SlideShare une entreprise Scribd logo
1  sur  16
KAM / NKSC – dešimtmečio ataka
arba dešimt metų neveikimo
Darius Povilaitis
Darius@esec.lt,
+37068431447
2021 - "Dešimtmečio ataka"
( https://www.lrt.lt/naujienos/lietuvoje/2/1326012/kelias-valandas-lietuvos-savivaldybiu-
tinklapiuose-seimininkavo-isilauzeliai-kaip-vyko-desimtmecio-kibernetine-ataka )
Dešimtmečio ataka
Idamas / SmartWeb
• Gal pamenate Vilniaus darželius, įsilaužimą į Kauno
savivaldybės svetainę ir t.t. Nepamenate ? Ne bėda - priminsiu.
Visus tuos skandaliukus lydėjo vienas bendras vardiklis –
Idamas ir SmartWeb.
SmartWeb / Idamas
Apie šios TVS keliamas saugumo spragas problemas pristačiau
jau 2013 m vyriausybės kanceliarijoje. VRM, tuometinė
Infostruktūra, būsimas NKSC direktorius, vyriausybės kancleris -
visi girdėjo apie tas problemas. Demonstraciniais tikslais 3 kartus
buvo perimta VRM svetainė, kurią "saugojo" Infostruktūra, ir kuri
buvo SmartWeb pagrindu. Trojos arkliai URM ir VRM svetainėse,
pilna šių svetainių neteisėta kontolė iš išorės, prieigą prie registrų
ir prie kur kas jautresnių duomenų.
2013 m. Idamo/SmartWeb grėsmės
Ministerijos,
savivaldybės ir
pan. Visos naudoja
Idamas /
SmartWeb TVS -
300 valstybinio
sektoriaus
svetainių
2013 m. Idamo/SmartWeb grėsmės
SmartWeb / Idamas
VRM bei VĮ "Infostruktūra" įnirtingai viską neigė.
Vyriausybės kanceliarija rūpinosi tuo, bet kitiems tai buvo tik
rakštis, patys žinote kur. O dabar sensacija - užėmė kažką. .
2015 m - Skvernelis nurodė VRM patikrinti penkerių metų IT srities pirkimus
https://www.alfa.lt/straipsnis/49785417/skvernelis-nurode-vrm-patikrinti-penkeriu-metu-it-srities-
pirkimus
2015 m. https://www.alfa.lt/straipsnis/49789521/stt-
traisko-vrm-milijonines-korupcines-schemas
Įdomioji dalis
• Perskaitykite tuos straipsnius atidžiai. Įpatingą dėmesį atkreipkite į
pavardes. O po to - pažiūrėkite į dalyvių, dalyvavusių vyriausybės
kanceliarijos posėdyje, protokolą.
• Įdomu, ar ne ? Gaunasi panašiai, kad pats tiri savo bylą ir pats sau
nuosprendį skiri :)
• Iš septynių posėdyje dalyvavusių kviestinių dalyvių - keturi
įtariami korupcija. Nagrinėjamas klausimas – tiesiogiai su jais
susijęs.
• Jus stebina ? Manęs - ne.
• Bet žiūrėkime toliau. Šie pėdskai pasirodys ir kitur.
Mokymai –puiku. Ką išmoko pats KAM / NKSC, jei
apie SmartWeb trojos arklius informaciją turėjo 7
metus ir nieko nedarė ? Kaip ten baigėsi
korupcijos byla ?
SmartWeb / Idamas
• Nepraėjo net 7 metai, ir NKSC (nacionalinis kibernetinio
saugumo centras) suvokė, kad SmartWeb / Idamas keliamos
grėsmės yra rimtos -
• https://lnkd.in/eqxaBei
"Dešimtmečio atakos" apibendrinimas
• Taigi, po 7 metų "smogė" 15 kartų silpnesnė ataka( prieš 7
metus buvo apie 300 valstybinio sektoriaus
SmartWeb/Idamas svetainių ). Ją pavadino - dešimtmečio
ataka

Contenu connexe

En vedette

PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024Neil Kimberley
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)contently
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024Albert Qian
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsKurio // The Social Media Age(ncy)
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Search Engine Journal
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summarySpeakerHub
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next Tessa Mero
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentLily Ray
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best PracticesVit Horky
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project managementMindGenius
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...RachelPearson36
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Applitools
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at WorkGetSmarter
 
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...DevGAMM Conference
 

En vedette (20)

Skeleton Culture Code
Skeleton Culture CodeSkeleton Culture Code
Skeleton Culture Code
 
PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024PEPSICO Presentation to CAGNY Conference Feb 2024
PEPSICO Presentation to CAGNY Conference Feb 2024
 
Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)Content Methodology: A Best Practices Report (Webinar)
Content Methodology: A Best Practices Report (Webinar)
 
How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024How to Prepare For a Successful Job Search for 2024
How to Prepare For a Successful Job Search for 2024
 
Social Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie InsightsSocial Media Marketing Trends 2024 // The Global Indie Insights
Social Media Marketing Trends 2024 // The Global Indie Insights
 
Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024Trends In Paid Search: Navigating The Digital Landscape In 2024
Trends In Paid Search: Navigating The Digital Landscape In 2024
 
5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary5 Public speaking tips from TED - Visualized summary
5 Public speaking tips from TED - Visualized summary
 
ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd ChatGPT and the Future of Work - Clark Boyd
ChatGPT and the Future of Work - Clark Boyd
 
