расследование ЛРТ: центр расследования киберпреступлений вполне может заниматься кибершпионажем: у него все возможности для того имеются
Ketvirtadienį kai kurie Seimo nariai į savo pašto dėžutes gavo tūkstančius laiškų. Seimo informacinių technologijų specialistai perspėjo politikus, kad piktavaliai apėjo specialius apsaugos filtrus. Tai esą buvusi ne kibernetinė ataka, nuo kurios saugo specialūs ant valstybinių institucinių įdiegti sensoriai. Bet ar sensoriai saugo ir ar tik saugo nuo kibernetinių atakų, ar vis dėlto dar ir kaupia jautrią informaciją, nors tai nėra tinkamai reglamentuota?
// www.delfi.lt
Вчера, в четверг, часть членов сейма получили в свои ящики тысячи штук спама. Сеймовские ИТ-шники предупредили, что "злыдни" обошли фильтры. Сеймовцы заинтеерсовались, не копят ли против них "чувствительную информацию"
Нередко случается, что всплывает некая "совершенно приватная" инфа, которую никто не мог бы знать, так что, и политики и журналисты и прочие традиционно сомневаются, не шпионят ли за ними.
Серверная ЛРТ (как и многие другие, по данным ЛРТ, не менее 30 узлов и организаций в литве имеют то же самое) оснащена ГБшным "сенсором" (тм), который шлет данные в национальный центр кибербезопасности (ЦКП). (NKSC)
"сенсоры" работают как система отслеживания потока, и как описывают, "помогает опознавать кибератаки, которых особенно много стало после 2014, и ваще это вызов демократиям".
По сути, как утверждает ИТ-шник Marius Pareščius, это логгинг истории, чтоб постфактум определить, что делалось, как шла атака, после которой что-то перестало работать. Однако, по его словам, существуют и такие системы, которые позволяют идентифицировать атаки еще до их наступления.
схема, описывающая (для хомяков) работу центра кибербезопасности:
Техническая инфа с сетей госинституций хранится на серве ЦКП, "минимум неделю" (кмк, некоторая часть инфы должна явно дольше, а неделю разве что весь поток). Это значит, что там хранится куча личной инфы. В частности, разговоры ип-телефонии, письма, ИП, мессенджеры, и прочее
Поскольку это дела нацбезопасности, доступ к инфе на сервере также имеет 2 отдел МО, занимающийся военной разведкой.
Официально задача "сенсоров" - "защищать", но эту инфу можно также и анализировать. И копить. Все технические средства для того у них есть
Кто "удостоился" сенсоров?
По информации ЛРТ точно не на всех сетях институций они установлены.
На схеме обозначен Госконтроль, однако, по данным ЛРТ, у них сенсора нет. А сам ЛРТ (телевидение), хоть и не госинституция, но имеет. Кроме того, некоторые госпредприятия, названия которых студии известны, перед установкой "сенсоров" перестроили свои внутренние сети так, чтоб "особо важная инфосистема была доступна, но отделена от потоков данных предприятия, то есть, "окно зрения" сенсора уменьшено"
Бывший МО Й.Олекас заявлял, что "сенсоры - они для нашей безопасности, кто их не миеет, тот менее безопасен!" (блин, только я про ПБЗ вспомнил?)
Список предприятий, оснащенных данным "сенсором", секретен, однако публичны критерии установки
Однако критерии не отвечают на вопрос, почему ЛРТ "важнее" госконтроля. И почему госинституции сами могут решать ,сколько контроля давать ЦКП. Может ли быть так, что ЦКП и не выполняет функции безопасности, если институции пропускают через него только часть потока? И еще вопрос, сети перед установкой "сенсоров" переделывались потому, что руководители опасались шпионажа со стороны ЦКП в отношении, к примеру, переписки руководства?
Олекас отвечает формальными фразами, что в законе регламентировано не анализировать без санкции суда. (вообще-то врет, прим моё)
По мнению адвоката Daiva Dumčiuvienė одного закона о кибербезопасности недостаточно для контроля ЦКП, бо закон сам позволяет ЦКП передавать инфу в целях разведки. контрразведки или госбезопасности.
Формулировка в законе, что "установленные за деньги ЦКП технические средства используются исключительно для обеспечения кибербезопасности", по мнению законников говорит, что пользоваться ими можно намного шире, но контроля нет.
Подымаются вопросы, а не создаются ли копии, которые отправляются куда-то еще на анализ в чьих-либо интересах
Олекас отмазывается, что продумывать законы (которые он принимал) не было времени, поскольку "атаки шли одна за одной",
пули летали над нашими головами, хозяйка!"
В комитете сейма по безопасности и обороне никто таких вопросов не задавал никогда, там интересуются только "возможным влиянием бизнеса на политиков" (подозреваю, в попытках отмазать в прямом эфире взятого на взятке главы либералов Масюлиса, прим моё)
Среди ответов интересен ответ пресс-центра МО ЛР
за шелухой казуистики промелькнула фраза:
"система распознавания опасностей фиксирует только метаданные. Тип, дата создания, т.д. Содержание для идентификации опасностей не нужно, потому не копится/проверяется/фиксируется." (имхо, врет)
кучу казуистики пропустил, по ссылке и гуглотранслейту кот хочет, может читать сам..