NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS Tel El. p. NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS PRIE KRAŠTO APSA

Panašūs dokumentai
NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS Tel El. p. NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS PRIE KRA

Specialiosios_SoyouStart_dedikuoto_serverio_nuomos_sutarties_salygos

PATVIRTINTA Valstybinės kainų ir energetikos kontrolės komisijos pirmininko 2017 m. d. įsakymu Nr. O1- VALSTYBINĖS KAINŲ IR ENERGETIKOS KONTROLĖS KOMI

K9 WebProtection (toliau K9) programa yra nemokama asmeniniam naudojimui. Programa suderinama su Windows Vista, Windows 7, Windows 10 ir Mac operacinė

REKOMENDACIJA ASMENS DUOMENŲ IR PRIVATUMO APSAUGA NAUDOJANTIS BELAIDŽIAIS TINKLAIS ĮŽANGA Skaitmeniniame pasaulyje mūsų privatumas ir asmens duomenų s

NEKILNOJAMO TURTO KADASTRO DUOMENŲ TEIKIMO IŠVADAI GAUTI EL. PASLAUGA: NAUDOTOJO VADOVAS NŽT DARBUOTOJAMS (V.1) VILNIUS 2017

Vilius Nakutis

AB FREDA

Cloud_sprendimu_salygos.pdf

Administravimo vadovas SAFTit Pro v3

File Transfer programinės įrangos naudotojo instrukcija

Microsoft Word - DBU programa ir planas.rtf

LIETUVOS RESPUBLIKOS RYŠIŲ REGULIAVIMO TARNYBOS TINKLŲ IR INFORMACIJOS SAUGUMO DEPARTAMENTO SAUGUMO INCIDENTŲ TYRIMŲ SKYRIUS (CERT-LT) 2016 METŲ VEIKL

AB FREDA

VALSTYBINIO SOCIALINIO DRAUDIMO FONDO VALDYBOS

TVARKOMŲ ASMENS DUOMENŲ SAUGUMO PRIEMONIŲ IR RIZIKOS VERTINIMO GAIRĖS ASMENS DUOMENŲ VALDYTOJAMS IR TVARKYTOJAMS Šios gairės parengtos remi

Microsoft Word - Isakymo_projektas _patvirtintas_.docx

Projektas PATVIRTINTA Alytaus Sakalėlio pradinės mokyklos direktoriaus įsakymu Nr. V- ALYTAUS SAKALĖLIO PRADINĖS MOKYKLOS ELEKTRONINIO DIENYNO T

PACIENTO SUTIKIMAS TVARKYTI ASMENS DUOMENIS Uždėdami varnelę ( ) ant ženkliuko, Jūs sutinkate, kad pasirinkdami naudotis konkrečios sveikatos priežiūr

EDUKA DIENYNO IR EDUKA KLASĖS INTEGRACIJA KAIP NAUDOTIS EDUKA KLASĖS IR DIENYNO INTEGRACIJA?... 2 Kaip prisijungti prie EDUKA klasės?... 2 Kaip įkelti

DUOMENŲ TEIKIMO SUTARČIŲ REGISTRUI ELEKTRONINIU BŪDU

HISREP sutartis notarams

V-37 duomenų apsaugos pareigūnas

NEKILNOJAMOJO TURTO REGISTRO DUOMENŲ TEIKIMO

Adresatas

Slide 1

NKSC prie KAM Inovacijų ir mokymų skyrius Lietuvoje parduodamos WiFi įrangos kibernetinio saugumo vertinimas GAMINTOJO D-Link PROD

ASMENS DUOMENŲ APSAUGA I. BENDROSIOS NUOSTATOS 1. Taisyklės reglamentuoja Bendrovės ir jos darbuotojų veiksmus, tvarkant Asmens duomenis, naudojant Be

KLAIPĖDOS NYKŠTUKO MOKYKLOS-DARŽELIO DIREKTORIUS ĮSAKYMAS DĖL KORUPCIJOS PREVENCIJOS 2014 m. balandžio 7 d. Nr. V1-19 Klaipėda Vadovaudamasi Lietuvos

Pensijų sistemos reforma PRIVATUMO POLITIKA Šios privatumo politikos tikslas. Ši privatumo politika ( Privatumo politika ) nustato asmens duomenų tvar

Muzikos duomenų bazės NAXOS Music Library naudojimo vadovas Turinys Kas yra NAXOS Music Library... 2 Kaip pradėti naudotis... 3 Kaip atlikti paiešką..

