Экс-глава CSDD раскрыл детали кибератаки

В передаче TV24 «Nedēļa. Post Scriptum» бывший председатель правления CSDD Айварс Аксенок объяснил, как киберпреступникам удалось использовать уязвимость системы дирекции и почему атаку не удалось вовремя остановить, сообщает Press.lv.

Аксенок отметил, что информационная система CSDD очень сложная: в ней используется множество различных программных продуктов, над разработкой которых работали разные программисты.

В основе успешности атаки, по его словам, лежала небольшая ошибка программирования, которую проведённые тесты кибербезопасности не выявили.

Проверка системы проводилась и 28 июня, однако тогда конкретная уязвимость обнаружена не была. Аксенок допускает, что на этот раз злоумышленники применили более сложный подход. Кроме того, возможности кибератак развиваются, и в них уже используется искусственный интеллект.

Однако главная проблема, на его взгляд, заключалась не столько в самой уязвимости, сколько в запоздалой реакции на первые признаки атаки.

Аксенок пояснил, что уже в субботу, 8-го числа, около пяти утра в системах были видны попытки установить соединение с серверами злоумышленников. Межсетевой экран эти попытки блокировал, и в системах фиксировались повторные отказы в соединении.

Тем не менее об этих признаках своевременно не сообщили CSDD, а подозрительные IP-адреса не заблокировали.

Аксенок считает, что в этой ситуации требовалось более тесное взаимодействие между привлечёнными поставщиками услуг IT-безопасности и CSDD, чтобы оперативно предупредить о происходящем и немедленно принять необходимые меры защиты.

По его мнению, если бы на первые признаки отреагировали вовремя, даже успешное проникновение в систему само по себе ещё не обязательно привело бы к утечке данных.

Комментировать