Martynas Katelynas VRK

Įsilaužta į VRM archyvinę sistemą, duomenų atsisiuntimo faktas nenustatytas

Rugsėjo 24-osios vakarą įsilaužta į Lietuvos vidaus reikalų ministerijos (VRM) informacinę sistemą. Ministerija incidentą įvardijo hibridine-kibernetine ataka ir kreipėsi į teisėsaugą, tačiau kol kas nenustatyta, kad duomenys būtų buvę atsisiųsti.

Atakuota Informatikos ir ryšių departamento prie VRM administruojama EPEKIS – informacinė sistema, skirta su asmens bei kitų dokumentų išdavimu ir konsultavimu susijusioms viešosioms paslaugoms Lietuvos piliečiams bei užsieniečiams teikti.

EPEKIS aktyviai nebenaudojama nuo 2018 metų ir šiuo metu veikia kaip archyvinė sistema. Joje saugomi ankstesni duomenys apie užsieniečius, kurie kreipėsi dėl Lietuvos pilietybės.

VRM duomenimis, didžiąją saugomos informacijos dalį sudaro užsienio piliečių vardai ir pavardės be asmens kodų. Įsilaužus sistemoje buvo sukurti duomenų rinkiniai, tačiau jų konkretus turinys ministerijos pranešime neatskleistas.

Neteisėtą prieigą pavyko nedelsiant užkardyti, sustabdyti tolesnius kenkėjiškus veiksmus ir neleisti atakai plisti. Apie incidentą tą patį vakarą informuotas vidaus reikalų ministras Martynas Katelynas.

Dėl įsilaužimo nedelsiant kreiptasi į nusikaltimus tiriančią Lietuvos kriminalinės policijos biurą ir asmens duomenų apsaugą prižiūrinčią Valstybinę duomenų apsaugos inspekciją. Taip pat informuotas Nacionalinis kibernetinio saugumo centras.

M. Katelynas neatmetė galimybės, kad vykdant ataką galėjo būti pasitelkta dirbtinio intelekto platforma, tačiau tai kol kas nėra patvirtinta išvada. Ministras pavedė įvertinti visų VRM administruojamų informacinių sistemų ir duomenų bazių saugumą.

Po ankstesnio incidento valstybės registrus tvarkančiame Registrų centre VRM sistemose buvo įdiegtas dvigubas autentifikavimas, sustiprintos techninės duomenų srautų ir kitos stebėsenos priemonės. Pasak M. Katelyno, būtent jos padėjo operatyviai aptikti įsilaužimą ir užkardyti tolesnius veiksmus.

VRM nurodė, kad sistemų apsaugai vis dar reikia investicijų į prieigos kontrolę, stebėseną, žmogiškuosius išteklius ir tinklo perimetro apsaugą.