Content
Ilmārs Poikāns notiesāts par komercnoslēpuma neatļautu iegūšanu; Prezidents apžēlo un noņem sodāmību
Kategorija: Incidenti + SpriedumiAugstākā tiesa (AT) atstāja negrozītu Rīgas apgabaltiesas 17.janvāra lēmumu, ar kuru Ilmāram Poikānam jeb Neo piespriestas 60 stundas piespiedu darba.
AT savā lēmumā norādīja, ka Valsts ieņēmumu dienesta (VID) Elektroniskās deklarēšanas sistēmai (EDS), kā autorizētās datu apstrādes sistēmai, piekļuves tiesības attiecas uz autorizētiem lietotājiem, kuri ir noslēguši līgumu ar sistēmas pārzini – VID. Savukārt līgums satur lietotājiem saistošus piekļuves noteikumus. Ja persona apzināti apiet vai neitralizē piekļuves pārbaudes ciklu, tas norāda uz personas mērķi izmantot sistēmas resursus tam neparedzētā veidā. Līdz ar to apelācijas instances tiesa pamatoti atzinusi, ka Poikāns bez tiesībām, tas ir, neizmantojot EDS sistēmas autentifikāciju un identifikāciju, bet veicot attiecīgu manipulāciju, neatļauti piekļuva sistēmas resursiem, lai iegūtu ziņas, kas satur komercnoslēpumu, piemēram, konkrētajā lietā – bankas klientu datus, to adreses, ienākumu veidu, izmaksas datumu un summu. AT arī norāda, ka komercnoslēpuma neatļauta iegūšana savai vai citas personas lietošanai ir nošķirama no sabiedrības informēšanas par aktuāliem jautājumiem krīzes periodā valstī.
Neo nenotiesāja par patvaļīgu piekļūšanu automatizētai datu apstrādes sistēmai, jo datu apstrādes sistēmas aizsardzības līdzekļi netika pārvarēti.
Neo nenotiesāja par nelikumīgu personas datu apstrādi, jo nespēja pamatot būtisko kaitējumu.
Tā vietā Neo notiesāja par komercnoslēpuma iegūšanu savai lietošanai. Kā viņš to komercnoslēpumu lietoja? Kā tika pierādīta subjektīvā puse, ka Neo, noslēpumu iegūstot, apzinājās, ka tas ir komercnoslēpums?
Pirms vērsties ECT, Neo lūdza prezidentu viņu apžēlot. Prezidents Neo apžēloja un noņēma sodāmību:
“Lai gan Ilmārs Poikāns ar savu rīcību ir pārkāpis likumu, sabiedrības ieguvums ir bijis ievērojami lielāks nekā viņa nodarījuma sekas. Tas ir sekmējis atklātību un caurspīdīgumu valsts pārvaldē, kā arī pievērsis uzmanību valsts informācijas sistēmu drošībai,” norādījis Valsts prezidents. Pamatojoties uz Latvijas Satversmes 45. pantu un Apžēlošanas likuma 4. pantu, Valsts prezidents nolēmis Poikānu pilnīgi atbrīvot no pamatsoda izciešanas un noņemt sodāmību.
Avoti:
LSM: http://www.lsm.lv/raksts/zinas/latvija/augstaka-tiesa-negroza-spriedumu-neo-lieta.a255260/
LSM: http://www.lsm.lv/raksts/zinas/latvija/neo-lieta-notiesatais-poikans-sola-versties-eiropas-cilvektiesibu-tiesa.a256372/
Delfi.lv: http://www.delfi.lv/news/national/criminal/vejonis-apzelo-neo-un-atbrivo-no-soda.d?id=49564913
Latvijas Avīze: http://www.la.lv/nebijis-gadijums-prezidents-nonem-sodamibu/
1 komentārs :: Komentēt :: 2017-11-14 :: edgars
DVI nav instrumentu, lai ierobežotu locatefamily.com veikto Latvijas iedzīvotāju personas datu apstrādi
Kategorija: DVIDatu valsts inspekcijas (turpmāk – inspekcija) rīcībā esošā informācija liecina, ka interneta vietnē www.locatefamily.com tiek veikta Latvijas iedzīvotāju personas datu (vārda, uzvārda, adreses, telefona numura) apstrāde. Inspekcija, izmantojot instrumentu domēna informācijas noteikšanai Whois, konstatēja, ka portāla locatefamily.com domēna vārda lietotājs nav reģistrēts Latvijā, bet ir reģistrēts Kanādā.
