VKG langes ilmselt Vene küberspionaaži ohvriks

Lennart Ruuda
, reporter
Copy
Juhime tähelepanu, et artikkel on rohkem kui viis aastat vana ning kuulub meie arhiivi. Ajakirjandusväljaanne ei uuenda arhiivide sisu, seega võib olla vajalik tutvuda ka uuemate allikatega.
VKG.
VKG. Foto: Anni Õnneleid / Õhtuleht

Eesti ühe suurima põlevkivitööstusettevõte Viru Keemia Grupi (VKG) serveritest avastati pahavara, mida seostatakse Venemaa sõjaluureorganisatsiooniga GRU.

VKG arvutivõrgus leiti mullu pahavarale iseloomulik liiklus ja sealt avastati tarkvara Mimikatz, mida kasutatakse Windowsi-süsteemides identsustõendite, näiteks paroolide ja parooliräside kogumiseks. Lisaks tuvastati ka «tagauksetarkvara», mida kasutati ühenduse pidamiseks kontrollserveriga, selgus Riigi Infosüsteemi Ameti (RIA) küberturvalisuse raportist.

«Selle ründevara olemasolu võimaldab ründajal pääseda ligi infosüsteemis olevale teabele ning sekkuda ka infosüsteemiga seotud teenuste, näiteks tootmisseadmete juhtimisse,» ütles RIA peadirektori asetäitja Toomas Vaks.

Kommentaarid
Copy
Tagasi üles