Vēlēšanu kibertelpa mierīga, bet kopējais draudu līmenis paliek augsts

|Autors: QUASA redakcija|4 min lasīšanai| 1
Vēlēšanu kibertelpa mierīga, bet kopējais draudu līmenis paliek augsts

Latvijā 15. Saeimas vēlēšanu dienā, 3. oktobrī līdz plkst. 16.30, ar vēlēšanu norisi saistīti kiberapdraudējumi vai incidenti nebija konstatēti, rāda CERT.LV operatīvais apskats. Kopējais kiberapdraudējumu līmenis Latvijā vienlaikus saglabājās augsts. Kopš pusdienlaika vērtējuma būtisku izmaiņu nebija, un CERT.LV kopā ar citām iesaistītajām institūcijām turpināja pastiprinātu uzraudzību.

Šie secinājumi attiecas uz divām dažādām lietām: līdz pēcpusdienai novēroto vēlēšanu norisi un apdraudējumu Latvijas kibertelpā kopumā. Tāpēc mierīga balsošanas diena nenozīmē, ka speciālistiem vairs nav jāseko aizdomīgām darbībām. Iedzīvotāji var ziņot par pamanīto CERT.LV, arī ja viņiem pašiem nav iespējams noteikt, vai aktivitāte skar vēlēšanas.

No balss nodošanas glabāšanā līdz vēlēšanu dienai

28. septembra vakarā, pēc pirmās balss nodošanas glabāšanā dienas, vērtējums bija konkrēts: ar vēlēšanu norisi saistītas anomālijas un kiberincidenti netika konstatēti. Latvijas kibertelpā bija redzama ikdienā ierastā uzbrucēju aktivitāte bez būtiskas ietekmes. Tas bija sākuma punkts pastiprinātai uzraudzībai, nevis vērtējums par visu vēlēšanu nedēļu.

29. septembra rītā vēlēšanām piesaistītu apdraudējumu vai incidentu nebija, taču kopējais apdraudējuma līmenis jau tika vērtēts kā augsts. 30. septembra vakarā abi vērtējumi palika spēkā: situācija bija stabila un nebija novērota aktivitāte ar ietekmi uz vēlēšanu procesu. Dienu atjauninājumi rāda, ka augstā vispārējā riska vērtējums parādījās vēl pirms vēlēšanu dienas.

1. oktobra rītā netika novērota arī ārēja aktivitāte, kas varētu ietekmēt vēlēšanu procesu. 2. oktobrī, pēdējā balss nodošanas glabāšanā dienā, ar vēlēšanām saistītu incidentu statuss nemainījās. Uzraudzība turpinājās sadarbībā ar pārējām iesaistītajām institūcijām, kurām bija jāspēj reaģēt, ja situācija mainītos.

3. oktobrī sekoja divi atsevišķi vēlēšanu dienas vērtējumi. Pusdienlaikā vēlēšanām piesaistīti incidenti nebija fiksēti; plkst. 16.30 būtiskas pārmaiņas kopš plkst. 12.30 joprojām nebija novērotas. Šāda secība ir nozīmīga, jo katrs ieraksts raksturo novērojumus savā brīdī, kamēr balsošana vēl turpinājās.

Augsts risks ārpus vēlēšanu procesa

Augsts kopējais apdraudējuma līmenis raksturo plašāku Latvijas kibertelpu, nevis konstatētu uzbrukumu vēlēšanu sistēmām. Pirmajā balss nodošanas glabāšanā dienā novērotā ierastā uzbrucēju aktivitāte ir piemērs šai atšķirībai: aktivitāte bija, bet ar vēlēšanām saistītas anomālijas nebija. Vēlāko dienu atjauninājumos tā pati robeža starp vispārējo risku un ietekmi uz balsošanu saglabājās.

