W Łotwie w wyniku cyberataku doszło do wycieku danych 1,2 mln osób
W Łotwie, w wyniku cyberataku na Dyrekcję Bezpieczeństwa Ruchu Drogowego (CSDD), sprawcy uzyskali dostęp do danych osobowych dotyczących 1,2 miliona osób. Informację tę podała 18 sierpnia CSDD, jak podaje serwis LSM English.
Według danych tej instytucji cyberprzestępcy uzyskali dostęp do informacji zawartych w potwierdzeniach płatności z 2008 roku i późniejszych. Wśród tych danych znalazły się: numer identyfikacyjny osoby fizycznej lub numer rejestracyjny firmy, imię i nazwisko osoby lub nazwa firmy, kwota i data płatności, numer rejestracyjny pojazdu oraz adres zarejestrowany w momencie skorzystania z usługi.
Szef działu IT CSDD, Maris Purins, oświadczył, że numery telefonów i adresy e-mail klientów instytucji nie zostały ujawnione. Zaznaczył również, że dane dotyczące adresów nie znajdują się we wszystkich rekordach uzyskanych przez sprawców.
Więcej aktualnych wiadomości można znaleźć na kanale Telegramowym UA.News.
W CSDD poinformowano, że trwa dochodzenie w sprawie cyberataku i że instytucja współpracuje z odpowiednimi organami w celu ustalenia sprawcy. Instytucja ograniczyła możliwość nieuprawnionego przetwarzania informacji o pojazdach na podstawie państwowego numeru rejestracyjnego, co umożliwiało uzyskanie danych dotyczących marki i modelu samochodu. Według Purinsha, w weekend CSDD padło również ofiarą ukierunkowanego cyberataku, który udało się zablokować dzięki wzmocnionym środkom bezpieczeństwa.
Zastępca dyrektora Cert.lv, Varis Teivans, ostrzegł, że informacje uzyskane przez cyberprzestępców mogą zostać wykorzystane do inżynierii społecznej i oszustw. Jak stwierdził, dane osobowe oraz szczegóły wcześniejszych płatności mogą pomóc oszustom w tworzeniu bardziej przekonujących, spersonalizowanych wiadomości, e-maili lub połączeń telefonicznych. CSDD zaleca sprawdzanie informacji dotyczących korespondencji na stronie internetowej e.csdd.lv lub w aplikacji mobilnej oraz nieklikanie w linki zawarte w otrzymanych wiadomościach.
Dyrekcja zgłosiła incydent do Państwowej Inspekcji Danych Łotwy. Świadczenie usług przez CSDD, w szczególności za pośrednictwem systemu e-CSDD, nie uległo zakłóceniu.
Czytaj nas na Telegram i Sends