Abos uzbrukumos izgūti personu dati – policijas rīcībā esošā informācija liecina, ka tie nav nodoti trešajām personām.
Hakeris nesankcionēti izguva daļu datubāzē esošo personu datu un mēģināja izspiest samaksu par datu tālāku neizpaušanu. Policijas rīcībā esošā informācija liecina, ka persona kiberuzbrukumā iegūtos datus nav izplatījusi tālāk.
Abos gadījumos 2003. gadā dzimušais vīrietis atzīts par aizdomās turēto un izmeklēšana kriminālprocesos turpinās.
Policija, izmeklējot kiberuzbrukumu uzņēmuma mājaslapai šī gada februārī, izpētīja uzbrukuma raksturu un uzbrucēja “rokrakstu”, kas norādīja uz saistību ar nesen notikušo uzbrukumu “TSC” mājaslapai.
“Šī persona strādāja viena pati. Mērķis bija iegūt datus, pierādīt uzņēmumam, ka viņš to izdarījis un izspiest naudu. Vēl skaidrojam, vai bija doma nodot kaut kur tālāk. Primārais mērķis bija izspiest naudu no cietušā uzņēmuma,” norādīja Valsts policijas Kibernoziegumu apkarošanas pārvaldes 1. nodaļas priekšnieks Jānis Markuns.
Vienlaikus Markuns Latvijas Radio raidījumā “Pusdiena” skaidroja, ka šis hakeris nav saistīts ar pēdējā laika skaļākajiem kibernoziegumiem Latvijā.
“Par to, vai hakeris saistīts ar Latvijas Valsts mežu vai CSDD lietu, var viennozīmīgi apgalvot, ka viņš nav vainīgs pie šiem uzbrukumiem.
Bet policija atrada pierādījumus, ka ir vēl citi uzņēmumi no Latvijas, pret kuriem veikts kiberuzbrukums, tāpat arī pret uzņēmumiem ārpus valsts robežām,” stāstīja Markuns.
Hakeris nejauši izvēlējies upurus, apzināti meklējot ievainojamības.
Izmeklēšanā noskaidrots, ka
persona izmantojusi automatizēto uzbrukumu rīku, ar kuru atrada ievainojamību, pēc kā piekļuva interneta vietnes (mājaslapas) datu bāzei un eksportēja informāciju, tajā skaitā ierobežotas pieejamības datus.
Uzbrukumā izmantoti virtuālie maskēšanās rīki, lai slēptu faktisko atrašanās vietu, savukārt pēc uzbrukuma hakeris sazinājās ar uzņēmumu, izmantojot šim nolūkam speciāli izveidotu anonīmu e-pasta kontu, un pieprasīja samaksu par iegūto datu tālāku neizplatīšanu.
Cik lielu summu viņš pieprasījis, nedz policija, nedz cietušais uzņēmums neatklāja.
Analizējot kiberuzbrukumu “TSC” mājaslapai, ar LMT Drošības dienesta un CERT.LV atbalstu operatīvi tika noskaidroti un pārbaudīti lietas apstākļi, kas ļāva policijai ne tikai nonākt uz pēdām iespējamam hakerim, bet arī sasaistīt abus minētos gadījumus un noskaidrot iespējamā vainīgā atrašanās vietu.
Šī gada 15. septembrī likumsargi aizturēja hakeri – 2003. gadā dzimušu vīrieti, kā arī veica vairākas citas procesuālās darbības, tostarp kratīšanu kādā adresē Rīgā,
iegūstot pierādījums un ziņas arī par citiem personas veiktajiem kiberuzbrukumiem dažādiem uzņēmumiem Latvijā un ārvalstīs, par ko izmeklēšana vēl turpinās.
Pamatojoties uz izmeklēšanā iegūto informāciju, ir pamats uzskatīt, ka, pateicoties Valsts policijas operatīvai rīcībai, nesankcionēti izgūtie personas dati nav nodoti tālāk trešajām personām.
Hakeris pirms sava ceļa nelegālajā rūpalā strādāja informāciju tehnoloģiju jomā. Kiberuzbrukumus īstenojis nemērķēti.
Aizturētā persona atzīta par aizdomās turēto abos kriminālprocesos par patvaļīgu piekļūšanu automatizētai datu apstrādes sistēmai mantkārīgā nolūkā, kā arī par izspiešanu un par automatizētās datu apstrādes sistēmas darbības traucēšanu un nelikumīgu rīcību ar šajā sistēmā iekļauto informāciju, kas izdarīta mantkārīgā nolūkā.
Izzinot aizdomās turētās personas rīcības motīvus, noskaidrots, ka kiberuzbrukumiem netika izraudzīti konkrēti uzņēmumi, bet, pielietojot automatizēto uzbrukumu rīkus, notika skenēšana un meklētas ievainojamības dažādās mājaslapās un resursos.
Līdz ar to Valsts policija aicina ikvienu uzņēmumu apzināt savus resursus un pārliecināties, vai ir ieviesti atbilstoši drošības risinājumi, lai pēc iespējas mazinātu līdzīgu incidentu atkārtošanās risku.
Policija atgādina, ka neviena persona netiek uzskatīta par vainīgu, kamēr tās vaina noziedzīga nodarījuma izdarīšanā netiek pierādīta likumā noteiktajā kārtībā.
