У Латвії після кібератаки хакери отримали дані 1,2 млн людей: президент назвав це загрозою нацбезпеці

У Латвії встановили масштаб кібератаки на CSDD — Дирекцію безпеки дорожнього руху. Зловмисники отримали персональні дані близько 1,2 млн людей, а також реєстраційні номери приблизно 150 тисяч юридичних осіб. Президент країни Едгарс Рінкевичс назвав інцидент серйозною загрозою національній безпеці та заявив, що керівництво установи за таких обставин не може продовжувати роботу.

Про це повідомив заступник керівника установи з питань запобігання кіберінцидентам Cert.lv Варіс Тейванс, якого цитує LSM.

Які дані отримали хакери

За даними латвійського центру реагування на кіберінциденти Cert.lv, зловмисники отримали інформацію з платіжних квитанцій CSDD починаючи з 2008 року.

Серед скомпрометованої інформації:

  • ім’я та прізвище;
  • персональний код;
  • сума та дата платежу;
  • державний номер автомобіля;
  • адреса, яка була зареєстрована на момент отримання послуги.

Водночас номери телефонів та електронні адреси клієнтів, за інформацією CSDD, під час кібератаки на CSDD не були отримані. Частина адресних даних також є неповною.

Поки немає інформації, що викрадену базу вже оприлюднили або виставили на продаж. Також невідомо, хто саме стоїть за атакою та з якою метою були отримані дані.

CSDD не виконала частину вимог кібербезпеки

Після розслідування з’ясувалося, що атака стала можливою через вразливість у системі CSDD, доступній з інтернету.

Cert.lv повідомив, що у дирекції не виконали низку обов’язкових вимог безпеки. Зокрема, не було запроваджено багатофакторну автентифікацію та не проводилися необхідні тести на проникнення.

Є й інший важливий нюанс. CSDD раніше відмовилася від послуг Cert.lv, пояснивши це власними можливостями у сфері кіберзахисту. Сам інцидент стався в ніч на 8 серпня, однак про нього Cert.lv повідомили лише ввечері 10 серпня.

Минулими вихідними установу атакували знову, але другу спробу вже вдалося заблокувати після посилення захисту.

У Латвії не виключають атаки з боку іншої держави

Прем’єр-міністр Латвії Андріс Кулбергс заявив, що поки не можна виключати сценарій, за якого за атакою могли стояти структури іншої держави. Водночас це лише одна з версій — конкретного виконавця наразі не встановлено.

У Латвії звертають увагу й на те, що викрадені дані досі ніде публічно не з’явилися, а сам зловмисник не заявляв про себе. Саме тому влада не відкидає можливості гібридної операції з боку спецслужб недружньої країни.

Президент Едгарс Рінкевичс пішов ще далі та заявив, що масштабна кібератака і компрометація даних становлять серйозну загрозу національній безпеці. Він також поставив питання про відповідальність керівництва CSDD.

Прем’єр уже доручив міністру транспорту оцінити дії керівництва установи, а поліція відкрила кримінальне провадження.

Раніше ШТАБ.info писав про підготовку країн Балтії до можливих російських диверсій та атак на критичну інфраструктуру. Тоді президенти Литви та Латвії попереджали, що серед реальних загроз регіону розглядають не лише військові провокації, а й кібератаки та диверсійні операції.

Цікаве по цій темі

Всі права захищені. Копіювання матеріалів можливе тільки за згодою редакції. Для інтернет-видань обовʼязковим є пряме посилання з відкритою індексацією у першому абзаці на статтю, що цитується. Матеріали з плашкою PROMO публікуються на комерційній основі.