Letonia sprijină România în investigarea atacului cibernetic care a blocat sistemele ANCPI. Autoritățile letone au constatat că în spatele incidentului s-ar afla același hacker care a atacat, în iunie, compania forestieră de stat din Letonia, scrie Profit.ro.
Instituția de răspuns la incidente cibernetice din Letonia, CERT.LV, a trimis autorităților române informații tehnice strânse în ancheta deschisă după atacul asupra companiei Latvijas valsts meži, cunoscută ca LVM. Este vorba despre indicatori de rețea ai infrastructurii folosite de atacator, dar și despre alte date care pot ajuta la anchetă și la prevenirea unor noi atacuri.
Atacatorul este cunoscut online sub pseudonimul „ByteToBreach”. Potrivit CERT.LV, acesta este asociat și cu incidentul din iunie care a vizat compania forestieră de stat din Letonia. Autoritatea letonă susține că activitatea hackerului este încă urmărită în spațiul cibernetic leton, unde ar continua să caute noi ținte.
Sistemele ANCPI, blocate după atacul din 14 iulie
Atacul asupra ANCPI a dus la cea mai mare întrerupere tehnică din istoria instituției. Din 14 iulie, sistemele informatice gestionate de agenție au devenit nefuncționale. Nici adresele de e-mail și aplicația e-Terra, folosită pentru cadastru și carte funciară, nu au mai funcționat.
ANCPI a transmis că datele administrate prin sistemele sale informatice sunt în siguranță și nu au fost compromise.
Blocajul are efecte și în piața imobiliară. Termenul până la care cumpărătorii cu promisiuni de vânzare-cumpărare încheiate până la 31 iulie pot beneficia de TVA redus de 9% ar putea fi prelungit până la 1 octombrie, în contextul problemelor de la Cadastru.
Atacul din Letonia a dus la scurgeri de date
Compania LVM a fost atacată pe 22 iunie, iar incidentul a fost revendicat ulterior de „ByteToBreach”. După atac, mai multe sisteme externe ale companiei au fost oprite din motive de securitate, inclusiv platforma „LVM GEO” și aplicația de vânătoare „Mednis”.
Au fost dezactivate și unele sisteme interne folosite pentru schimbul de informații cu furnizori și clienți. La începutul lunii iulie, CERT.LV a transmis că hackerul publicase 44 GB de date sustrase. Cu toate acestea, volumul total al datelor obținute ar putea fi mai mare.
Pe 9 iulie, LVM anunța că încă lucrează la refacerea sistemelor și aplicațiilor afectate. Între timp, CERT.LV spune că a reușit să blocheze alte încercări de atac observate în Letonia.