29 – 31 июля была совершена хакерская атака на порталы и базы данных одной из крупнейших литовских ИТ- компаний “Penki kontinentai”.

29 – 31 июля была совершена хакерская атака на порталы и базы данных одной из крупнейших литовских ИТ - компаний
“Penki kontinentai”. Оперативно по подозрению в совершении этих преступлений следственным отделом по преступлениям в электронной среде при бюро криминальной полиции был задержан бывший системный администратор “Penki kontinentai” и
“Skaineta” Эдвард Филистович (на фото), который признал свою вину. Подозреваемый провел в заключении трое суток и после дачи показаний был отпущен. Ему грозит штраф либо срок заключения до трех лет.
29 июля на портах удаленного доступа сервера
ЗАО “Skaineta” были зафиксированы действия злоумышленника, которым были внесены изменения в базы данных. Дежурный администратор должен был немедленно реагировать на событие и восстанавливать измененные данные.
Через день, 31 июля, действия нарушителя повторились. В результате чего была отсканирована база данных
“Penki kontinentai”, а позже некоторая ее часть была уничтожена (данные о клиентах центра коммуникаций “Penki kontinentai”, информация о предоставляемых им услугах, их счетах и часть данных бухгалтерского учета). Некоторые данные, не подлежат восстановлению, на восстановление других потребуется немало средств. Кроме того, Э.Филистовичем были уничтожены его личные долговые счета за телефон, а также телефонные счета членов его семьи.
1 августа поздно вечером, очевидно, все тот же нарушитель под пользовательским именем SEQUEL подключился к серверу BS2 “Penki kontinentai” и изменил конфигурацию сервера таким образом, что это позволило ему в обход Виртуальных Частных Сетей (VPN) подключиться к серверу напрямую и управлять его данными. Позже он через все тот же сервер подключился к другим серверам компании, на которых активировал программу уничтожения данных (не подлежащих восстановлению) “ERASER” и стер некоторые копии документов из базы данных.
По свидетельству зам. Директора центра коммуникаций В.Плунгене, до конца так и не получилось восстановить данные за июнь месяц, а на восстановление данных за июль по сохранившимся бумажным копиям ушло немало времени.
Как раз в это время компанией готовился к запуску созданный посредством .NET технологии (обеспечивающей безопасность данных)спортивный портал
www.olimpiada.lt, создавалась внушительная база данных спортсменов, классификация стран и т.д., которые в результате хакерской атаки также были уничтожены. Эти данные позже были быстро восстановлены командой портала. Впоследствии www.olimpiada.lt побил все рекорды посещаемости, его посетили читатели из более чем 50 стран мира.
Пропали и данные за несколько месяцев архива мультимедиа, а это авторские фотографии, видеоматериалы, рекламные ролики, аудиозаписи, принадлежащие как
“Penki kontinentai”, так и другим частным и юридическим лицам.
Причиненный компании ущерб оценивается в 500 000 Лт.
ЗАО Skaineta с уставным капиталом 10 тыс. литов возникло с участием Penki kontinentai и вначале трех, а затем двух частных лиц - работников этой фирмы Э.Филистовича и Я.Перепелицы, акции между которыми были распределены поровну - по 33% (у PK на 1% больше - 34). Для развития в предприятие были сделаны крупные капиталовложения, и в конце 2001 эксперты компании предложили поднять уставной капитал до 2,230 млн. литов. Так и было сделано, и все оборудование, которое покупали PK, было переведено на баланс Skaineta. Соответственно изменились и пропорции у держателей акций: доля РК выросла до 99,70%, а у других акционеров, которые в инвестициях не участвовали, осталось по 0,15%. В начале прошлого года до генерального директора “Penki kontinentai” И.Дадашова дошла информация, что эти акционеры ведут закулисные переговоры с конкурентом на предмет передачи им своих прав, и даже получили часть вознаграждение. Иными словами, в нарушение условий договоров они предложили конкуренту выкупить пакет акций, что позволило бы ему стать полноправным хозяином Skaineta.
Тогда же рабочие договора с Э.Филистовичем и Я.Перепелицей были расторгнуты, судебные тяжбы с ними продолжаются с прошлого года. Они также игнорировали неоднократные предупреждения о неразглашении конфиденциальных данных о компании и инициировали написание компрометирующих писем в различные государственные институты. Э.Филистович был уличен в несанкционированном подключении и "воровстве" Интернета. Компания Microsoft была уведомлена о неэтичном поведении Э.Филистовича, который является сертифицированным инженером Microsoft. Я.Перепелица и Э.Филистович также неоднакратно нарушали закон об акционерных обществах. Кроме того, В 2001 г. Ярослав Перепелица получил кредит в
ЗАО “Skaineta”. При расторжении трудового договора между ЗАО „Skaineta“ и Я. Перепелицей задолженность не была погашена, он по-прежнему остается должен.