Кибератака на CSDD: получили доступ к персональным данным клиентов
Дирекция безопасности дорожного движения (CSDD) в конце недели подверглась кибератаке, в результате которой злоумышленникам удалось частично получить доступ к информационно-технологической системе дирекции, а также завладеть историческими данными по платежным квитанциям за предоставляемые CSDD услуги.
Полученная злоумышленниками информация также содержала отдельные личные данные, в том числе персональные коды и регистрационные номера, имена, фамилии, названия компаний, суммы платежей, даты оплаты, номерные знаки автомобилей и адреса.
"Существует вероятность, что полученные в результате инцидента данные могут быть использованы для дальнейших целенаправленных попыток мошенничества", — отметил заместитель руководителя учреждения по предотвращению киберинцидентов "Cert.lv" Варис Тейванс.
В связи с этим CSDD и "Cert.lv" призывают жителей быть особенно бдительными при получении электронных писем, СМС или другой информации, отправленной якобы от имени дирекции. В таких случаях рекомендуется убедиться в подлинности сообщения и проверить информацию на сайте e.csdd.lv.
Инцидент не повлиял на очные и электронные услуги CSDD - они предоставляются в обычном порядке.
ИТ-департамент CSDD в сотрудничестве с "Cert.lv" в настоящее время остановил кибератаку. Также был внесен ряд улучшений в систему безопасности для предотвращения кибератак в будущем.
Руководитель ИТ-департамента CSDD Марис Пуриньш сообщил, что использованные злоумышленниками методы и каналы раскрыты и полностью заблокированы. ДБДД также продолжает сотрудничать с "Cert.lv" для анализа последствий кибератаки.
"Имена пользователей и пароли клиентов не затронуты, поэтому со стороны клиентов не требуется никаких дополнительных действий", — сказал Пуриньш.
Тейванс со своей стороны отметил, что расследование инцидента в сотрудничестве с CSDD продолжается, и обстоятельства атаки еще уточняются. Полученная на данный момент информация свидетельствует о том, что атака была целенаправленной и для ее осуществления была проведена предварительная подготовка.
Характер атаки и совокупность использованных методов также свидетельствуют о технической компетентности злоумышленников.
CSDD проинформировала о кибератаке другие учреждения, в том числе Государственную инспекцию данных, для решения вопросов по устранению последствий.
CSDD регистрирует транспортные средства в Латвии, выдает водительские удостоверения, проводит технический осмотр автомобилей и предоставляет другие услуги. Держателем долей капитала дирекции является Министерство сообщения.














Комментарии (4)
"Имена пользователей и пароли клиентов не затронуты" - аж от сердца отлегло.
Зато :
"Полученная злоумышленниками информация также содержала отдельные личные данные, в том числе персональные коды и регистрационные номера, имена, фамилии, названия компаний, суммы платежей, даты оплаты, номерные знаки автомобилей и адреса."
CSDD уже взламывали, и вместо того, что бы убрать дыры и нанять компетентных специалистов, они подали в суд за то, что им указали на дыру и советовали, как это исправить. Таких идиотов ещё поискать.
Да! да !- ну наконец то, я рад! - приезжаю на техосмотр, а мне сообщают, что он уже благополучно пройден и все налоги уплачены! Все штрафы за год-аннулированы, и ещё извинились.
Вот это я понимаю взломали!
(шутка), но так было б неплохо =))
Только у нас как правило всё с точностью наоборот. Ой все данные о платежах за последние 5 лет пропали. Оплатите пожалуйста...
да у меня и машины никогда небыло!
это не имеет значения. платите.