Nutekinti „Kilobaitas.lt“ klientų duomenys

Kriminalai ir nelaimės

Nacionalinis kibernetinio saugumo centras prie Krašto apsaugos ministerijos (NKSC), gavęs duomenų apie interneto parduotuvės „Kilobaitas.lt“ didelės apimties klientų duomenų nutekėjimą, ėmėsi aiškintis galimo kibernetinio incidento aplinkybes.

„Tai yra dar vienas reikšmingas incidentas, susijęs su Lietuvos vartotojų asmens duomenų nutekinimu, kuris tik dar kartą įrodo, kad informacinių sistemų valdytojai privalo daugiau dėmesio skirti savo sistemų ir ten esančių klientų duomenų saugumui“, – pranešime cituojamas krašto apsaugos viceministras Margiris Abukevičius.

NKSC pranešimą apie „Kilobaitas.lt“ klientų duomenų bazės nutekėjimą ir galimą kibernetinio saugumo spragą gavo iš atsakingo pranešėjo remiantis Ryšių ir informacinių sistemų spragų atskleidimo principais.

„Aktyviai bendradarbiaujame su „Kilobaitas.lt“ atstovais, kad jų sistemose esanti spraga, per kurią galimai buvo įgauta prieiga prie duomenų, būtų kuo greičiau nustatyta ir pašalinta, taip užkertant kelius pakartotinam duomenų nutekėjimui. Taip pat rekomenduojame visiems šios internetinės parduotuvės klientams prevenciškai pasikeisti kompromituotus slaptažodžius, ypač, jeigu jie galioja jungiantis ir prie kitų to paties asmens paskyrų“, – sako NKSC direktorius Rytis Rainys.

NKSC derina su „Kilobaitas.lt“ valdytoju dėl reikalingos medžiagos incidento kibernetinės dalies tyrimui pateikimo ir rekomendavo kuo skubiau atlikti savo informacinių sistemų auditą.

NKSC gautoje duomenų bazėje yra įrašai apie 191 tūkst. klientų – jų vardai, pavardės, el. pašto adresai, telefono numeriai, gyvenamosios vietos adresai ir nesaugiu šifravimo algoritmu užkoduoti prisijungimo slaptažodžiai.

Nacionalinio kibernetinio saugumo įstatymo pataisos, reglamentuojančios Ryšių ir informacinių sistemų spragų atskleidimo modelį, šiuo metu yra svarstomos Seime ir artimiausiu metu turėtų būti patvirtintos. NKSC savo iniciatyva jau pradėjo jas taikyti ir pernai yra gavęs apie 40 tokių pranešimų, kurie padėjo užkirsti kelią galimiems kibernetiniams incidentams.

Ryšių ir informacinių sistemų spragų atskleidimas yra laikomas atsakingu, kai informacija apie aptiktas spragas yra, visų pirma, pateikiama pačiai organizacijai, kurios sistemose ar produkte jos buvo aptiktos, ir/arba spragų atskleidimo procesą koordinuojančiai institucijai. Pagal Kibernetinio saugumo įstatymo pataisas, siūloma, kad šią koordinavimo funkciją atliktų NKSC.

NKSC informaciją apie incidentą perdavė Valstybinei duomenų apsaugos inspekcijai ir Lietuvos policijai.

1 Comment

  1. Tas

    Turbut vel Rusija apkaltins…Daugiau nera kam-))))..

    Reply

Submit a Comment

El. pašto adresas nebus skelbiamas. IP adresas bus rodomas viešai. Būtini laukeliai pažymėti * ženklu.

Pranešti klaidą
Please enable JavaScript in your browser to complete this form.

PANAŠŪS STRAIPSNIAI

Konsultacijos

Internetinių sukčių žinutės neatpažino beveik kas penktas darbuotojas

Nacionalinis kibernetinio saugumo centras (NKSC) spalio pradžioje organizavo antrąjį kibernetinio saugumo pratybų „Kibernetinis skydas PhishEx“ etapą. Jo metu buvo išsiųsta ...
2023-10-10
Skaityti daugiau

Konsultacijos

Sukūrė naują nemokamą apsaugos įrankį nuo kibernetinio sukčiavimo

Kovai su kibernetinėmis grėsmėmis, ypač su žaibiškomis kibernetinėmis sukčiavimo atakomis, Nacionalinis kibernetinio saugumo centras (NKSC) kartu su Kauno technologijos universitetu ...
2022-10-13
Skaityti daugiau

PARAMA

Jei Jums patinka „Atviros Klaipėdos” žurnalistų rengiami straipsniai ir tikite visiškai atviros bei nepriklausomos žiniasklaidos idėja – paremkite mus, nes į VšĮ „Klaipėda atvirai” sąskaitą pervedama parama yra pagrindinis mūsų pajamų šaltinis.

ATVIRI DOKUMENTAI

VšĮ „Klaipėda atvirai” kiekvieną mėnesį skelbia, kiek per praėjusį sulaukė paramos. Taip pat – detalią atskaitą apie visas praėjusio mėnesio išlaidas.

Čia galite rasti ir portalo Etikos kodeksą bei VšĮ „Klaipėda atvirai” dalininkų sąrašą.

Susipažinti su dokumentais.

INFORMACIJA

Portalas „Atvira Klaipėda” priklauso VšĮ „Klaipėda atvirai”. Plačiau apie įstaigą ir portalą galima paskaityti čia.

Puslapio taisyklės.

Redakcijos tel. + 370 650 77550
el. paštas: info@atviraklaipeda.lt

Pin It on Pinterest

Share This