Ņemot vērā FPDAL 3.panta pirmajā daļā noteikto, secināms, ka inspekcijas kompetencē neietilpst pārbaudes veikšana par interneta vietnes www.locatefamily.com darbību. Ievērojot minēto, inspekcijas rīcībā nav tiesisko instrumentu, lai ietekmētu minētās interneta vietnes rīcību, kā arī saņemtu informāciju par datu ieguves avotiem. Vēl jo vairāk tādēļ, ka pati interneta vietne norāda, ka www.locatefamily.com neatklās precīzu datu avotu, jo interneta vietne uzskata, ka viņu metodes ir patentētas un ir komercnoslēpums, tajā pašā laikā minot, ka informācija iegūta no internetā vispārpieejamiem resursiem, kuros personas pašas norādījušas savus datus vai personas dati publiskoti ar personas atļauju (skat. atbildi uz 4.jautājumu http://www.locatefamily.com/faq.html).
Vienlaikus inspekcija informē, ka gadījumā, ja iepriekš minētajā interneta vietnē ir publicēti Jūsu personas dati un Jūs nevēlaties, lai šāda datu apstrāde tiktu veikta, Jums ir iespēja (saskaņā ar locatefamily.com sniegto informāciju – http://www.locatefamily.com/removal.html) lūgt personas datu publicēšanas apturēšanu, papildināšanu vai atjaunošanu.
Atceramies, kā DVI centās kontrolēt portālā pietiek.com veikto personas datu apstrādi, vēršoties pie Latvijā reģistrēta SIA Pietiek.lv. Lato Lapsa gan uzsvēra, ka juridiski SIA Pietiek.lv nav saistības ar portāla pietiek.com darbību.
Avoti:
DVI: http://www.dvi.gov.lv/lv/zinas/par-datu-subjektu-personas-datu-apstradi-interneta-vietne-www-locatefamily-com/
Kas Jauns: http://jauns.lv/raksts/zinas/256222-kanadas-vietne-publiceti-tukstosiem-latvijas-cilveku-adresu-un-telefona-numuru
:: Komentēt :: 2017-10-23 :: edgars
Kiberdrošības konference “Kiberšahs 2017”
Kategorija: Konferences + Lekcijas2017.gada 5.oktobrī CERT.LV un ISACA Latvijas nodaļa sadarbībā ar LMT, SQUALIO cloud consulting un Accenture Latvia rīko starptautisku kiberdrošības jautājumiem veltīto konferenci “Kiberšahs 2017”, kura ik gadu pulcē gandrīz 600 dalībniekus.
Datums un vieta: 2017. gada 5. oktobris no plkst. 9:00 līdz 17:00 Radisson Blu Hotel Latvija, Elizabetes iela 55, Rīga. Reģistrācijas sākums plkst. 8:20.
Konferences programma:
08:30-09:00 Registration of participants
09:05-09:35 Opening remarks:
Raimonds Bergmanis, Minister of Defence of the Republic of Latvia
Sintija Deruma, CISM, President of ISACA Latvia chapter
Baiba Kaškina, CERT.LV General Manager
09:35-10:30 “The Product Liability Directive of the EC and the Internet of Things” (EN) – Éireann Leverett, Concinnity Risks, CEO
10:30-11:00 Coffee breakRoom Omega 2: Emerging threats and thechnologies (EN)
11:00-11:30 “Does your fridge help to ‘crack’ the Pentagon servers” – Egons Bušs, LMT Security Director
11:35-12:05 “Artificial Intelligence (AI) on the Horizon of Cyber Security” – Alise Silde, Accenture Latvia, Security Team Lead
12:10-12:40 “Untapped Malicious Potential: Calculating a maximum rDDoS metric” – Éireann Leverett, Concinnity Risks, CEORoom Beta: Different risks (EN)
11:00-11:30 “Addressing ICT supply chain risks” – Donald (Andy) Purdy, Jr., Esq., CISSP, CIPP/US, CISM, Huawei Technologies USA, Chief Security Officer
11:35-12:05 “Proactively managing risks of digital state” – Liisa Past, Kaur Virunurm, Republic of Estonia Information System Authority
12:10-12:40 “Online censorship and it`s security impact” – Kirils Solovjovs, Possible Security, Lead ResearcherRoom Alfa: NIS directive implementation (EN)
11:00-12:40 “NIS directive implementation challenges” panel discussion with:
Elsa Neeme, Republic of Estonia Information System Authority,
Martijn de Hamer, NCSC-NL,
Sanita Žogota, Ministry of Defence of the Republic of Latvia,
Edgars Tauriņš, CERT.LV.
