Nuo kompiuterinių įsilaužėlių nukentėjo Lietuvos policija

Svetainė tyrimai.esec.lt skelbia, kad trečiadienį nuo įsilaužėlių nukentėjo skaitmeninė Panevėžio policijos erdvė: buvo pastebėta, kad svetainėje panevezys.policija.lt pėdsaką palieka botnetas „SAPE“.

 Įsilaužta į Panevėžio policijos svetainę.<br> 123RF iliustr.
 Įsilaužta į Panevėžio policijos svetainę.<br> 123RF iliustr.
Ketvirtadienio 14 valandą įsilaužimo pėdsakai svetainėje vis dar matyti.
Ketvirtadienio 14 valandą įsilaužimo pėdsakai svetainėje vis dar matyti.
 "Sape" botnetas iškreipia "Google" paieškos rezultatus.
 "Sape" botnetas iškreipia "Google" paieškos rezultatus.
Daugiau nuotraukų (3)

Lrytas.lt

Aug 16, 2017, 5:54 PM

Botnetai – tai kompiuteriniai tinklai, sudaryti iš virusais užkrėstų kompiuterių. Neretu atveju kompiuterių savininkai net patys nežino, kad jų įrenginiai yra infekuoti, o tokie tinklai dažniausiai naudojami organizuotoms skaitmeninėms atakoms, šiukšlinių laiškų siuntinėjimui ir panašioms kenksmingoms veikloms.

„SAPE“ - tai jau gana seniai žinomas botnetas, kurio spėjama kilmė – Rusija. Piktybinis tinklas perima kreipinius iš paieškos serverių į užvaldytą svetainę ir pateikia visiškai kitą informaciją. Pavyzdžiui, „Google“ paieškos sistemoje atlikus paiešką apie Panevėžio policijos svetainę, tarp rezultatų atsiranda ir su policija niekaip nesusiję paieškos rezultatai.

Saugumo ekspertas Darius Povilaitis iš esec.lt teigia, kad „Sape“ leidžia pilnai valdyti svetainę, o taip pat yra didelė rizika, kad nesunkiai galima perimti ir kitas tame pačiame serveryje esančias svetaines, o Panevėžio policijos atveju papildomų svetainių yra nemažai – ir  visos jos yra susijusios su policija. Toliau vykdant įsilaužimą, teoriškai galima pasiekti ir giliau esančias duomenų bazes.

 

Policija: problema buvo, bet dabar jį išspręsta

Žalingo kodo eilutės Panevėžio policijos svetainėje buvo matomos dar ir po 15 valandos, bet apie 16:30 jau buvo dingusios. Policijos departamento prie VRM Komunikacijos skyriaus vedėjas Ramūnas Matonis patvirtino įsilaužimo faktą, bet pasak jo, padėtis jau suvaldyta, dabar aiškinamasi situacija, ir jei bus pagrindas, bus pradėtas tyrimas.

Pranešimas apie įsilaužimą svetainėje tyrimai.esec.lt buvo paskelbtas trečiadienio ryte, 10 val 05 min.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.