Kibertámadás érte a litván belügyminisztérium egyik archivált rendszerét

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Kibertámadás érte a litván belügyminisztérium egyik információs rendszerét. A támadók az EPEKIS rendszerhez szereztek jogosulatlan hozzáférést. A rendszert 2018 óta nem használják aktívan, jelenleg archivált rendszerként működik.

Az EPEKIS korábban a litván állampolgároknak és külföldieknek nyújtott, a személyes és egyéb okmányok kiadásával, valamint a tanácsadással kapcsolatos közszolgáltatásokat támogatta. Az archivált rendszer a litván állampolgárságot kérő külföldiek adatait tartalmazza. A minisztérium szerint ezek többsége vezeték- és keresztnév, személyi azonosító számok nem szerepelnek közöttük.

A minisztérium közölte, hogy a támadást az újonnan bevezetett biztonsági intézkedéseknek köszönhetően észlelték, és megakadályozták a további terjedését, a tárca alá tartozó Informatikai és Kommunikációs Hivatal (Information Technology and Communications Department, IRD) tájékoztatása szerint pedig a jogosulatlan hozzáférést azonnal megszüntették. A támadás során ugyan adatállományokat hoztak létre, de jelenleg nincs bizonyíték arra, hogy a támadók ezeket le is töltötték.

Az incidenst jelentették a Litván Bűnügyi Rendőrségi Hivatalnak (Lithuanian Criminal Police Bureau) és az Állami Adatvédelmi Felügyeletnek (State Data Protection Inspectorate), a Nemzeti Kiberbiztonsági Központot (National Cyber Security Centre) pedig értesítették. Martynas Katelynas belügyminiszter elrendelte a minisztérium által üzemeltetett valamennyi információs rendszer és adatbázis biztonságának felülvizsgálatát. Az állami tulajdonú Nyilvántartási Központot (Registers Centre) ért korábbi incidens nyomán már kétlépcsős hitelesítést és fokozott monitorozást vezettek be.

Katelynas szerint nem zárható ki, hogy a támadók mesterségesintelligencia-platformot is használtak.

(forrás)