Lietuvos mokslo ir studijų institucijų kompiuterių tinklas LITNET Vilniaus universitetas Mokslininko darbo vietos paslauga Paslaugos naudojimo instruk

Sistemos specifikacija

PATVIRTINTA Panevėžio Rožyno progimnazijos direktoriaus 2018 m. gegužės 28 d. įsakymu Nr. V-211 PANEVĖŽIO ROŽYNO PROGIMNAZIJOS BENDROSIOS ASMENS DUOME

PATVIRTINTA valstybės įmonės „Regitra“ generalinio direktoriaus

PowerPoint Presentation

(Pasiūlymų dėl projektų atrankos kriterijų nustatymo ir keitimo forma) PASIŪLYMAI DĖL PROJEKTŲ ATRANKOS KRITERIJŲ NUSTATYMO IR KEITIMO 2017 m. lapkrič

Telšių švietimo centro bendrosios asmens duomenų apsaugos taisyklės PATVIRTINTA Telšių švietimo centro direktoriaus 2018 m. birželio 14 d. įsakymu Nr.

Eil. Nr. PATVIRTINTA: VšĮ Greitoji medicinos pagalbos stotis direktoriaus įsakymu Nr.1-R-30 VšĮ GREITOSIOS MEDICINOS PAGALBOS STOTIES KORUP

Pardavimų aplikacija (Microsoft Dynamics AX (Axapta) sistemai) Diegimo instrukcija bifree.lt qlik.com

duomenų apsaugos taisyklės Panevėžio Žemynos progimnazijos bendrosios asmens PATVIRTINTA Direktoriaus 2018 m. gegužės 17 d. įsakymu Nr. V-113 Dėl bend

PATVIRTINTA Kauno lopšelio darželio Vaikystė direktoriaus 2015 m. spalio 26 d. įsakymu Nr. V-74 KAUNO LOPŠELIO DARŽELIO VAIKYSTĖ VAIZDO DUOMENŲ TVARKY

Microsoft Word ESMA CFD Renewal Decision (2) Notice_LT

EUROPOS SĄJUNGA EUROPOS PARLAMENTAS TARYBA 2016/0284 (COD) PE-CONS 7/19 Briuselis, 2019 m. balandžio 3 d. (OR. en) PI 7 RECH 24 EDUC 16 COMPET 32 AUDI

PAS30008

PATVIRTINTA Kauno sporto mokyklos Startas Direktoriaus 2019 m. balandžio 23 d. įsakymu Nr KAUNO SPORTO MOKYKLOS STARTAS PRIVATUMO POLITIKA Kauno

Elektroninio dokumento nuorašas UKMERGĖS RAJONO SAVIVALDYBĖS ADMINISTRACIJOS DIREKTORIUS ĮSAKYMAS DĖL NACIONALINIO MOKINIŲ PASIEKIMŲ PATIKRINIMO (DIAG

TURTO VALDYMO IR ŪKIO DEPARTAMENTAS PRIE LIETUVOS RESPUBLIKOS VIDAUS REIKALŲ MINISTERIJOS PERSONALO FORMAVIMO, VALDYMO IR ADMINISTRAVIMO VEIKLOS SRITI

ĮMONIŲ BANKROTO VALDYMO DEPARTAMENTO

2 + 1 PROCENTAI GYVENTOJO PAJAMŲ MOKESČIO - PARAMAI

PowerPoint Presentation

LMTA prenumeruojamos duomenų bazės

PATVIRTINTA

PowerPoint Presentation

PATVIRTINTA Šilalės sporto mokyklos direktoriaus 2018 m. lapkričio 29 d. įsakymu Nr. S2-133 ŠILALĖS SPORTO MOKYKLOS BENDROSIOS ASMENS DUOMENŲ APSAUGOS

