Ugunsmūris strādāja, bet neviens nereaģēja! Aksenoks atklāj, kā kiberuzbrucēji varēja iekļūt CSDD sistēmā 0
TV24 raidījumā “Nedēļa. Post Scriptum” Aivars Aksenoks, bijušais CSDD valdes priekšsēdētājs, skaidroja, kā kiberuzbrucējiem izdevies izmantot CSDD sistēmas ievainojamību un kāpēc uzbrukumu nebija iespējams laikus apturēt.
Aksenoks norādīja, ka CSDD informācijas sistēma ir ļoti sarežģīta un tajā izmantotas daudzas dažādas programmatūras, pie kuru izstrādes strādājuši daudzi programmētāji.
Uzbrukuma pamatā, pēc viņa teiktā, bijusi neliela programmēšanas kļūda, kuru veiktie kiberdrošības testi nebija atklājuši.
Sistēmas pārbaude veikta arī 28. jūnijā, taču toreiz konkrētā ievainojamība neesot konstatēta. Aksenoks pieļauj, ka uzbrucēji šoreiz izmantojuši sarežģītāku pieeju, turklāt kiberuzbrukumu iespējas attīstās un uzbrukumos tiek izmantots arī mākslīgais intelekts.
Tomēr būtiskākā problēma, viņaprāt, bijusi nevis pati ievainojamība, bet gan novēlota reakcija uz pirmajām uzbrukuma pazīmēm.
Aksenoks skaidroja, ka jau sestdien, 8. datumā, ap plkst. 5 no rīta sistēmās bija redzami mēģinājumi izveidot savienojumu ar uzbrucēju serveriem. Ugunsmūris šos mēģinājumus bloķēja, un sistēmās bija redzami atkārtoti savienojumu atteikumi.
Tomēr par šīm pazīmēm savlaicīgi netika informēts CSDD, kā arī netika nobloķētas aizdomīgās IP adreses.
Aksenoks uzskata, ka šajā situācijā bija nepieciešama ciešāka sadarbība starp iesaistītajiem IT drošības pakalpojumu sniedzējiem un CSDD, lai brīdinātu par notiekošo un nekavējoties veiktu nepieciešamos drošības pasākumus.
Viņaprāt, ja uz šīm pirmajām pazīmēm būtu reaģēts laikus, pat veiksmīga iekļūšana sistēmā pati par sevi vēl nenozīmētu datu noplūdi.



