Кибератака на CSDD: получили доступ к персональным данным клиентов

Сегодня, 14:21
|
LETA/Вентас Балсс
Фото: pexels.com

Дирекция безопасности дорожного движения (CSDD) в конце недели подверглась кибератаке, в результате которой злоумышленникам удалось частично получить доступ к информационно-технологической системе дирекции, а также завладеть историческими данными по платежным квитанциям за предоставляемые CSDD услуги.

Полученная злоумышленниками информация также содержала отдельные личные данные, в том числе персональные коды и регистрационные номера, имена, фамилии, названия компаний, суммы платежей, даты оплаты, номерные знаки автомобилей и адреса.

"Существует вероятность, что полученные в результате инцидента данные могут быть использованы для дальнейших целенаправленных попыток мошенничества", — отметил заместитель руководителя учреждения по предотвращению киберинцидентов "Cert.lv" Варис Тейванс.

В связи с этим CSDD и "Cert.lv" призывают жителей быть особенно бдительными при получении электронных писем, СМС или другой информации, отправленной якобы от имени дирекции. В таких случаях рекомендуется убедиться в подлинности сообщения и проверить информацию на сайте e.csdd.lv.

Инцидент не повлиял на очные и электронные услуги CSDD - они предоставляются в обычном порядке.

ИТ-департамент CSDD в сотрудничестве с "Cert.lv" в настоящее время остановил кибератаку. Также был внесен ряд улучшений в систему безопасности для предотвращения кибератак в будущем.

Руководитель ИТ-департамента CSDD Марис Пуриньш сообщил, что использованные злоумышленниками методы и каналы раскрыты и полностью заблокированы. ДБДД также продолжает сотрудничать с "Cert.lv" для анализа последствий кибератаки.

"Имена пользователей и пароли клиентов не затронуты, поэтому со стороны клиентов не требуется никаких дополнительных действий", — сказал Пуриньш.

Тейванс со своей стороны отметил, что расследование инцидента в сотрудничестве с CSDD продолжается, и обстоятельства атаки еще уточняются. Полученная на данный момент информация свидетельствует о том, что атака была целенаправленной и для ее осуществления была проведена предварительная подготовка.

Характер атаки и совокупность использованных методов также свидетельствуют о технической компетентности злоумышленников.

CSDD проинформировала о кибератаке другие учреждения, в том числе Государственную инспекцию данных, для решения вопросов по устранению последствий.

CSDD регистрирует транспортные средства в Латвии, выдает водительские удостоверения, проводит технический осмотр автомобилей и предоставляет другие услуги. Держателем долей капитала дирекции является Министерство сообщения.

Комментарии (0)

Читай еще