У Латвії зламали систему Центру захисту прав споживачів
У Латвії зловмисники отримали контактні дані з інформаційної системи Центру захисту прав споживачів (PTAC). Йдеться про дані представників ліцензованих компаній і посадовців установи, повідомляє LSM English.
Які дані отримали зловмисники
Інцидент торкнувся Системи дистанційного отримання статистичних даних ASDIS, яку PTAC використовує для нагляду за ліцензованими суб’єктами господарювання. У центрі зазначили, що ASDIS належить до систем класу безпеки C — найнижчого рівня ризику — і відповідає мінімальним державним вимогам у сфері кібербезпеки.
За попередніми даними, злам стався 1 вересня. Унаслідок інциденту зловмисники отримали контактну інформацію постачальників послуг споживчого кредитування, компаній із позасудового стягнення боргів і постачальників комплексних туристичних послуг.
Більше актуальних новин читайте у Telegram-каналі UA.News.
Йдеться про імена, прізвища, електронні адреси та номери телефонів 697 представників бізнесу і 34 посадовців PTAC. У центрі заявили, що більшість цих відомостей уже доступна в інших публічних реєстрах, однак 106 контактів раніше не були оприлюднені.
Систему наразі закрито
Систему ASDIS після інциденту закрили. Експерт установи із запобігання кіберінцидентам CERT.lv Гінтс Малкалнієтіс оцінив ризики від витоку як відносно невеликі. За його словами, ця атака була значно простішою, ніж нещодавні кібератаки на Латвійські державні ліси та Дирекцію безпеки дорожнього руху CSDD.
У CERT.lv також повідомили, що нападники не були з Латвії, Росії чи інших країн Європи. Додаткових відомостей про них установа наразі не розкриває. За словами експерта, викрадені дані опублікували на популярному форумі для хакерів.