infa.lt

Įvykus dideliam duomenų nutekėjimui iš interneto parduotuvės „Kilobaitas”, NKSC rekomenduoja klientams pasikeisti slaptažodžius

10 birželio
11:52 2021

Nacionalinis kibernetinio saugumo centras prie Krašto apsaugos ministerijos (toliau – NKSC), gavęs duomenų apie interneto parduotuvės „Kilobaitas.lt“ didelės apimties klientų duomenų nutekėjimą, ėmėsi aiškintis galimo kibernetinio incidento aplinkybes.

„Tai yra dar vienas reikšmingas incidentas, susijęs su Lietuvos galimu vartotojų asmens duomenų praradimu, kuris tik dar kartą parodo, kad informacinių sistemų valdytojai privalo daugiau dėmesio skirti savo sistemų ir ten esančių klientų duomenų saugumui“, – sako Krašto apsaugos viceministras Margiris Abukevičius.

NKSC pranešimą apie „Kilobaitas.lt“ klientų duomenų praradimą ir galimą kibernetinio saugumo incidentą (ar saugumo spragos išnaudojimą) spragą gavo iš atsakingo pranešėjo remiantis Ryšių ir informacinių sistemų spragų atskleidimo principais.

„Aktyviai bendradarbiaujame su „Kilobaitas.lt“ atstovais, kad jų sistemose esanti spraga, per kurią galimai buvo įgauta prieiga prie duomenų, būtų kuo greičiau nustatyta ir pašalinta, taip užkertant kelius pakartotinam duomenų nutekėjimui. Taip pat rekomenduojame visiems šios internetinės parduotuvės klientams prevenciškai pasikeisti kompromituotus slaptažodžius, ypač, jeigu jie galioja jungiantis ir prie kitų to paties asmens paskyrų“, – sako NKSC direktorius Rytis Rainys.

NKSC derina su „Kilobaitas.lt“ valdytoju dėl reikalingos medžiagos incidento kibernetinės dalies tyrimui pateikimo ir rekomendavo kuo skubiau atlikti savo informacinių sistemų auditą.

NKSC gautoje duomenų bazėje yra įrašai apie 191 tūkst. klientų – jų vardai, pavardės, el. pašto adresai, telefono numeriai, gyvenamosios vietos adresai ir nesaugiu šifravimo algoritmu užkoduoti prisijungimo slaptažodžiai.

Nacionalinio kibernetinio saugumo įstatymo pataisos, reglamentuojančios Ryšių ir informacinių sistemų spragų atskleidimo modelį, šiuo metu yra svarstomos LR Seime ir artimiausiu metu turėtų būti patvirtintos. NKSC savo iniciatyva jau pradėjo jas taikyti ir pernai yra gavęs apie 40 tokių pranešimų, kurie padėjo užkirsti kelią galimiems kibernetiniams incidentams.

Ryšių ir informacinių sistemų spragų atskleidimas yra laikomas atsakingu, kai informacija apie aptiktas spragas yra, visų pirma, pateikiama pačiai organizacijai, kurios sistemose ar produkte jos buvo aptiktos, ir/arba spragų atskleidimo procesą koordinuojančiai institucijai. Pagal Kibernetinio saugumo įstatymo pataisas, siūloma, kad šią koordinavimo funkciją atliktų Nacionalinis kibernetinio saugumo centras prie KAM.

NKSC informaciją apie incidentą perdavė Valstybinei duomenų apsaugos inspekcijai ir Lietuvos policijai.

infa.lt komentaras:

Siūlome interneto parduotuvių klientams naudotis vienkartinio prisijungimo paslauga, parduotuvėse nekuriant jokių paskyrų su visais duomenimis. Apmokėjote ir pamiršote. Ko nėra – to neįmanoma pavogti.

PAREMKITE mus savo 1,2 proc. GPM, kas jums nieko papildomai nekainuos. Ačiū labai.

        → Naujienlaiškis

Visa naujienų juosta >>

žiūrėjo 209

Žymos:

0 Atsiliepimų

Rašyti Atsiliepimą


Taip pat skaitykite:

Naujienlaiškio Prenumerata


Paremti infa.lt 1,2 proc GPM

Apklausa

Už ką balsuotumėte prezidento rinkimuose, jei vyktų šiandien?


Rodyti rezultatus

Leidžiama ... Leidžiama ...

Melas ir dezinformacija buvo tada, kai mums buvo bandoma įteigti, kad vakcinos apsaugo nuo ligos...

Už įsitikinus žmonės buvo atleisti iš darbo!!!! guglas tapo totalitariniu įrankiu. Nuo kada žmonėms draudžiama...

Teisę kontroliuoti turės lygiai tiek, kiek ir balsuoti. Bet pareikš savo nepasitenkinimą kuriuo nors valdžios...

jau pasimate daugumai,kur veda ta "Vakaru ideologija"!? Idomu tik,ar besugebesime ta mesla nusiplauti ir kiek...

BRICS padarys savo darbą...

Del

tolesnio vogimo,o ne pagalbos! Saliai reikia taikos,o ne tolesnio susinaikinimo!...

valdziu valios,jis net "sto gram" neikaltu,ne tai kad telegram neikurtu....