Кибератака на CSDD: получили доступ к персональным данным клиентов
Дирекция безопасности дорожного движения (CSDD) в конце недели подверглась кибератаке, в результате которой злоумышленникам удалось частично получить доступ к информационно-технологической системе дирекции, а также завладеть историческими данными по платежным квитанциям за предоставляемые CSDD услуги.
Полученная злоумышленниками информация также содержала отдельные личные данные, в том числе персональные коды и регистрационные номера, имена, фамилии, названия компаний, суммы платежей, даты оплаты, номерные знаки автомобилей и адреса.
"Существует вероятность, что полученные в результате инцидента данные могут быть использованы для дальнейших целенаправленных попыток мошенничества", — отметил заместитель руководителя учреждения по предотвращению киберинцидентов "Cert.lv" Варис Тейванс.
В связи с этим CSDD и "Cert.lv" призывают жителей быть особенно бдительными при получении электронных писем, СМС или другой информации, отправленной якобы от имени дирекции. В таких случаях рекомендуется убедиться в подлинности сообщения и проверить информацию на сайте e.csdd.lv.
Инцидент не повлиял на очные и электронные услуги CSDD - они предоставляются в обычном порядке.
ИТ-департамент CSDD в сотрудничестве с "Cert.lv" в настоящее время остановил кибератаку. Также был внесен ряд улучшений в систему безопасности для предотвращения кибератак в будущем.
Руководитель ИТ-департамента CSDD Марис Пуриньш сообщил, что использованные злоумышленниками методы и каналы раскрыты и полностью заблокированы. ДБДД также продолжает сотрудничать с "Cert.lv" для анализа последствий кибератаки.
"Имена пользователей и пароли клиентов не затронуты, поэтому со стороны клиентов не требуется никаких дополнительных действий", — сказал Пуриньш.
Тейванс со своей стороны отметил, что расследование инцидента в сотрудничестве с CSDD продолжается, и обстоятельства атаки еще уточняются. Полученная на данный момент информация свидетельствует о том, что атака была целенаправленной и для ее осуществления была проведена предварительная подготовка.
Характер атаки и совокупность использованных методов также свидетельствуют о технической компетентности злоумышленников.
CSDD проинформировала о кибератаке другие учреждения, в том числе Государственную инспекцию данных, для решения вопросов по устранению последствий.
CSDD регистрирует транспортные средства в Латвии, выдает водительские удостоверения, проводит технический осмотр автомобилей и предоставляет другие услуги. Держателем долей капитала дирекции является Министерство сообщения.














Комментарии (0)