Socialiniai tinklai ir bendrinimas Dalyviai turės progą pagalvoti apie privatumą, kai internete bendrina informaciją ir bendrauja su kitais, o ypač, k

PATVIRTINTA Kretingos rajono Salantų gimnazijos direktoriaus pavaduotojos ugdymui, l. e. direktoriaus pareigas, 2018 m. rugpjūčio 31 d. įsakymu Nr. V1

MAGENTO 1.9 OMNIVA MODULIO DIEGIMO INSTRUKCIJA

Microsoft Word - pildymo instrukcija (parengta VMI).docx

PRESTASHOP 1.7 OMNIVA MODULIO DIEGIMO INSTRUKCIJA

Komunikacijos ir dokumentu valdymo platforma

LIETUVOS RESPUBLIKOS VYRIAUSYBĖS KANCELIARIJA I Š V A D A DĖL KORUPCIJOS PASIREIŠKIMO TIKIMYBĖS 2014 m. gruodžio 2 d. Vilnius Vadovaujantis Lietuvos R

LT.doc

PANEVĖŽIO RAJONO SAVIVALDYBĖS VISUOMENĖS SVEIKATOS BIURO DIREKTORIUS ĮSAKYMAS DĖL PANEVĖŽIO RAJONO SAVIVALDYBĖS VISUOMENĖS SVEIKATOS BIURO M

PATVIRTINTA 2018 m. gegužės 17 d. Klaipėdos Žaliakalnio gimnazijos direktoriaus įsakymu Nr. V-115 KLAIPĖDOS ŽALIAKALNIO GIMNAZIJOS ASMENS DUOMENŲ TVAR

A. Merkys ASOCIACIJA LANGAS Į ATEITĮ, 2015 m. Elektroninis mokymasis Tikriausiai šiais laikais daugelis esate girdėję apie elektroninį bei nuotolinį m

Veiksmų programų administravimo

AB FREDA

RR-GSM_IM_LT_110125

EUROPOS KOMISIJA Briuselis, C(2017) 4679 final KOMISIJOS ĮGYVENDINIMO SPRENDIMAS (ES) / dėl bendros sistemos techninių standa

PS Testavimo ir konfigūravimo valdymas Užduotis nr. 1. Karolis Brazauskas Mindaugas Rekevičius Jonas Riliškis Eugenijus Sabaliauskas

PATVIRTINTA

KTU BIBLIOTEKOS PASLAUGOS

Longse Wi-Fi kameros greito paleidimo instrukcija 1. Jums prireiks 1.1. Longse Wi-Fi kameros 1.2. Vaizdo stebėjimo kameros maitinimo šaltinio 1.3. UTP

Atviro konkurso sąlygų 4 priedas BENDROJO PAGALBOS CENTRO INFORMACINĖS SISTEMOS APTARNAVIMO PASLAUGŲ TEIKIMO SPECIFIKACIJA 1. Pirkimo objektas Bendroj

Swecon_Privatumo politika_18

VALSTYBINĖS MOKESČIŲ INSPEKCIJOS

LIETUVOS RESPUBLIKOS SEIMO KONTROLIERIUS PAŽYMA DĖL SKUNDO PRIEŠ VALSTYBINĘ MOKESČIŲ INSPEKCIJĄ PRIEŠ LIETUVOS RESPUBLIKOS FINANSŲ MINISTERIJOS 2018 m

PowerPoint Presentation

LT Europos Sąjungos oficialusis leidinys L 79/11 DIREKTYVOS KOMISIJOS DIREKTYVA 2007/16/EB 2007 m. kovo 19 d. įgyvendinanti Tarybos direktyv

KP 2012 m. ataskaita

PATVIRTINTA Kauno rajono savivaldybės tarybos 2018 m. balandžio 26 d. sprendimu Nr. TS-106 VIEŠOSIOS ĮSTAIGOS KAUNO RAJONO TURIZMO IR VERSLO INFOMACIJ