Plašāka apdraudējuma piemērs parādījās ārpus balsošanas infrastruktūras. 30. septembra LSM intervijā CERT.LV vadītājas vietnieks Varis Teivāns stāstīja par uzbrukumiem pašvaldību novērošanas sistēmām, kamerām un ēku viedās vadības elementiem vairākos Latvijas reģionos un par gatavību vēlēšanu dienai teica: «Visas iesaistītās institūcijas tam ir gatavotas.» Minētie uzbrukumi nebija saistīti ar vēlēšanu sistēmām vai iecirkņiem, taču tiem tika pievērsta pastiprināta uzmanība.

Teivāns arī skaidroja, ka Latvijā biļetenus skaita ar rokām. Šī balsošanas kārtība palīdz saprast atšķirību starp digitālās vides uzraudzību un pašu balsu skaitīšanu. Vienlaikus vēlēšanu norisei ir svarīga arī informācijas pieejamība, tāpēc aizdomīgas aktivitātes kibertelpā tiek vērtētas pēc to iespējamās saiknes ar procesu.

Līdzīgi nosauktas vietnes uzraudzībā

2. oktobrī uzraudzībā nonāca vairākas tīmekļvietnes, kuru nosaukumi līdzinājās atsevišķu valsts iestāžu vai mediju vietņu nosaukumiem. Tajās tobrīd nebija konstatēts ļaundabīgs vai krāpniecisks saturs. Tomēr vietnes palika pastiprinātā uzraudzībā, jo to nosaukumu līdzība vēlēšanu laikā pievērsa speciālistu uzmanību.

Vēlēšanu dienas pusdienlaika apskatā tika minētas vēl vairākas vietnes ar atsevišķiem medijiem līdzīgiem nosaukumiem. Arī tajās un iepriekš atrastajās vietnēs ļaundabīgs vai krāpniecisks saturs nebija novērots. Līdz pēcpusdienas vērtējumam nebija fiksēta aktivitāte, kas varētu ietekmēt vēlēšanu procesu; vietņu uzraudzība tomēr turpinājās.

Līdzīgs domēna nosaukums pats par sevi neatklāj vietnes nolūku vai tās saistību ar vēlēšanām. Šajā gadījumā publiski zināmais ir konkrētāks: vietnes tika pamanītas, pārbaudītas pēc satura un atstātas novērošanā. Aizdomīga pazīme deva iemeslu turpināt pārbaudi, lai gan ļaunprātīgs saturs tajā brīdī nebija atrasts.

Kur ziņot par aizdomīgu aktivitāti vēlēšanu laikā

Par aizdomīgu vietni, krāpniecisku ziņu vai citu iespējamu kiberincidentu var rakstīt uz [email protected] vai zvanīt pa tālruni +371 67085888; CERT.LV incidentu kontakti norāda, ka telefoniski ziņojumi tiek pieņemti visu diennakti. Tas ir tiešs ceļš ziņai par kibertelpā pamanīto, kamēr vēlēšanu uzraudzība turpinās.

Ziņojumā noder precīza vietnes adrese, saņemtās ziņas saturs un laiks, kad aktivitāte pamanīta. Īpaši noderīgi saglabāt pilnu saites adresi, nevis tikai ekrānā redzamo nosaukumu: līdzīgi nosaukumi var aizvest uz atšķirīgām vietnēm. Ja saņemts e-pasts vai īsziņa, sākotnējā ziņa palīdz speciālistiem saprast saziņas kontekstu. Iedzīvotājam nav jānosaka incidenta tehniskais veids, lai nodotu savu novērojumu.

Nākamais operatīvais kibertelpas apskats paredzēts 3. oktobrī plkst. 20.30, pēc vēlēšanu iecirkņu slēgšanas. Tajā būs nākamais publiskais vērtējums par situāciju vēlēšanu dienas noslēgumā. Līdz tam uzraudzība turpinās, un ziņojums par konkrētu aizdomīgu aktivitāti var palīdzēt pamanīto izvērtēt operatīvi.

Lasiet arī:

Dalīties:

Abonējiet mūsu jaunumu vēstuli

Saņemiet jaunākās Web3, MI un kriptovalūtu ziņas tieši savā e-pastā.

0