Хакеры получили частичный доступ к IT-системе дирекции дорожного движения Латвии (CSDD)
Кибератакующие частично взломали IT-систему CSDD и похитили часть персональных данных. Атака уже остановлена, пароли клиентов не пострадали.

Дирекция безопасности дорожного движения Латвии (CSDD) сообщила, что злоумышленникам удалось частично получить доступ к её IT-системе и похитить часть хранящихся там данных. По информации ведомства, среди украденной информации оказались отдельные персональные данные — персональный код или регистрационный номер, имя, фамилия или название компании, сведения о платежах, дата оплаты, номер автомобиля и адрес.
Риск целевого мошенничества
Заместитель руководителя учреждения по предотвращению киберинцидентов Cert.lv Варис Тейванс предупредил, что полученные в результате инцидента данные могут быть использованы для дальнейших целевых попыток мошенничества. В связи с этим CSDD и Cert.lv призывают жителей быть особенно внимательными при получении писем, SMS или иных сообщений, якобы отправленных от имени CSDD, и проверять достоверность такой информации на портале e.csdd.lv.
Атака остановлена, услуги работают в обычном режиме
CSDD подчёркивает, что инцидент не повлиял на очные услуги и электронные услуги ведомства — они предоставляются в обычном порядке. IT-команда CSDD совместно с Cert.lv уже остановила кибератаку, а также внедрила ряд улучшений в систему безопасности IT-инфраструктуры для предотвращения подобных атак в будущем.
Руководитель IT-департамента CSDD Марис Пуриньш отмечает, что методы и каналы, использованные злоумышленниками, установлены и полностью заблокированы. Он подчеркнул, что имена пользователей и пароли клиентов не пострадали, поэтому дополнительных действий со стороны клиентов не требуется. Тем не менее он также призвал общественность быть осторожной и проверять информацию на e.csdd.lv.
Расследование продолжается
Тейванс отмечает, что расследование инцидента совместно с CSDD продолжается, а обстоятельства атаки всё ещё уточняются. Полученная на данный момент информация свидетельствует, что атака носила целенаправленный характер и потребовала предварительной подготовки, а характер использованных методов говорит о высокой технической компетентности злоумышленников. CSDD проинформировала о произошедшем и другие компетентные государственные органы, включая Государственную инспекцию данных, в рамках устранения последствий кибератаки.


