Rugsėjo 29 d. teisėsauga patvirtino pradėjusi ikiteisminį tyrimą dėl kibernetinės atakos prieš Vidaus reikalų ministerijos informacinę sistemą. Generalinės prokuratūros atstovė nurodė, kad tyrimas atliekamas pagal Baudžiamojo kodekso 198 straipsnio 1 dalį ir 198-1 straipsnio 1 dalį, skelbia LRT.
Pirmoji nuostata apima neteisėtą neviešų elektroninių duomenų stebėjimą, perėmimą, įgijimą, laikymą, pasisavinimą, paskleidimą ar kitokį panaudojimą. Už tokią veiką gali grėsti ir laisvės atėmimas iki ketverių metų. Kita tyrime minima Baudžiamojo kodekso nuostata numato atsakomybę už neteisėtą prisijungimą prie informacinės sistemos pažeidžiant jos apsaugos priemones.
Esmė
Esmė
Po įsilaužimo į VRM administruojamą archyvinę EPEKIS sistemą pradėtas ikiteisminis tyrimas. Duomenų atsisiuntimo faktas kol kas nenustatytas.
- Tiriamos dvi galimos nusikalstamos veikos Tyrimas pradėtas dėl galimo neteisėto elektroninių duomenų perėmimo ar panaudojimo ir neteisėto prisijungimo prie informacinės sistemos.
- Sistema aktyviai nebenaudojama nuo 2018 metų EPEKIS veikia kaip archyvas, kuriame saugomi duomenys apie užsieniečius, besikreipusius dėl Lietuvos pilietybės.
- Duomenų atsisiuntimas kol kas nenustatytas VRM teigimu, užpuolikai į sistemą įsilaužė ir sukūrė duomenų rinkinius, tačiau nėra nustatyta, kad jie būtų atsisiųsti.
Įsilaužta į archyvinę sistemą
VRM duomenimis, kibernetinė ataka buvo aptikta rugsėjo 24-osios vakarą. Įsilaužta į Informatikos ir ryšių departamento administruojamą Viešųjų paslaugų, susijusių su asmens ir kitų dokumentų išdavimu, konsultavimu, teikimo Lietuvos Respublikos piliečiams ir užsieniečiams informacinę sistemą – EPEKIS.
Ši sistema nuo 2018 metų aktyviai nebenaudojama ir šiuo metu veikia kaip archyvas. Joje saugomi archyviniai duomenys apie užsieniečius, kurie kreipėsi dėl Lietuvos Respublikos pilietybės. Ministerija nurodė, kad didžiąją dalį sistemoje esančių duomenų sudaro užsienio piliečių vardai ir pavardės be asmens kodų.
Ar duomenys buvo pavogti, kol kas neaišku
Vienas svarbiausių šiuo metu neatsakytų klausimų – ar užpuolikams pavyko iš sistemos išsinešti duomenis.
VRM paskelbė, kad neteisėta prieiga buvo užkardyta. Turimais duomenimis, užpuolikai į sistemą pateko ir joje sukūrė duomenų rinkinius, tačiau jų atsisiuntimo faktas nebuvo nustatytas. Tai reiškia, kad pats įsilaužimas patvirtintas, tačiau viešai paskelbta informacija kol kas neleidžia teigti, kad archyviniai asmens duomenys buvo nutekinti.
Ataką padėjo aptikti naujos saugumo priemonės
Ministerijos teigimu, įsilaužimas pastebėtas dėl naujai įdiegtų saugumo priemonių, kurios leido sustabdyti tolesnius veiksmus sistemoje. Po incidento VRM kreipėsi į Lietuvos kriminalinės policijos biurą ir Valstybinę duomenų apsaugos inspekciją, taip pat informavo Nacionalinį kibernetinio saugumo centrą.
VRM šį incidentą savo pranešime įvardijo kaip hibridinę-kibernetinę ataką. Vis dėlto ikiteisminio tyrimo pradėjimas savaime dar neatsako, kas įvykdė įsilaužimą, kokie buvo jo motyvai ir ar duomenys pateko už sistemos ribų.
Ką turės nustatyti tyrimas?
Toliau teisėsaugai teks nustatyti atakos techninį kelią, galimus vykdytojus ir faktinį poveikį EPEKIS saugomiems duomenims. Ypač svarbus bus atsakymas, ar sistemoje sukurti duomenų rinkiniai liko jos viduje, ar vis dėlto dalis informacijos buvo perduota užpuolikams.
Kol tyrimas vyksta, Lietuvos kriminalinės policijos biuras papildomų jo detalių viešai neteikia. Todėl šiuo etapu patvirtinta tai, kad į sistemą buvo neteisėtai patekta, o galimo duomenų nutekėjimo mastas dar nėra nustatytas.
Komentarai