Moderator: Baiba Kaškina, CERT.LV12:40-13:30 Lunch
Room Omega 2: CERT.LV Technical Studies (EN)
13:30 – 14:00 “Analysis of Cybercrime friendly sales policy” – Varis Teivāns, CERT.LV, Deputy Manager
14:05 – 14:35 “Dissecting APT sample step by step” – Kārlis Podiņš, CERT.LV, IT Security Expert
14:40 – 15:10 “Firmware over the air: Case study of Adups FOTA” – Jānis Džeriņš, CERT.LV, IT Security ExpertRoom Beta: Network Related Securty (EN)
13:30 – 14:00 “Take or Buy? DNS and Domain Abuse In Switzerland” – Michael Hausding, SWITCH-CERT, Competence Lead, DNS & Domain Abuse
14:05 – 14:35 “Advanced unknown malware in the heart of Europe” – Vladimír Sedláček, GREYCORTEX, CTO
14:40 – 15:10 “Cloud based BGP hijack and anomaly detection technique” – Andis Āriņš, University of LatviaRoom Alfa: Data Privacy (LV/EN)
13:30 – 14:00 “Datu aizsardzības evolūcija Vispārīgajā datu aizsardzības regulā” (LV) – Lauris Linabergs, Datu valsts inspekcija, Eiropas Savienības un starptautiskās sadarbības nodaļas vadītājs
14:05 – 14:35 “5 Stages of GDPR Grief” (EN) – Anna Vladimirova – Kryukova, COBALT Legal, Associate, Data Protection Officer
14:40 – 15:10 “Žurnālfailu analīze – kāpēc par to jādomā? Prakse, padomi un ieteikumi.” (LV) – Didzis Balodis, SQUALIO cloud consulting, IT infrastruktūras un drošības risinājumu nodaļas vadītājs15:10-15:40 Coffee break
Room Omega 2: Future of Cyber security (EN)
15:40-16:10 “Cybersecurity is an integral part of society security ” – Dr. Kaspars Osis, Vidzeme University of Applied Sciences, Director of Knowledge and Technology centre
16:10-16:50 “The Long Road to Cyber Autonomy” – Yan Shoshitaishvili, Assistant Professor at Arizona State University, Shellphish computer hacking group (DARPA’s Cyber Grand Challenge TOP 3)
16:50-17:00 Closing of the Conference
Avoti:
CERT.LV: https://cert.lv/lv/2017/09/kiberdrosibas-konference-kibersahs-2017
:: Komentēt :: 2017-09-29 :: edgars
CERT.LV meklē sabiedrisko attiecību speciālistu
Kategorija: cert.lv + VakancesDarba pienākumi:
• Sagatavot informāciju par kiberdrošības aktualitātēm un CERT.LV darbību (pārskati, bukleti, ziņas);
• Veidot un uzturēt sadarbību ar medijiem, gatavojot preses relīzes u.c. publikācijas;
• Uzturēt informācijas aktualitāti vietnēs www.cert.lv un www.esidross.lv;
• Administrēt sociālos tīklu profilus (Facebook, Twitter, Draugiem.lv);
• Līdzdarboties pasākumu plānošanā un organizēšanā;
• Komunicēt ar sadarbības partneriem Latvijā un ārvalstīs.Nepieciešamās prasmes:
• Iepriekšēja pieredze, saistītā jomā (vēlams ne mazāka par gadu);
• Prasme plānot, organizēt un vadīt darbus atbilstoši prioritātēm un mērķiem;
• Labas komunikācijas prasmes, spēja strādāt komandā un aktīvā darba režīmā;
• Teicamas iemaņas darbā ar datoru;
• Interese par kiberdrošību un informācijas tehnoloģijām;
• Teicamas latviešu un angļu valodas zināšanas mutvārdos un rakstos;
• Vēlama izglītība sabiedrisko attiecību, komunikāciju vai līdzvērtīgā jomā.Mēs piedāvājam:
• Darbu jaunā un dinamiskā komandā, interesantā un perspektīvā jomā;
• Iespēju apvienot darbu ar mācībām;
• Konkurētspējīgu atalgojumu un sociālās garantijas;
• Iespēju realizēt savas prasmes, mācīties un profesionāli pilnveidoties.CV un pieteikuma vēstuli ar norādi “Sabiedrisko attiecību speciālists” sūtīt uz e-pastu: vakance@cert.lv līdz 06.10.2017. Telefons informācijai: 67085888.
