Ļaundabīgi kodi un robottīkli Latvijas kiberdrošības problēmas

Starp patlaban aktuālākajām Latvijas kiberdrošības problēmām tiek minēti ļaundabīgi kodi, ielaušanās mēģinājumi un robottīkli.

Aizsardzības ministrijas pakļautībā darbojošās informācijas tehnoloģiju drošības incidentu novēršanas institūcijas CERT.LV vadītāja Baiba Kaškina sarunā ar aģentūru LETA atklāja, kiberdrošības situācija Latvijā ir cieši saistīta ar notikumiem pasaulē. Gan inficēto datoru skaits Latvijā svārstās līdz notikumiem pasaulē, gan cita veida uzbrukumi atspoguļo pasaules tendences.

Viņa starp patlaban aktuālākajām Latvijas kiberdrošības problēmām min robottīklu komandu un kontroles centrus, kas tiek uzturēti Latvijā, pikšķerēšanas gadījumus, lielo skaitu inficēto datoru u.c.

CERT.LV informācija liecina, ka šogad otrajā ceturksnī uzņēmums apstrādāja 1153 augstas prioritātes incidentus, kas ir par 227 incidentiem jeb 25% vairāk nekā šī gada pirmajā ceturksnī. Salīdzinot ar 2012.gada 2.ceturksni, kurā tika reģistrēti un apstrādāti 1274 augstas prioritātes incidenti, pārskata periodā reģistrēto augstas prioritātes incidentu daudzums ir samazinājies par nepilniem 10%. Arī zemas prioritātes incidentu jomā ir vērojams pieaugums.

Incidentu apjoma straujais kāpums pusgada beigās skaidrojams ar jaunu ziņojumu avotu izmantošanu un ienākošo ziņojumu apjoma palielināšanos. Palielinājies arī to inficēto IP adrešu daudzums, kas reģistrēts valsts un pašvaldību iestādēs. Arī šis pieaugums saistīts ar papildu ziņojumu avotu izmantošanu un lielāku apstrādājamās informācijas apjomu.

Neskatoties uz to, ka kopējais reģistrēto incidentu daudzums ir pieaudzis, vidējais mēnesī reģistrēto vienlaicīgi inficēto IP adrešu daudzums pārskata periodā nav palielinājies. Tas norāda uz to, ka daļa CERT.LV datubāzē reģistrēto incidentu, par kuriem informācija ir saņemta no atšķirīgiem ziņu avotiem, attiecas uz vienu un to pašu notikumu.

Starp augstas prioritātes incidentu tipiem minami - mēstules, ļaundabīgi kodi, ielaušanās mēģinājumi, robottīkli, pikšķerēšana, kompromitētas iekārtas un citi. Par augstas prioritātes incidentiem tiek uzskatīti visi iekārtu kompromitēšanas gadījumi, pikšķerēšana, piekļuves lieguma uzbrukumi, ielaušanās mēģinājumi, kā arī jebkurš cits incidents, kas skar augstas prioritātes institūcijas - valsts un pašvaldības iestādes, kritisko infrastruktūru - vai par kuriem informējis cilvēks, nevis automātisks ziņotājs.

Visu rakstu par kiberdrošību lasiet ziņu aģentūras LETA mājaslapā sadaļā "LETA+" (http://www.leta.lv/plus/1332BABB-36A1-2323-B4F9-A322AFC7CF5F/ ).