CSDD подверглась кибератаке, похищены исторические данные квитанций
В минувшие выходные злоумышленники частично получили доступ к IT-системе Дирекции безопасности дорожного движения (CSDD) и похитили исторические данные платежных квитанций, содержащие персональные данные. Ведомство совместно с CERT.LV остановило атаку, пароли клиентов не пострадали.

Государственное предприятие "Дирекция безопасности дорожного движения" (CSDD) в минувшие выходные подверглось кибератаке, в результате которой злоумышленники частично получили доступ к IT-системе учреждения. В итоге были несанкционированно похищены исторические данные платежных квитанций за услуги CSDD. В этих данных содержались отдельные персональные данные — личный код или регистрационный номер, имя и фамилия либо название предприятия, сумма платежа, дата оплаты, номерной знак автомобиля и адрес.
IT-команда CSDD совместно с институцией кибербезопасности CERT.LV остановила атаку и внедрила ряд улучшений в систему безопасности, чтобы предотвратить подобные инциденты в будущем.
Атака носила целенаправленный характер
Руководитель IT-департамента CSDD Марис Пуриньш сообщил, что методы и каналы, использованные злоумышленниками, выявлены и полностью заблокированы. Он подчеркнул, что имена пользователей и пароли клиентов не пострадали, поэтому клиентам не требуется предпринимать дополнительных действий. CSDD призывает жителей быть внимательными и проверять полученную информацию на сайте e.csdd.lv.
Заместитель руководителя CERT.LV Варис Тейванс пояснил, что расследование инцидента продолжается, а обстоятельства атаки пока уточняются. Тем не менее уже полученная информация указывает на то, что атака была целенаправленной, к ней заранее готовились, а действия злоумышленников свидетельствуют об их высокой технической компетенции. Он предупредил, что похищенные данные могут быть использованы для дальнейших попыток мошенничества, и призвал жителей быть особенно внимательными к письмам, СМС и другим сообщениям, якобы отправленным от имени CSDD.
Инцидент не повлиял на очные и электронные услуги CSDD — они предоставляются в обычном режиме. О кибератаке CSDD проинформировала другие компетентные государственные органы, включая Государственную инспекцию данных. По дополнительным вопросам жители могут обращаться в CSDD по адресу электронной почты datu.specialists@csdd.gov.lv.

