Кибератака на LVM: компания два года не устраняла уязвимость из-за неверного толкования знака «≥»
Госпредприятие «Latvijas Valsts meži» два года не устраняло уязвимость системы, о которой его предупредил Cert.lv, и именно через неё злоумышленник похитил и слил внутреннюю информацию. Ситуацию расследовала передача «de facto».

Передача «de facto» выяснила, что киберпреступник, похитивший и опубликовавший в интернете внутреннюю информацию АО «Latvijas Valsts meži» (LVM), смог совершить атаку из-за того, что предприятие долгое время не устраняло известную уязвимость своей системы.
Представители LVM признали, что если бы злоумышленник попытался проникнуть в систему двумя неделями позже, у него это, скорее всего, не получилось бы, поскольку на тот момент уже были запланированы работы по обновлению системы.
Предупреждение поступило ещё два года назад
Как выяснилось, об этой уязвимости предприятие было проинформировано ещё за два года до атаки — соответствующее предупреждение направило учреждение по предотвращению киберинцидентов Cert.lv. Передача «de facto» разбиралась в том, почему тогда LVM не отреагировало на предупреждение и не устранило уязвимость вовремя.
Согласно доступной информации, суть уязвимости была связана с неверной интерпретацией в системе символа «≥» (больше или равно), что создало условия, которыми впоследствии воспользовались для атаки.
Пока нет полной ясности, какие именно действия или бездействие со стороны предприятия позволили уязвимости оставаться неустранённой на протяжении двух лет, однако вопрос о реакции LVM на полученное предупреждение остаётся в центре внимания расследования передачи.

/nginx/o/2026/02/25/17477377t1h9374.jpg)
