根據 資安新聞網站The Record報導 ,拉脱維亞國有林業公司(LVM)於6月22日遭到勒索軟體攻擊,事發已逾三週, 公司至今仍在修復受影響的資訊系統 。LVM技術長Maris Kuzmins 近日向當地媒體透露 ,目前情況已趨於穩定,但要讓營運完全恢復正常,仍相當具有挑戰性,目前仍有約三分之二簽有服務合約的客户,尚無法使用受影響的系統。Kuzmins表示,攻擊者鎖定某個2年未更新的系統下手,利用特定漏洞而得逞,不過Kuzmins沒有説明系統名稱,並強調他們沒有收到勒索訊息,也不會向駭客低頭付錢。
拉脱維亞電腦緊急應變團體CERT.LV 介入調查此事 ,並指出攻擊者是以經濟利益為動機的外國勒索軟體駭客集團,曾對於北約及歐盟的企業與公共機構從事攻擊,這些駭客於網路上公佈LVM約44 GB資料,內容涵蓋內部文件、往來電子郵件、專案程式碼、各種系統的憑證與金鑰,以及使用者的帳密資料等。值得留意的是,這起事故受到當地高度關注的原因,在於LVM也參與開發拉脱維亞國會的選舉系統。對此CERT.LV也進行説明,LVM負責電子選民名冊的開發,相關開發工作於獨立的隔離環境進行,原始碼未存放於LVM一般的程式碼儲存庫,並直接交付拉脱維亞國家數位發展局(VDAA)保管,7月初CERT.LV表示經比對交付的程式碼,確認未遭竄改或是未經授權存取,而不受影響。
值得留意的是,CERT.LV透露同一組人馬也入侵當地基礎設施供應商Olpha的伺服器,其中至少一個資訊系統遭到未經授權存取,不過檔案未遭到加密。CERT.LV表示,LVM與Olpha事故並無直接關連。