svētdiena, 2026. gada 16. augusts
Rīga TV

Pasaules un Latvijas ziņas vienuviet

LatvijaPublicēts: 2026. gada 16. augusts 22:58

Kiberuzbrukumā cietušais LVM ievainojamību nenovērsa divus gadus, lai gan par to bija brīdināts

Uzņēmums «Latvijas Valsts meži» divus gadus nebija novērsis sistēmas ievainojamību, par kuru bija brīdinājis «Cert.lv», un tieši caur to kibernoziedznieks izzaga un nopludināja iekšējo informāciju. Situāciju analizēja raidījums «de facto».

Foto: LSM

Raidījums «de facto» noskaidrojis, ka kibernoziedznieks, kurš izzaga un internetā nopludināja AS «Latvijas Valsts meži» (LVM) iekšējo informāciju, savu uzbrukumu varēja veikt tāpēc, ka uzņēmums ilgstoši nebija novērsis zināmu sistēmas ievainojamību.

LVM pārstāvji atzinuši, ka gadījumā, ja uzbrucējs būtu mēģinājis ielauzties sistēmā divas nedēļas vēlāk, viņam tas, visticamāk, neizdotos, jo tobrīd jau bija ieplānoti sistēmas atjaunināšanas darbi.

Brīdinājums saņemts jau pirms diviem gadiem

Kā izrādījies, par attiecīgo ievainojamību uzņēmums bija informēts jau divus gadus pirms uzbrukuma — brīdinājumu bija sniegusi kiberincidentu novēršanas institūcija «Cert.lv». Raidījums «de facto» pievērsies jautājumam, kāpēc LVM tolaik uz šo brīdinājumu nereaģēja un ievainojamību nenovērsa savlaicīgi.

Publiski pieejamajā informācijā minēts arī tas, ka ievainojamības būtība saistīta ar simbola «≥» (lielāks vai vienāds) nepareizu interpretāciju sistēmā, kas radījusi apstākļus, kurus varēja izmantot uzbrukumam.

Pagaidām nav skaidru detaļu par to, kāda tieši rīcība vai bezdarbība no uzņēmuma puses ļāva ievainojamībai palikt neatrisinātai divu gadu garumā, taču jautājums par LVM reakciju uz saņemto brīdinājumu paliek raidījuma uzmanības centrā.

Komentāri

0/1500

Komentāri tiek automātiski moderēti. Aizliegts naids, draudi, personas dati un spams.

Ielādē komentārus…

Vēl šajā kategorijā