Getting into the tech field. what next
Getting into the tech field. what next Getting into the tech field. what next
Getting into the tech field. what next
 
Google's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search IntentGoogle's Just Not That Into You: Understanding Core Updates & Search Intent
Google's Just Not That Into You: Understanding Core Updates & Search Intent
 
How to have difficult conversations
How to have difficult conversations How to have difficult conversations
How to have difficult conversations
 
Introduction to Data Science
Introduction to Data ScienceIntroduction to Data Science
Introduction to Data Science
 
Time Management & Productivity - Best Practices
Time Management & Productivity -  Best PracticesTime Management & Productivity -  Best Practices
Time Management & Productivity - Best Practices
 
The six step guide to practical project management
The six step guide to practical project managementThe six step guide to practical project management
The six step guide to practical project management
 
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
Beginners Guide to TikTok for Search - Rachel Pearson - We are Tilt __ Bright...
 
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
Unlocking the Power of ChatGPT and AI in Testing - A Real-World Look, present...
 
12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work12 Ways to Increase Your Influence at Work
12 Ways to Increase Your Influence at Work
 
ChatGPT webinar slides
ChatGPT webinar slidesChatGPT webinar slides
ChatGPT webinar slides
 
More than Just Lines on a Map: Best Practices for U.S Bike Routes
More than Just Lines on a Map: Best Practices for U.S Bike RoutesMore than Just Lines on a Map: Best Practices for U.S Bike Routes
More than Just Lines on a Map: Best Practices for U.S Bike Routes
 
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
Ride the Storm: Navigating Through Unstable Periods / Katerina Rudko (Belka G...
 

KAM / NKSC – dešimtmečio ataka​ arba dešimt metų neveikimo

  • 1. KAM / NKSC – dešimtmečio ataka arba dešimt metų neveikimo Darius Povilaitis Darius@esec.lt, +37068431447
  • 2. 2021 - "Dešimtmečio ataka" ( https://www.lrt.lt/naujienos/lietuvoje/2/1326012/kelias-valandas-lietuvos-savivaldybiu- tinklapiuose-seimininkavo-isilauzeliai-kaip-vyko-desimtmecio-kibernetine-ataka )
  • 4. Idamas / SmartWeb • Gal pamenate Vilniaus darželius, įsilaužimą į Kauno savivaldybės svetainę ir t.t. Nepamenate ? Ne bėda - priminsiu. Visus tuos skandaliukus lydėjo vienas bendras vardiklis – Idamas ir SmartWeb.
  • 5. SmartWeb / Idamas Apie šios TVS keliamas saugumo spragas problemas pristačiau jau 2013 m vyriausybės kanceliarijoje. VRM, tuometinė Infostruktūra, būsimas NKSC direktorius, vyriausybės kancleris - visi girdėjo apie tas problemas. Demonstraciniais tikslais 3 kartus buvo perimta VRM svetainė, kurią "saugojo" Infostruktūra, ir kuri buvo SmartWeb pagrindu. Trojos arkliai URM ir VRM svetainėse, pilna šių svetainių neteisėta kontolė iš išorės, prieigą prie registrų ir prie kur kas jautresnių duomenų.
  • 7. Ministerijos, savivaldybės ir pan. Visos naudoja Idamas / SmartWeb TVS - 300 valstybinio sektoriaus svetainių
  • 8.
  • 10. SmartWeb / Idamas VRM bei VĮ "Infostruktūra" įnirtingai viską neigė. Vyriausybės kanceliarija rūpinosi tuo, bet kitiems tai buvo tik rakštis, patys žinote kur. O dabar sensacija - užėmė kažką. .
  • 11. 2015 m - Skvernelis nurodė VRM patikrinti penkerių metų IT srities pirkimus https://www.alfa.lt/straipsnis/49785417/skvernelis-nurode-vrm-patikrinti-penkeriu-metu-it-srities- pirkimus
  • 13. Įdomioji dalis • Perskaitykite tuos straipsnius atidžiai. Įpatingą dėmesį atkreipkite į pavardes. O po to - pažiūrėkite į dalyvių, dalyvavusių vyriausybės kanceliarijos posėdyje, protokolą. • Įdomu, ar ne ? Gaunasi panašiai, kad pats tiri savo bylą ir pats sau nuosprendį skiri :) • Iš septynių posėdyje dalyvavusių kviestinių dalyvių - keturi įtariami korupcija. Nagrinėjamas klausimas – tiesiogiai su jais susijęs. • Jus stebina ? Manęs - ne. • Bet žiūrėkime toliau. Šie pėdskai pasirodys ir kitur.
  • 14. Mokymai –puiku. Ką išmoko pats KAM / NKSC, jei apie SmartWeb trojos arklius informaciją turėjo 7 metus ir nieko nedarė ? Kaip ten baigėsi korupcijos byla ?
  • 15. SmartWeb / Idamas • Nepraėjo net 7 metai, ir NKSC (nacionalinis kibernetinio saugumo centras) suvokė, kad SmartWeb / Idamas keliamos grėsmės yra rimtos - • https://lnkd.in/eqxaBei
  • 16. "Dešimtmečio atakos" apibendrinimas • Taigi, po 7 metų "smogė" 15 kartų silpnesnė ataka( prieš 7 metus buvo apie 300 valstybinio sektoriaus SmartWeb/Idamas svetainių ). Ją pavadino - dešimtmečio ataka