Мир

Масштабная кибератака в Латвии. Как в руки хакеров попали данные 1,2 млн водителей 

19 августа, 00.32

Преступники могут использовать персональные коды для фишинга или несанкционированного входа в сервисы

Фото: depositphotos.com

В Латвии в результате кибератаки на Дирекцию безопасности дорожного движения (CSDD) хакеры получили доступ к персональным данным 1,2 млн человек и 200 тыс. юридических лиц. Об этом 18 августа сообщило Delfi.

Утечка затронула архив платежей за последние 18 лет, в котором содержались имена, персональные коды, госномера автомобилей и зарегистрированные адреса. Прямой доступ к банковским счетам злоумышленники не получили.

Прямой угрозы немедленной потери денег нет, однако утекшие данные создают риски мошенничества. Преступники могут использовать персональные коды для фишинга или несанкционированного входа в сервисы через Smart-ID и eParaksts.

Основной причиной инцидента стала неисправленная уязвимость в системе CSDD. В ведомстве не соблюдались базовые требования безопасности для инфраструктуры класса А: отсутствовали двухфакторная аутентификация и тесты на проникновение. Кроме того, CSDD ранее отказалась от установки специального защитного оборудования от Cert.lv.

Премьер-министр Андрис Кулбергс жестко раскритиковал руководство CSDD за задержку с оповещением спецслужб и халатность, добавив, что за атакой может стоять другое государство.

Государственная полиция уже возбудила уголовное производство, а в отношении руководства CSDD начата служебная проверка, хотя глава правления Айварс Аксенокс подавать в отставку отказался.

Водителям настоятельно рекомендуют проявить осторожность: не переходить по ссылкам из подозрительных сообщений от имени CSDD и ни в коем случае не подтверждать запросы Smart-ID или eParaksts, если вы сами их не запускали.

СВЕЖИЕ НОВОСТИ

Больше новостей