PATVIRTINTA Vilniaus Gabrielės Petkevičaitės-Bitės suaugusiųjų mokymo centro direktoriaus 2018 m. rugpjūčio 28 d. įsakymu Nr. V-82 VILNIAUS GABRIELĖS

UAB VALENTIS PRIVATUMO POLITIKA Uždaroji akcinė bendrovė Valentis (toliau Valentis arba mes), įgyvendindama 2016 m. balandžio 27 d. Europos Parlamento

BAB banko SNORAS inventoriaus Laisvasis Pardavimas 2019 birželio mėnesį Parduodamas turtas: Nurodytas priede Nr. 2 prie šio skelbimo El. paštas pasiūl

AAA.AIEPI.Mokymu_medziaga_MOK_VI_07.Vandens_inventorizacijos_duomenu_tvarkymas.v.0.4

Techninė dokumentacija Qlik Sense architektūros apžvalga 2015 m. gruodis qlik.com

Raseinių lopšelio-darželio Saulutė bendrosios asmens duomenų apsaugos taisyklės PATVIRTINTA Direktorės 2019 m. sausio 8 d. Nr. V-6 Dėl bendrųjų asmens

VšĮ Radviliškio ligoninė

Rodiklio pavadinimas Data

VšĮ GAMTOS ATEITIS 2019 M. VISUOMENĖS ŠVIETIMO BEI INFORMAVIMO PAKUOČIŲ ATLIEKŲ TVARKYMO KLAUSIMAIS PROGRAMA BENDROSIOS NUOSTATOS VšĮ Gamtos ateitis (

Mano ERGO savitarnos sistema mano.ergo.lt (Naudotojo atmintinė) 1) Kaip prisijungti prie savitarnos sistemos? 1. Naršyklės lange įveskite mano.ergo.lt

brosiura A5 lt.indd

Jabra SPEAK 410 Naudotojo vadovas

PowerPoint Presentation

AB FREDA

PATVIRTINTA Elektrėnų sav. Vievio pradinės mokyklos Direktoriaus įsakymu Nr. 18V- 72 ASMENS DUOMENŲ TVARKYMO ELEKTRĖNŲ SAV. VIEVIO PRADINĖJ

DUOMENŲ TEIKIMO IŠ LIETUVOS RESPUBLIKOS HIPOTEKOS,

Transkriptas:

PRIE KRAŠTO APSAUGOS MINISTERIJOS SUTRUMPINTAS PRANEŠIMAS APIE KIBERNETINIO INCIDENTO TYRIMĄ NR. 163811 2019 m. balandžio 19 d. Vilnius TLP: WHITE Kibernetinio incidento tyrimo objektas: 2019-04-10 imituotų elektroninių laiškų siuntimas tikslinei auditorijai, įsilaužimas į interneto svetainę kaunas.kasvyksta[.]lt šmeižiančios informacijos platinimui. 2018-09-17 10:00 kaunas.kasvyksta.lt svetainėje patalpinamas programinis kodas kaip "galinės durys" ateities atakomis. 2019-04-10 18:07 Platinami elektroniniai laiškai imituojantys Krašto apsaugos darbuotoją ir šmeižiantys Krašto apsaugos ministrą. 2019-04-11 11:57 Svetainėje kaunas.kasvyksta.lt pasinaudojama "galinėmis durimis" ir pakeičiamas straipsnio turinys šmeižiantis Krašto apsaugos ministrą. Patalpinama netikra STT internetinė svetainė. 2019-04-11 Svetainėje baltictimes.com patalpinamas straipsnis šmeižiantis Krašto apsaugos ministrą. Įvykių laiko juosta 2019 m. balandžio 10 d. vakare pradedami platinti elektroniniai laiškai imituojantys Krašto apsaugos darbuotoją ir šmeižiantys Krašto apsaugos ministrą. Laiškai platinami tikslinei auditorijai: Lietuvos Respublikos valstybės institucijų atstovams, politikams. Laiško turinys parašytas sklandžia, taisyklinga, formalizuota Lietuvių kalba, aiškiai suprantant Lietuvos Respublikos teisinę bazę, vidinę organizacinę struktūrą. Patikrinus laiško techninę antraštę (angl. header) nustatyta, kad laiškas siųstas iš IP adreso 94.103.82[.]136, naudojantis laiškų/ naujienų platinimo paslaugų teikėjus. Taip siekiant nuslėpti pirminę laiško antraštę ir tokiu būdu apeiti įvairias pašto serverio apsaugas. 1

