![]() |
Госпредприятие Latvijas valsts meži (LVM) продолжает восстанавливать работу своих информационных систем после масштабной кибератаки.
Хотя признаков потери данных пока не выявлено, специалисты компании еще выясняют, могли ли злоумышленники получить доступ к персональной информации сотрудников и партнеров.
Как рассказал в эфире программы TV3 «900 sekundes» директор по информационным технологиям и развитию LVM Марис Кузминьш, большинство внутренних IT-систем уже удалось вернуть в строй, однако часть сервисов по-прежнему работает с ограничениями. В частности, еще не полностью восстановлены карты LVM GEO — в среду пользователям планируют вернуть хотя бы часть их функционала.
Пока также недоступна примерно треть клиентских сервисов. В компании объясняют это тем, что в первую очередь восстанавливали системы, необходимые для обеспечения основной деятельности предприятия.
По словам Кузминьша, хакеры проникли в инфраструктуру LVM еще 11 июня, однако окончательно выявить атаку удалось лишь 22 июня. Это произошло потому, что злоумышленники не находились в системе постоянно, а периодически подключались и исчезали, что значительно усложнило их обнаружение.
До того, как стало известно о кибератаке, сотрудники замечали различные технические неполадки и пытались выяснить их причины, не подозревая о действиях хакеров. Когда масштабы инцидента стали понятны, компании пришлось экстренно отключать отдельные системы, в том числе физически в центрах обработки данных.
В LVM подчеркивают, что резервные копии данных сохранились, поэтому даже в случае удаления части информации ее можно восстановить. Однако специалисты продолжают проверку, чтобы установить, не была ли во время атаки похищена персональная информация сотрудников и партнеров. При этом пользователям мобильного приложения LVM волноваться не стоит — в нем такие данные не хранятся.
Одной из возможных причин успешной атаки в компании называют отсутствие обновлений безопасности для одной из систем на протяжении примерно двух лет.
После инцидента LVM намерено усилить сотрудничество с латвийским центром предотвращения и реагирования на киберинциденты Cert.lv, чтобы повысить уровень защиты своих информационных систем.
Отдельно в компании подчеркнули, что система проведения выборов в Сейм не связана с инфраструктурой LVM и работает в полностью изолированной среде, поэтому произошедшая атака не представляет для нее угрозы.