Avoti:
CERT.LV: https://cert.lv/lv/2017/09/meklejam-kolegi-sabiedrisko-attiecibu-specialistu
:: Komentēt :: 2017-09-28 :: edgars
Citadele ievieš Latvijā maksājumus ar mobilo telefonu
Kategorija: Norēķini + RFIDJau tuvākajā laikā apmēram 80% viedtālruņu lietotājiem veikalos, restorānos un citās karšu pieņemšanas vietās būs iespēja maksāt ar mobilo telefonu, pieliekot to pie karšu nolasīšanas termināļa. Maksājumi ar mobilo telefonu iesākumā būs pieejami cilvēkiem, kas izmanto telefonus ar Android operētājsistēmu, t.i. apmēram 80% no telefonu lietotājiem Latvijā. Citu operētājsistēmu tālruņu lietotājiem Citadele jau tuvākajā laikā piedāvās alternatīvus mobilo maksājumu risinājumus – aproces un uzlīmes ar NFC (near-field communication) tehnoloģiju. Latvijā ar mobilajiem risinājumiem (telefoni, aproces, uzlīmes) iespējams norēķināties vairāk nekā 8000 vietās, kur tiek nodrošināti bezkontakta norēķini, savukārt līdz 2020. gadam pilnīgi visi norēķinu termināli Latvijā būs aprīkoti ar bezkontakta norēķinu funkcionalitāti, kas ļaus maksāt ar mobilo telefonu.
Lai uzstādītu pakalpojumu telefonā, klientam būs nepieciešams Android sistēmas viedtālrunis (Samsung, HTC, Huawei, Vertu, LG, Sony utml.) un Mastercard karte. Tālrunis tiks sasaistīts ar karti, izmantojot bankas Citadele aplikāciju. Datu apmaiņa starp mobilo telefonu ar karšu pieņemšanas termināli notiks izmantojot NFC tehnoloģiju, līdzīgi kā notiek norēķini ar bezkontakta kartēm. Maksājumiem ar mobilo telefonu tiks nodrošināta augsta drošība, tāpēc ar tiem varēs veikt arī maksājumus par summām virs 10 eiro, kas šobrīd ir limits, norēķinoties ar bezkontakta kartēm. Pakalpojumā papildu maksājumu limitiem ir iestrādāti citi drošības mehānismi – klientiem būs jāizmanto telefona bloķēšana vai maksājums jāapstiprina ar pin kodu.
Kā noprotams, tad Android aplikācija emulēs Mastercard kartes bezkontakta čipu. Risks tāds, ka maksājumu karti varēs “nozagt”, uzlaužot telefonu un nokopējot Citadele aplikāciju.
Avoti:
Citadele: https://www.cblgroup.com/lv/mediju-telpa/preses-relizes/2017/citadele-ievies-latvija-maksajumus-ar-mobilo-telefonu/
:: Komentēt :: 2017-08-23 :: edgars
Pie Ivana mājas noķerts cilvēks ar parabolisko mikrofonu
Kategorija: DP + Operatīvā darbība“Kopš Ivana pazušanas biju ievērojusi, ka ap māju ik pa laikam grozās automašīnas, kādas parasti te nav bijušas. Tad vienā vakarā – atceros, ka tā bija piektdiena -, netālu no savas mājas ārpusē ieraudzīju nepazīstamu vīrieti ar kaut kādu ierīci rokās. Tā bija melnā krāsā, tai klāt ar vadu bija piestiprinātas austiņas un pašā galā tāds kā konuss. Līdzīgs tādam, ko sunīšiem liek ap kaklu, lai tie nekasītos. Tas nokrita, kad centos izsist to ierīci viņam no rokām. Man bija skaidrs, ka kāds mūs noklausās,” stāsta Nadežda. Pensionāre apgalvo, ka viņai izdevies atņemt vīrietim melno ierīci, un viņa tūlīt pat izsaukusi policiju.
Portāls Kasjauns.lv vērsās Valsts policijas (VP) Kurzemes reģiona pārvaldē ar lūgumu skaidrot 7. jūlija incidentu Spīdolas ielā. Lūk, atbilde, ko sniedza reģiona pārvalde: “7. jūlijā ap plkst. 22:50 Liepājā, Spīdolas ielā, konstatēts, ka kāds vīrietis putnu klausīšanās ierīci ir pavērsis pret mājas logu. Valsts policija vīrieti nogādāja Kurzemes reģiona pārvaldes telpās, lai paņemtu paskaidrojumu. Šobrīd Valsts policijā tiek lemts par lietas tālāku virzību.”
