Хакеры оставили виртуальную ноту! Почему латвийские культурные системы стали целью серьезной кибератаки?

В начале августа Центр культурных информационных систем испытал серьезную кибератаку. Хакеры удалось проникнуть в шесть систем, парализовав работу во многих культурных учреждениях и долгое время блокировали общий каталог музея и единую архивную систему. Злоумышленники использовали новый тип программы сжатия, которая зашифровала данные. Сертификат экспертов по кибербезопасности считает, что целью не было напрямую культуру, но мотивация злоумышленников, вероятно, станет деньгами в обмен на восстановление данных. Это то, что говорит программа «ничего личного».

Редактор

Это зарплата или шутка? Эрвин показывает самую унизительную рекламу работы в Латвии для специалиста по социальной сети.

8 ошибок в стиле, которые заставляют вас выглядеть толще и старше

Время подготовиться к худшему: ученые предупреждают о невообразимых рисках, которые могут разрушить человечество в ближайшем будущем

Прочитайте другие новости

Центр культурных информационных систем является учреждением в Министерстве культуры, созданном в 2013 году. Он имеет 60 систем культурных данных. Шесть из них – герб, национальные единичные архивные системы, музей Catvologue, Системы применения проектного фонда культурной столицы, библиотечный портал и систему культурных данных – В ночь на 7 августа была затронута кибератака.

Эти ресурсы широко используются гражданами, включая исследователей для исследований. Они также ежедневно используются Каспаром Зеллисом, старшим исследователем Института философии и социологии, Университета Латвии, который сразу же почувствовал разрушение системы.

Другие в настоящее время читают

Kaspars Zellis, ведущий исследователь Института философии и социологии в Университете Латвии: «Я чувствовал его очень резко, потому что мы и мои коллеги были миссией в Daugavpils сразу после этой атаки, и нам пришлось работать в Daugavpils Zonal Archive, что, благодаря богу, перед атакой мы упорядочили эти вещи, и описания.

Но когда мы продолжаем работать сегодня, если мы хотим посмотреть на некоторые конкретные вещи, нам нужно сделать это как 10 лет назад. ”

Центр культурной информационной систем Латвийской библиотеки удалось отремонтировать в течение нескольких дней, но каталог музейного автомобиля и единая система архивов государственных архивов не были доступны еще через три недели после атаки.

Read more:  Как реакционная правая рука на историческое шоу

Восстановление систем трудно для вируса, используемого в атаке.

Злоумышленники не пытались украсть информацию, они были украдены, чтобы выжать деньги для их восстановления. Хакеры оставили виртуальную ноту. С ней было названо телеграмма, с которой нужно было связаться, чтобы договориться о выкупе.

Трансляция знает, что KISC подвергся нападению со стороны хакерской группы с прозвищем глушителя. CERT смог отслеживать виртуальный адрес, с которого была совершена атака. Это произошло за пределами Латвии.

Gints MALKALNIETIS, эксперт по кибербезопасности CERT.LV: «Да, финансово мотивированный злоумышленник. Кроме того, другие атаки на эту группу не указывают, что это связано с чем -либо, кроме денег».

Шоу «ничего личного» спросило, была ли это большой международной группой?

«Эти ребята не публикуют свои визитные карточки, так насколько они велики? Скорее всего, в таких группах более 1 человека, но насколько мы не потратим, чтобы спекулировать», – сказал Малкалнитис.

Целью была не совсем культурная система, говорит Cert. Хакеры искали конкретный тип системы с большими данными. В атаке есть новый и очень специфический впечатляющий вирус, который обнаружил уязвимости в системах, используемых KISC. Они также используются другими властями и предупредили их об угрозе и рекомендовали, как ее предотвратить.

Gints Matalkalnietis: «Используемая уязвимость была довольно редкой. В Латвии не так много систем, в которых будет использовано это программное обеспечение. Мы определили их и предупредили их, но никаких атак не было успешными. […] Это не следует воспринимать персонализированные как атака на эту систему. Это атака на эту систему, но они могли бы атаковать с аналогичными последствиями для тех, где они были бы. ”

Некоторая информация потеряла некоторую информацию в атаке KISC. Сколько вы не можете сказать это, но надеется, что потери данных минимальны, поскольку вы делаете запасные копии каждый день. Большая часть данных была обновлена.

Джанис Зиедишш, заместитель директора KISC: «Учитывая количество атаки, нам пришлось построить одну часть инфраструктуры, потому что это была рекомендация CERT, как работать с этим типом атаки, а другой, конечно, копии резерва занимают время. А в некоторых случаях серверы, инфраструктура и, в некоторых случаях, такие как катализа музея, имеют большие данные.

Read more:  Объявления Airbnb на Бали могут исчезнуть из-за изменения политики

Как сказал Каспарс Зеллис: «Наука и культура всегда играют в роли пасынка. А поддержание и восстановление этих систем никогда не были приоритетом по сравнению с другими системами.

В результате эта длинная работа по восстановлению в некоторой степени свидетельствует о том, что мы недостаточно защищаем то, что политики находятся в повседневной жизни, что это наша самая большая ценность, и это приоритет, но мы не видим это в практической работе. ”

Атака расследуется государственной полицией. В настоящее время проходит устойчивый тест, но не было инициировано официального расследования, поскольку не было получено никакой заявки. KISC обратится к полиции, как только атака закончится.

Предполагается, что восстановление систем будет стоить около 15 000 евро. Они будут покрывать их от своего бюджета.

Системы под надзором KISC хранятся на серверах центра обработки данных Национальной библиотеки Латвии.

Dagnija Baltiņa, директор LNB: «Мы предоставляем каждому из наших клиентов локализованную способность хранить данные, поэтому на работу других наших клиентских систем не повлияла. Это был местный инцидент, который повлиял на системы под контролем Центра культурных информационных систем.

Baltiņa подтверждает, что внутренние системы библиотеки безопасны. В то же время, на этой неделе, Национальная библиотека публично объявила, что в течение неопределенного периода жители больше не будут иметь доступа к периодику. Директор объясняет, что это связано не с кибератакой, а с работой по улучшению системы.

Темы

Связанные статьи
2025-08-31 17:17:00
1756661720
#Хакеры #оставили #виртуальную #ноту #Почему #латвийские #культурные #системы #стали #целью #серьезной #кибератаки

По теме

Read more:  «Атака Анаса Сарвара — это телесный удар по Стармеру, и то, что произойдет дальше, будет иметь решающее значение»

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.