Suklastotas elektroninis laiškas Atlikus laiško analizę nustatyta, kad laiško turinyje įterpta nuoroda: vieno pikselio dydžio, naudotojui nematomas, paveiksliukas. Tai daroma tam, kad laiško siuntėjas galėtų identifikuoti kas ir kiek kartų perskaitė siųstą laišką. Nuoroda į nematomą paveikslėlį Tyrimo metu nustatyta, kad pasinaudojus viešai prieinamu programiniu kodu, jį modifikavus, patalpinamas į naujienų portalą kaunas.kasvyksta[.]lt 2018-09-17 10:00:05. Tokius programinio kodo rinkinius naudoja interneto svetainių administratoriai, tačiau ne retais atvejais ir piktavaliai įsilaužę į svetainės sistemą ir palikdami rinkinio failą kaip galines duris (angl. backdoor) ateities atakoms. Galimai tokie veiksmai buvo atlikti ir šio incidento metu. Kaip failas buvo įkeltas į sistemą negalima nustatyti nėra svetainės įvykių įrašų. Pasinaudojus seniau įkeltomis galinėmis durimis 2019-04-11 11:57 buvo suklastotas straipsnio turinys šmeižiantis Krašto apsaugos ministrą. Remiantis iš MB Kas Vyksta gauta informacija, nustatyta, kad ataka vykdyta naudojantis TOR tinklo paslaugomis, iš IP adreso 38.117.96.154. Pasinaudota technologija, veikiančia sluoksninio maršruto parinktuvo principu, skirta informacijai anonimiškai siųsti ir gauti internetu. Užfiksuoti išeities mazgų loginiai IP adresai, kurie buvo naudojami įsilaužimo metu, siejami su kenkėjiška veikla internete. 2

Patikrinus 2019-04-11 11:57 atnaujinto straipsnio turinį svetainėje kaunas.kasvyksta[.]lt nustatyta, kad straipsnio turinys sutampa su suklastotu laišku. Svetainėje kaunas.kasvyksta[.]lt patalpinta netikra naujiena (I/II dalis) 3

Svetainėje kaunas.kasvyksta[.]lt patalpinta netikra naujiena (II/II dalis) Straipsnyje įterpta nuoroda pranešė STT. Pažymėta nuoroda, kuri matoma Svetainėje kaunas.kasvyksta[.]lt patalpinta netikra naujiena (I/II dalis)) paveikslėlyje, nukreipia į tą pačią kaunas.kasvyksta[.]lt svetainę, kurioje atvaizduojamas suklastotas Lietuvos Respublikos Specialiųjų tyrimų tarnybos tinklalapis, nukopijuotas tikros svetainės stilius, dizainas, paveiksliukai su ta pačia Krašto apsaugos ministrą šmeižiančia informacija. 4

Suklastotas STT puslapis patalpintas kaunas.kasvyksta[.]lt svetainėje 2019-04-11 Gauta informacija, kad į svetainę baltictimes[.]com buvo galimai įsilaužta ir patalpintas straipsnis anglų kalba, kurio turinys neva paremtas svetainės kaunas.kasvyksta[.]lt patalpinta netikra naujiena, šmeižiančia Krašto apsaugos ministrą. Svetainėje matoma straipsnio įkėlimo data 2019-04-10, galimai svetainė baltictimes.com turėti panašias galines duris kaip ir kaunas.kasvyksta[.]lt svetainė, kuriomis 2019-04-11 buvo pasinaudota ir pakeistas anksčiau įkelto straipsnio turinys. 5

