, taču tie nemaina mūsu apņemšanos palīdzēt CSDD mazināt turpmākos riskus. “Tet” turpinās dalīties savā pieredzē, lai kopā ar šo un citām valsts iestādēm spēcinātu gatavību kiberdraudiem, kā arī laikus pamanītu un novērstu līdzīgus uzbrukumus.”

Kopš CSDD brīdināja “Tet” par kiberuzbrukumu, tehnoloģiju uzņēmums sadarbībā ar klientu ir rīkojies – “Tet” pārvaldītajā infrastruktūrā ir mainīti uzbrukumu atklāšanas sliekšņi, kas nozīmē, ka potenciālus draudus iespējams pamanīt ātrāk, kā arī pastiprināts monitorings. Šie parametri tiek regulāri pielāgoti atbilstoši aktuālajai apdraudējuma situācijai un pieejamajai informācijai.

KONTEKSTS:

Augusta pirmajā pusē kiberuzbrukumā CSDD informācijas tehnoloģiju (IT) sistēmai hakeriem izdevies nesankcionēti iegūt 1,2 miljonu cilvēku personas datus un apmēram 150 000 juridisko personu reģistrācijas numurus. Dati iegūti no direkcijai veiktajiem maksājumiem pēdējo 18 gadu laikā.

Kiberincidentu novēršanas institūcija “Cert.lv” norādīja, ka uzbrukumam izmantota ievainojamība internetam pieejamā CSDD sistēmā. Turklāt nebija ievērotas vairākas obligātās kiberdrošības prasības. Ziņas par kiberincidentu saņemtas novēloti.

Valsts policija sākusi kriminālprocesu par kiberuzbrukumu, savukārt Valsts kancelejas Krīzes vadības centram sadarbībā ar “Cert.lv” uzdots izveidot CSDD kiberincidenta seku novēršanas darba grupu. CSDD amatpersonu atbildību par datu noplūdi pārbaudīs arī Ģenerālprokuratūra.

Incidenta dēļ atkāpusies visa CSDD vadība.

Ceturtdien izraudzīta CSDD pagaidu padome Latvijas Valsts radio un televīzijas centra (LVRTC) valdes priekšsēdētāja Ģirta Ozola vadībā, savukārt piektdien ievēlēta CSDD pagaidu valde, tādējādi nodrošinot uzņēmuma nepārtrauktu darbību un pārvaldību līdz pastāvīgas valdes ievēlēšanai. Par pagaidu valdes priekšsēdētāju ievēlēts Juris Teteris, bet par valdes locekli – Aivis Ozoliņš.