Pēc neilgiem meklējumiem teju vai identisku ierīci izdodas atrast kādā interneta veikalā, kur tā angliski tiek dēvēta par putnu vērotāju klausīšanās ierīci. Izlasot ierīces aprakstu, uzzinām, ka tās augšpusē iestiprināts arī monoklis ar astoņkārtīgu attēla pievilkšanas spēju un tajā iebūvētais mikrofons spēj uztvert skaņas 300 pēdu attālumā (91,44 metri). Ierīcei ir arī skaņas signāla ierakstīšanas funkcija. Aparāta cena – 69,29 ASV dolāri.
Sākotnēji var likties, ka tā ir kārtējā operatīvā darbinieka izgāšanās, taču aparāta modelis liecina, ka noklausīšanās bijusi pat zem amatieru līmeņa. Lai nu kā, bet DP būtu jāierosina lieta par stratēģiskas nozīmes preču aprites pārkāpumu.
Avoti:
Kas Jauns: http://jauns.lv/raksts/zinas/248108-divainibas-mirusa-ivana-lieta-pie-puisena-vecmammas-majas-piekerti-cilveki-ar-noklausisanas-ierici
:: Komentēt :: 2017-08-12 :: edgars
CERT.LV darbības pārskats par 2017. gada 2. ceturksni
Kategorija: cert.lv06.04. CERT.LV saņēma ziņu par publiski paziņotu ievainojamību kādas valsts iestādes tīmekļa vietnē. Informācija par XSS ievainojamību tika publicēta vietnē openbugbounty.org
07.04. Tika saņemta informācija par kaitniecisku Google Chrome pārlūka spraudni, kas bija paredzēts it kā konkrētas lietotnes autorizācijas atvieglošanai, piedāvājot lietotāju turpmāk autorizēt ar vienu klikšķi, ja lietotājs saglabā spraudnī savu lietotājvārdu, paroli un visus kodu kartes kodus, bet visi spraudnī ievadītie dati tika nosūtīti krāpniekiem. Spraudnis tika pieteikts Google kā kaitniecisks.
02.06. Kādas valsts iestādes tīmekļa vietne piedzīvoja DDoS tipa uzbrukumu, kurā bija iesaistītas daudzas ārvalstu IP adreses. Iestāde lūdza palīdzību CERT.LV uzbrukuma novēršanā un incidenta risināšanā. Uzbrukuma ietekmi izdevās novērst vietnes uzturētājam, atslēdzot ārvalstu tīkla plūsmu.
05.06. Tika saņemts ziņojums no kādas valsts iestādes par vienas dienas laikā saņemtiem 112 e-pastiem ar sociālās inženierijas elementiem no vienas konkrētas e-pasta adreses. Iestāde bloķēja sūtītāja e-pasta adresi un piekļuvi e-pastā norādītajai saitei.
16.06. Tika saņemta informācija par ievainojamību kādā tīmekļa vietnē. Tika konstatēts, ka FTP serverim iespējams piekļūt bez autorizācijas. Uz konkrētā servera atradās arī kompānijas klientu datu bāze, kas saturēja fizisku personu datus.
Avoti:
CERT.LV: https://cert.lv/uploads/P%C4%81rskati/CERT_LV_Q2_2017.publ.gala.pdf
:: Komentēt :: 2017-08-08 :: edgars
Hakeru forums lathack.pw sāk darbību ar vietnes livas.lv uzlaušanu
Kategorija: Incidenti + Personas datiSveiki te x0 no lathack.pw jusu sql serveris ir uzlauzts,ja log failos visu varat redzet,taka iesaku uzlabojat sec,veiksmi!
vnk gribu bridinat,ka lv drosiba ir vnk….
SQL datubāzes eksports liecina, ka uzlauzta interneta pakalpojumu sniedzēja livas.lv mājaslapas vietne. Neskaitot pakalpojumu aprakstus, datubāze satur arī tabulu ar personas datiem, kurā atrodas informācija no pakalpojumu pasūtīšanas formas par pasūtījumiem, kas veikti no 2008-10-21 līdz 2017-07-26:
Šis savā ziņā ir rezultāts neeksistējošam atbildīgas ievainojamību atkāšanas regulējumam. Katrs piemēro savu redzējumu par to, kas skaitās atbildīga ievainojamību atklāšana.
Avoti:
php.lv: https://php.lv/f/topic/22507-lv-drosiba/?page=2
:: Komentēt :: 2017-08-01 :: edgars