
За кулисами киберугроз: что стояло за атаками на Латвию в 2024 году?

Киберугроза Латвии в 2024 году была повышенной, но стабильной, и злоумышленникам не удалось нанести существенного ущерба информационным системам государственных и муниципальных учреждений, пришли к выводу латвийские спецслужбы.
Планируется, что правительство во вторник на закрытом заседании ознакомится с подготовленным Министерством обороны докладом о ситуации в латвийском киберпространстве в прошлом году. Содержание доклада в открытом доступе недоступно.
При этом Бюро по защите Сатверсме (БЗС) в отчете за прошлый год указало, что киберугроза Латвии в 2024 году была повышенной, но стабильной. Она существенно возросла со времен начатой Россией полномасштабной войны в Украине. И в уходящем году Россия была главной киберугрозой для Латвии, отмечает БЗС.
В бюро подчеркнули, что важным дополнительным мотивом для враждебных кибератак является заметная поддержка Латвией Украины. БЗС пришло к выводу, что кибернападения имели волнообразную интенсивность и нанесли ограниченный вред.
В прошлом году киберугроза проявлялась очень разными способами и в целом выросла почти во всех категориях. С точки зрения национальной безопасности в качестве наиболее существенных видов угрозы выделены попытки взлома, фишинговые кампании, DoS-атаки, а также атаки на цепочки поставок и операционные технологии.
Политически мотивированные DoS-атаки, которые совершают российские хакерские группировки, стали неотъемлемым явлением латвийского киберпространства, добавляет БЗС. В бюро пояснили, что цель этих атак - отомстить за политические решения и поддержку Латвией Украины, помешать работе организаций публичного и частного секторов, создать смятение и неудобства в повседневной жизни населения.
В 2024 году Латвия пережила несколько волн подобных атак после визита президента Украины Владимира Зеленского в Ригу, а также публичных заявлений о выделении Украине дополнительной помощи, в том числе военной, констатирует БЗС. Атаки в основном коснулись государственных учреждений и предприятий специфических отраслей. Они имели кратковременное и незначительное влияние из-за хорошо подготовленной защиты и реакции специалистов, заключило БЗС. Важным элементом защиты сейчас является услуга централизованной зашиты, финансируемая Министерством обороны, отметил БЗС.
В прошлом году стала актуальной и кибербезопасность операционных технологий, говорится в докладе. Компрометация операционных технологий во многих случаях может происходить относительно простыми методами, и российские хакеры подтвердили интерес и готовность атаковать системы индустриального контроля в Латвии и западных странах. Такие атаки могут создавать не только неудобства, но и потенциальную угрозу безопасности критической инфраструктуры, отмечает БЗС.
Служба государственной безопасности (СГБ) в своем прошлогоднем отчете о деятельности также указала, что объем кибератак, направленных против Латвии, в минувшем году вырос, но ситуация в латвийском киберпространстве в целом оставалась стабильной, киберзлоумышленникам не удалось нанести существенного ущерба информационным системам государственных и муниципальных учреждений.
СГБ также подчеркивает, что на динамику ситуации в прошлом году продолжала влиять геополитическая напряженность, вызванная развернутой Россией войной в Украине и поддержкой Латвией Украины. По оценке СГБ, госструктуры значительно улучшили потенциал своей киберзащиты, что позволяет эффективно отражать большинство кибератак.
Служба также пришла к выводу, что, как и раньше, в минувшем году наибольшую угрозу для Латвии представляли именно хакерские группы российских разведслужб. При этом СГБ констатировала и интерес хакерских групп китайских разведслужб к Латвии, который, впрочем, был значительно меньше.
По оценке службы, стремительное развитие инструментов искусственного интеллекта могло способствовать росту числа фишинговых кампаний, а также облегчить кампании социальной инженерии, в том числе со стороны враждебных спецслужб. Использование инструментов искусственного интеллекта в подобных кампаниях в дальнейшем потребует от работников госструктур и других жителей Латвии еще большей бдительности и осторожности, подчеркнули в СГБ.