拉脱维亚CSDD延迟通报网络攻击
拉脱维亚道路交通安全局(CSDD)延迟通报了一起网络攻击。据LSM English援引De Facto调查报道,事件期间可能有120万名自然人和20万家法人实体的数据被窃取。这是拉脱维亚历史上规模第二大的数据泄露事件。
攻击者于8月7日至8日夜间通过Medical平台进入系统,约200名医生使用该平台提交驾驶员医疗证明。Cert.lv认为,同一名攻击者也很可能曾试图获取其他国家系统的访问权限,但未能成功。
事件通报
CSDD直到8月10日晚上才通知网络事件响应机构Cert.lv。在其专家介入后,攻击规模于次日晚间和8月12日上午开始得到厘清。拉脱维亚国家数据监察局未在法律规定的72小时时限内收到关于泄露事件的通知。
监察局正在进行核查,以确定案件情况并决定是否就行政违法行为启动程序。据De Facto报道,CSDD负责所存储数据的安全。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
根据一份价值900万欧元的合同向CSDD提供IT基础设施服务的Tet公司,于8月10日非正式获悉可能发生攻击,当时该局员工报告了连接问题。该公司于周五收到CSDD的正式信函,距离系统被入侵已近一周。
调查与辞职
Tet表示,其内部核查显示,攻击是通过由CSDD自身管理的一款应用程序实施的。该公司评估认为,该应用程序的软件和网络安全不在其责任范围内。Tet还指出,其在合同范围内持续监测流量,但数据流负载本身并不是网络攻击的迹象。
拉脱维亚国家警察独立启动了初步核查,并在确认事实后,就绕过安全设置未经授权访问关键基础设施以及造成严重后果的恶意行为启动刑事程序。警方还在核查这些数据是否已出现在黑市上,并将在有证据的情况下评估系统管理员可能承担的责任。
事件曝光后,CSDD监事会辞职。8月19日,交通部长里哈尔兹·科兹洛夫斯基斯也要求该局管理委员会辞职,后者同意离职。随后,CSDD任命了临时管理委员会。此前,Cert.lv曾向该机构提供用于及时发现异常数据泄露的国家服务,但CSDD拒绝使用这些服务。