Похоже, от этого не защищён никто — киберпреступникам удалось частично получить доступ к данным CSDD 0
Дирекция безопасности дорожного движения (CSDD) на выходных подверглась сложной кибератаке, в результате которой злоумышленникам удалось частично получить доступ к информационно-технологической (IT) системе дирекции, а также завладеть историческими данными платежных квитанций за услуги, предоставленные CSDD, сообщили агентству LETA в дирекции.
Полученная злоумышленниками информация содержала также отдельные персональные данные, в том числе персональный код или регистрационный номер, имя, фамилию или название компании, платеж, дату оплаты, номерной знак автомобиля и адрес.
«Существует вероятность, что данные, полученные в результате инцидента, могут быть использованы для дальнейших целенаправленных попыток мошенничества», — признает заместитель руководителя учреждения по предотвращению киберинцидентов “Cert.lv” Варис Тейванс.
Поэтому CSDD и “Cert.lv” призывают жителей быть особенно бдительными при получении электронных писем, SMS или иных видов сообщений, которые якобы отправлены от имени CSDD. В таких случаях рекомендуется убедиться в достоверности сообщения и проверить информацию на e.csdd.lv.
Инцидент не повлиял на очные услуги и электронные услуги CSDD, и они предоставляются в обычном порядке.
IT-команда CSDD в сотрудничестве с “Cert.lv” в настоящее время остановила кибератаку. Также проведен ряд улучшений безопасности IT-системы, чтобы предотвратить кибератаки такого рода, подчеркивают в дирекции.
Руководитель IT-департамента CSDD Марис Пуриньш указывает, что методы и каналы, использованные злоумышленниками, выявлены и полностью заблокированы. Также CSDD продолжает сотрудничать с “Cert.lv”, чтобы проанализировать последствия кибератаки.
«Имена пользователей и пароли клиентов не затронуты, поэтому со стороны клиентов не требуется предпринимать дополнительные действия», — подчеркивает Пуриньш.
Тем не менее CSDD призывает общественность быть осторожной и проверять информацию на “e.csdd.lv”. CSDD будет информировать о развитии ситуации.
Тейванс указывает, что расследование инцидента в сотрудничестве с CSDD продолжается, и обстоятельства атаки еще уточняются. Полученная до сих пор информация свидетельствует о том, что атака была целенаправленной и к ее осуществлению была проведена предварительная подготовка.
Он добавляет, что характер атаки и совокупность использованных методов также свидетельствуют о технической компетентности злоумышленников.
CSDD проинформировала о кибератаке другие компетентные государственные учреждения, в том числе Государственную инспекцию данных, занимаясь устранением последствий, вызванных кибератакой.
CSDD является государственной акционерной компанией. Дирекция регистрирует транспортные средства в Латвии, выдает водительские удостоверения, проводит технический осмотр автомобилей и оказывает другие услуги. Держателем капитальных долей дирекции является Министерство сообщения.