Patalpinta netikra naujiena svetainėje baltictimes[.]com 6

Išvados Tikslingai auditorijai išplatinti suklastoti sensacingi elektroniniai laiškai, imituojantys Krašto apsaugos sistemos darbuotoją, kurių turinyje pateikiama Krašto apsaugos ministrą šmeižianti informacija. Laiško turinyje esanti nuoroda galėjo pranešti kas ir kiek kartų atsidarė el. laišką (informavo apie gavėjų IP); Svetainėje kaunas.kasvyksta[.]lt pasinaudojant įsilaužėlių anksčiau paliktomis galinėmis durimis pakeistas straipsnis, šmeižiantis Krašto apsaugos ministrą. Straipsnio turinyje patalpinta nuoroda į Lietuvos Respublikos Specialiųjų tyrimų tarnybos pranešimą, kuri nuveda į suklastotą tarnybos svetainę talpinamą toje pačioje tarnybinėje stotyje su skelbiama melaginga ministrą šmeižiančia informacija. Gauta informacija, kad į internetinę naujienų svetainę baltictimes.com buvo galimai įsilaužta ir patalpintas straipsnis anglų kalba, kurio turinys paremtas svetainės kaunas.kasvyksta[.]lt patalpinta netikra naujiena. Grėsmių indikatoriai 94.103.82.136 Tipas Data 2019-04-10 IP Aprašymas: IP adresas, iš kurio buvo išsiųstas elektronini laiškas. 38.117.96.154 Tipas Data 2019-04-11 IP Aprašymas: Rekomendacijos IP adresas, iš kurio buvo pakeistas straipsnio, patalpinto kaunas.kasvyksta[.]lt svetainėje, turinys. Grėsmės lygis High (3/5) Indikatoriaus patikimumas (70/100) Grėsmės lygis High (4/5) Indikatoriaus patikimumas (70/100) Dažniausiai naudotojams apgauti naudojami socialinės inžinerijos metodai, kai stengiamasi sudominti, išgąsdinti ar manipuliuoti kitomis emocijomis, todėl itin svarbus nuolatinis darbuotojų sąmoningumo ugdymas: švietimas, supažindinant su galimomis grėsmėmis, kibernetinio saugumo pratybų organizavimas, rekomendacijos, kaip elgtis su įtartinais laiškais ar dokumentais. Gavus keisto ar įtartino turinio elektroninį laišką nuo žinomo asmens ar organizacijos tikrinti elektroninio laiško antraštes (angl. headers), kuriose matoma, kas yra tikrasis laiško siuntėjas (laukelis From ). Analizuojant antraštę, reikėtų žiūrėti į pirmą Received parametrą nuo apačios. Šis parametras pasakys, iš kurio serverio buvo išsiųstas elektroninis laiškas. Jeigu From laukas yra siuntejas@imone.lt, tai ir Received laukelyje dažniausiai turi matytis adresų sritis (domenas) imone.lt. Neaktyvuoti elektroninio pašto skaitymui naudojamos programinės įrangos nustatymų, kurie automatiškai inicijuotų laiško turinyje esančių paveikslėlių atsisiuntimą. Įtartinuose elektroniniuose laiškuose neinicijuoti paveiksliukų atsisiuntimo. Siekiant apsaugoti internetines svetaines nuo įsibrovimų apsaugai naudoti svetainėms skirtą ugniasienę (angl. Web Application Firewall WAF). Reguliariai atnaujinti tarnybinėse stotyse naudojamą programinę įrangą, apriboti prieigą prie administravimo sąsajos (pvz., prieigos kontrolės sąrašais), griežtai kontroliuoti administravimo teises turinčias paskyras, naudoti sudėtingus ir 7

reguliariai keičiamus prieigos slaptažodžius, reguliariai atlikti svetainės žurnalų įrašų (angl. Logs) ir failų sistemos auditą. Suplanuoti ir reguliariai atlikti svetainės pažeidžiamumų skanavimą. 8