Ikiteisminį tyrimą atlieka Lietuvos kriminalinės policijos biuras. Tyrimo metu bendradarbiaujama su Vidaus reikalų, Teisingumo, Ekonomikos ir inovacijų ministerijomis, kitomis įstaigomis, Valstybės saugumo departamentu.
Ikiteisminis tyrimas pradėtas gavus pranešimą apie valstybės institucijų fiksuotus galimai neteisėtus trečiųjų asmenų veiksmus, susijusius su valstybės valdomais duomenų registrais.
Šiuo metu ikiteisminio tyrimo medžiagoje esantys duomenys leidžia pagrįstai įtarti, kad keletas neteisėtų prisijungimų bei bandymų prisijungti prie VĮ „Registrų centras“ valdomų duomenų registrų buvo vykdyti iš užsienio valstybės ir per kitų institucijų administruojamas sistemas. Įtariama, kad iš viso galėjo būti neteisėtai nukopijuota daugiau nei 600 tūkstančių registrų įrašų.
Turimi duomenys taip pat leidžia manyti, kad pagrindinis šių nusikalstamų veikų taikinys buvo Nekilnojamojo turto, Juridinių asmenų registrų duomenys, kurie nustatyta tvarka suinteresuotiems asmenims yra teikiami kaip mokama paslauga.
Bus įvertinta ir duomenų valdytojo patirta žala
Nustačius visas būtinas vertinimui faktines aplinkybes, bus įvertinta ir duomenų valdytojo patirta žala, kuri, pradiniais duomenimis, yra ne mažiau kaip 111 tūkstančių eurų.
Reaguojant į incidentą institucijos nedelsiant įgyvendino papildomas kibernetinio saugumo priemones – užblokuotos įtariamos duomenų naudotojų paskyros ir apribotos prieigos su reikalavimu atnaujinti duomenis.
Specialistų vertinimu, atsižvelgiant į duomenų pobūdį, jokių fiziniams ar juridiniams asmenims skirtų skaitmeninio saugumo srities rekomendacijų šiuo metu nėra.
Atsižvelgiant į tai, kad šiuo metu bet kokios detalesnės informacijos pateikimas gali pažeisti nacionalinio saugumo interesus bei ikiteisminio tyrimo siekius, esminiai tyrimo metu nustatyti faktai bei rezultatai bus pateikti visuomenei kai tik tai bus leistina.
Po teisėsaugos pradėto tyrimo premjerė ragina Registrų centro vadovą trauktis iš pareigų
Teisėsaugai pranešus apie neteisėtą prisijungimą ir galimą duomenų nukopijavimą, ministrė pirmininkė teigia, kad Registrų centro vadovas privalo trauktis iš pareigų.
„Tokio masto incidentai neišvengiamai kelia vadovybės atsakomybės klausimą. Registrų centro vadovas turi pasitraukti iš pareigų. Ekonomikos ir inovacijų ministras turi priimti tinkamą sprendimą, taip pat pavesti atsakingoms institucijoms atlikti incidento ir sistemų saugumo auditą bei pateikti planą, kaip bus stiprinamas Registrų centro atsparumas ir duomenų apsauga“, – feisbuke penktadienį rašė premjerė.
Registrų centras: duomenys nutekinti galbūt pasinaudojus NT registro vartotojo prisijungimu
Generalinei prokuratūrai tiriant galimai neteisėtą prisijungimą prie Registrų centro Nekilnojamojo turto (NT) registro ir iš jo nukopijavus per 600 tūkst. įrašų, centro atstovas sako, kad tai padaryta galbūt pasinaudojus vieno iš vartotojų prisijungimo duomenimis.
„Bendradarbiaujant su kitomis institucijomis buvo nustatyti galimai neteisėti trečiųjų asmenų veiksmai – galimai neteisėtai pasinaudojus vieno Nekilnojamojo turto registro duomenų gavėjo vartotojų prisijungimo duomenimis buvo suformuoti registro išrašai ir taip atskleisti juose esantys asmens duomenys“, – komentare BNS sakė Registrų centro atstovas Mindaugas Samkus.
Jis neatskleidė, kada pastebėta tokia veikla, motyvuodamas tuo, kad tai gali būti ikiteisminio tyrimo medžiaga.
Pasak M. Samkaus, kilus įtarimų dėl galimai neteisėtos veiklos, Registrų centras nedelsiant užblokavo įtariamas vartotojų paskyras, apribojo kitų šio duomenų gavėjo vartotojų prieigas reikalaujant atnaujinti prisijungimo duomenis.




