Масштабна кібератака в Латвії. Як до рук хакерів потрапили дані 1,2 млн водіїв

Злочинці можуть використовувати персональні коди для фішингу або несанкціонованого входу в сервіси
Фото: depositphotos.com
У Латвії внаслідок кібератаки на Дирекцію безпеки дорожнього руху (CSDD) хакери дістали доступ до персональних даних 1,2 млн осіб та 200 тис. юридичних осіб. Про це 18 серпня повідомило Delfi.
Витік торкнувся архіву платежів за останні 18 років, у якому містилися імена, персональні коди, держномери автомобілів та зареєстровані адреси. Прямого доступу до банківських рахунків зловмисники не дістали.
Прямої загрози негайної втрати грошей немає, проте викрадені дані створюють ризики шахрайства. Злочинці можуть використовувати персональні коди для фішингу або несанкціонованого входу в сервіси через Smart-ID та eParaksts.
Основною причиною інциденту стала невиправлена вразливість у системі CSDD. У відомстві не дотримувалися базових вимог безпеки для інфраструктури класу А: не було двофакторної автентифікації й тестів на проникнення. Крім того, CSDD раніше відмовилася від встановлення спеціального захисного обладнання від Cert.lv.
Прем’єр-міністр Андріс Кулбергс жорстко розкритикував керівництво CSDD за затримку з повідомленням спецслужб та недбалість, додавши, що за атакою може стояти інша держава.
Державна поліція вже порушила кримінальну справу, а щодо керівництва CSDD розпочато службову перевірку, хоча голова правління Айварс Аксенокс відмовився подати у відставку.
Водіям настійно рекомендують бути обережними: не переходити за посиланнями з підозрілих повідомлень від імені CSDD і в жодному разі не підтверджувати запити Smart-ID або eParaksts, якщо ви самі їх не запускали.
Як читати ”ГОРДОН” на тимчасово окупованих територіях
Читати



