Информационная система МВД Литвы подверглась кибератаке

Информационная система Министерства внутренних дел (МВД) Литвы подверглась кибератаке, министерство обратилось в правоохранительные органы, сообщило МВД в пятницу.

Сообщается, что в четверг вечером министр внутренних дел Мартинас Катялинас был проинформирован о кибератаке на информационную систему, администрируемую Департаментом информатики и связи (ДИС).

По данным МВД, атаку удалось обнаружить и остановить благодаря недавно внедренным мерам безопасности.

В связи с инцидентом направлено обращение в Бюро криминальной полиции Литвы и Государственную инспекцию по защите данных, проинформирован Национальный центр кибербезопасности (НЦКБ).

По имеющимся данным, произошел незаконный взлом информационной системы предоставления госуслуг по выдаче документов гражданам Литвы и иностранцам (EPEKIS).

По заявлению МВД, система EPEKIS активно не используется с 2018 года и функционирует как архив. В ней хранятся архивные данные иностранцев, обращавшихся за гражданством Литвы.

Большую часть данных в системе составляют имена и фамилии иностранных граждан без личных кодов.

ДИС проинформировал министра, что незаконный доступ к системе был немедленно заблокирован. По имеющимся данным, система была взломана, созданы наборы данных, однако факт их скачивания не установлен.

Катялинас отметил, что инцидент вновь продемонстрировал необходимость последовательного усиления защиты государственных ИТ-систем.

«Очевидно, что кибербезопасность остается сферой, в которой Литве необходимо усиливаться. Я поручил оценить безопасность всех систем и баз данных МВД. После предыдущего инцидента в Реестровом центре в системах МВД была внедрена двухфакторная аутентификация и усилен мониторинг. Именно это позволило оперативно заметить взлом и предотвратить дальнейшие вредоносные действия», — приведены в сообщении слова Катялинаса.

«Не исключено, что для этой атаки могла использоваться платформа искусственного интеллекта. Это показывает стремительное развитие возможностей кибератак, поэтому мы должны инвестировать в средства защиты государства. Кибербезопасность не может быть той сферой, где мы постоянно догоняем угрозы - мы обязаны быть хотя бы на шаг впереди угроз», — добавил он.

По оценке МВД, для дальнейшего усиления защиты информационных систем министерства необходимы дополнительные инвестиции в контроль доступа, мониторинг систем, человеческие ресурсы, защиту сетевого периметра и другие меры кибербезопасности, которые помогут избежать подобных инцидентов в будущем.

Как ранее сообщало агентство BNS, в мае Генпрокуратура объявила о расследовании незаконных подключений и хищения из Реестрового центра более 600 тыс. записей Реестра недвижимости, включая личные коды граждан.

По данным правоохранительных органов, подключения осуществлялись из-за рубежа через взломанные учетные записи сотрудников Департамента миграции.

Первые незаконные подключения и утечка данных произошли в начале этого года. Реестровому центру стало известно об этом в начале апреля, а общественности об инциденте сообщили в конце мая.

После сообщений СМИ о полусотне предположительно взломанных аккаунтов в системе внутренних дел свой пост покинула глава Департамента информатики и связи Виктория Рукштяле. Ранее, в конце мая, в отставку подал глава Реестрового центра Адриюс Юсас.

0
25 сентября в 17:05