Kibertámadás érte a litván belügyminisztérium egyik információs rendszerét. A támadók az EPEKIS rendszerhez szereztek jogosulatlan hozzáférést. A rendszert 2018 óta nem használják aktívan, jelenleg archivált rendszerként működik.
Az EPEKIS korábban a litván állampolgároknak és külföldieknek nyújtott, a személyes és egyéb okmányok kiadásával, valamint a tanácsadással kapcsolatos közszolgáltatásokat támogatta. Az archivált rendszer a litván állampolgárságot kérő külföldiek adatait tartalmazza. A minisztérium szerint ezek többsége vezeték- és keresztnév, személyi azonosító számok nem szerepelnek közöttük.
A minisztérium közölte, hogy a támadást az újonnan bevezetett biztonsági intézkedéseknek köszönhetően észlelték, és megakadályozták a további terjedését, a tárca alá tartozó Informatikai és Kommunikációs Hivatal (Information Technology and Communications Department, IRD) tájékoztatása szerint pedig a jogosulatlan hozzáférést azonnal megszüntették. A támadás során ugyan adatállományokat hoztak létre, de jelenleg nincs bizonyíték arra, hogy a támadók ezeket le is töltötték.
Az incidenst jelentették a Litván Bűnügyi Rendőrségi Hivatalnak (Lithuanian Criminal Police Bureau) és az Állami Adatvédelmi Felügyeletnek (State Data Protection Inspectorate), a Nemzeti Kiberbiztonsági Központot (National Cyber Security Centre) pedig értesítették. Martynas Katelynas belügyminiszter elrendelte a minisztérium által üzemeltetett valamennyi információs rendszer és adatbázis biztonságának felülvizsgálatát. Az állami tulajdonú Nyilvántartási Központot (Registers Centre) ért korábbi incidens nyomán már kétlépcsős hitelesítést és fokozott monitorozást vezettek be.
Katelynas szerint nem zárható ki, hogy a támadók mesterségesintelligencia-platformot is használtak.
(forrás)

