Латвийская CSDD с опозданием сообщила о кибератаке
Латвийская Дирекция безопасности дорожного движения (CSDD) с опозданием сообщила о кибератаке. По данным LSM English, ссылающегося на расследование De Facto, во время инцидента могли быть похищены данные 1,2 млн физических лиц и 200 тыс. юридических лиц. Это вторая по масштабу утечка данных в истории Латвии.
Злоумышленник проник в систему в ночь с 7 на 8 августа через платформу Medical, которой около 200 врачей пользуются для подачи медицинских справок водителей. Cert.lv считает вероятным, что тот же нападавший также безуспешно пытался получить доступ к другим государственным системам.
Сообщение об инциденте
CSDD проинформировала организацию реагирования на киберинциденты Cert.lv только вечером 10 августа. После привлечения ее специалистов масштабы атаки начали выясняться вечером следующего дня и утром 12 августа. Государственная инспекция данных Латвии не получила уведомление об утечке в установленный законом 72-часовой срок.
Инспекция проводит проверку, чтобы установить обстоятельства дела и решить, открывать ли производство по делу об административном правонарушении. По данным De Facto, ответственность за безопасность хранимых данных лежит на CSDD.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Компания Tet, предоставляющая CSDD услуги ИТ-инфраструктуры по контракту на 9 млн евро, неофициально узнала о возможной атаке 10 августа, когда сотрудники дирекции сообщили о проблемах с подключением. Официальное письмо от CSDD компания получила в пятницу, почти через неделю после проникновения в систему.
Расследование и отставки
Tet заявила, что ее внутренняя проверка указала на атаку через приложение, которым управляет сама CSDD. По оценке компании, программное обеспечение и кибербезопасность этого приложения не входили в сферу ее ответственности. Tet также отметила, что постоянно отслеживала трафик в рамках контракта, однако нагрузка потока данных сама по себе не является признаком кибератаки.
Государственная полиция Латвии самостоятельно начала предварительную проверку, а после подтверждения фактов открыла уголовное производство по факту несанкционированного доступа к критической инфраструктуре в обход настроек безопасности и злонамеренных действий с тяжкими последствиями. Полиция также проверяет, не появились ли данные на черном рынке, и оценит возможную ответственность системного администратора при наличии доказательств.
После огласки инцидента наблюдательный совет CSDD подал в отставку. 19 августа министр транспорта Рихардс Козловскис также потребовал отставки правления дирекции, которое согласилось покинуть должности. Впоследствии в CSDD назначили временное правление. Ранее Cert.lv предлагала учреждению государственные сервисы для своевременного выявления аномальных утечек данных, однако CSDD от них отказалась.