新聞

根據資安新聞網站The Record報導,拉脫維亞國有林業公司(LVM)於6月22日遭到勒索軟體攻擊,事發已逾三週,公司至今仍在修復受影響的資訊系統。LVM技術長Maris Kuzmins近日向當地媒體透露,目前情況已趨於穩定,但要讓營運完全恢復正常,仍相當具有挑戰性,目前仍有約三分之二簽有服務合約的客戶,尚無法使用受影響的系統。Kuzmins表示,攻擊者鎖定某個2年未更新的系統下手,利用特定漏洞而得逞,不過Kuzmins沒有說明系統名稱,並強調他們沒有收到勒索訊息,也不會向駭客低頭付錢。

拉脫維亞電腦緊急應變團體CERT.LV介入調查此事,並指出攻擊者是以經濟利益為動機的外國勒索軟體駭客集團,曾對於北約及歐盟的企業與公共機構從事攻擊,這些駭客於網路上公布LVM約44 GB資料,內容涵蓋內部文件、往來電子郵件、專案程式碼、各種系統的憑證與金鑰,以及使用者的帳密資料等。值得留意的是,這起事故受到當地高度關注的原因,在於LVM也參與開發拉脫維亞國會的選舉系統。對此CERT.LV也進行說明,LVM負責電子選民名冊的開發,相關開發工作於獨立的隔離環境進行,原始碼未存放於LVM一般的程式碼儲存庫,並直接交付拉脫維亞國家數位發展局(VDAA)保管,7月初CERT.LV表示經比對交付的程式碼,確認未遭竄改或是未經授權存取,而不受影響。

值得留意的是,CERT.LV透露同一組人馬也入侵當地基礎設施供應商Olpha的伺服器,其中至少一個資訊系統遭到未經授權存取,不過檔案未遭到加密。CERT.LV表示,LVM與Olpha事故並無直接關連。