Кибератака на LVM: компания проверяет безопасность персональных данных


Госпредприятие Latvijas valsts meži (LVM) продолжает восстанавливать работу своих информационных систем после масштабной кибератаки.

Хотя признаков потери данных пока не выявлено, специалисты компании еще выясняют, могли ли злоумышленники получить доступ к персональной информации сотрудников и партнеров.

 

Как рассказал в эфире программы TV3 «900 sekundes» директор по информационным технологиям и развитию LVM Марис Кузминьш, большинство внутренних IT-систем уже удалось вернуть в строй, однако часть сервисов по-прежнему работает с ограничениями. В частности, еще не полностью восстановлены карты LVM GEO — в среду пользователям планируют вернуть хотя бы часть их функционала.

 

Пока также недоступна примерно треть клиентских сервисов. В компании объясняют это тем, что в первую очередь восстанавливали системы, необходимые для обеспечения основной деятельности предприятия.

 

По словам Кузминьша, хакеры проникли в инфраструктуру LVM еще 11 июня, однако окончательно выявить атаку удалось лишь 22 июня. Это произошло потому, что злоумышленники не находились в системе постоянно, а периодически подключались и исчезали, что значительно усложнило их обнаружение.

 

До того, как стало известно о кибератаке, сотрудники замечали различные технические неполадки и пытались выяснить их причины, не подозревая о действиях хакеров. Когда масштабы инцидента стали понятны, компании пришлось экстренно отключать отдельные системы, в том числе физически в центрах обработки данных.

 

В LVM подчеркивают, что резервные копии данных сохранились, поэтому даже в случае удаления части информации ее можно восстановить. Однако специалисты продолжают проверку, чтобы установить, не была ли во время атаки похищена персональная информация сотрудников и партнеров. При этом пользователям мобильного приложения LVM волноваться не стоит — в нем такие данные не хранятся.

 

Одной из возможных причин успешной атаки в компании называют отсутствие обновлений безопасности для одной из систем на протяжении примерно двух лет.

 

После инцидента LVM намерено усилить сотрудничество с латвийским центром предотвращения и реагирования на киберинциденты Cert.lv, чтобы повысить уровень защиты своих информационных систем.

 

Отдельно в компании подчеркнули, что система проведения выборов в Сейм не связана с инфраструктурой LVM и работает в полностью изолированной среде, поэтому произошедшая атака не представляет для нее угрозы.