Този сайт използва „бисквитки“ (cookies). Разглеждайки съдържанието на сайта, Вие се съгласявате с използването на „бисквитки“. Повече информация тук.

Разбрах

Огромна хакерска атака в Латвия: Изтекоха данните на 1,2 души и 200 хил. компании

Огромна хакерска атака в Латвия: Изтекоха данните на 1,2 души и 200 хил. компании Снимка: iStock

Мащабна кибератака срещу латвийската Дирекция за безопасност на движението по пътищата (CSDD) е довела до кражбата на лични и фирмени данни на около 1,2 милиона физически лица и близо 200 000 компании, съобщава ДПА, позовавайки се на CSDD.

Мащабът на пробива е особено сериозен за Латвия, която има население от около 1,9 милиона души.

Сред компрометираната информация са имена, лични идентификационни номера, регистрационни номера на автомобили, физически адреси и данни за плащания към CSDD. По информация на ръководителя на ИТ отдела на дирекцията Марис Пуринш част от откраднатите данни са исторически и включват информация за плащания, извършени още от 2008 г.

Изтекли са точни суми и дати на плащанията, както и адреси, записани при предоставянето на съответните услуги.

От CSDD уточняват, че потребителски имена, пароли, имейл адреси и телефонни номера не са били компрометирани. Част от физическите адреси в базата данни също са непълни.

Уязвимост е позволила достъпа

Според заместник-ръководителя на латвийския център за киберсигурност Cert.lv Варис Тейванс хакерите са се възползвали от неоткрита и непоправена уязвимост в информационна система на CSDD, която е имала директна връзка с интернет.

Разследването е установило и нарушения на изискванията за защита на информационните системи на държавните институции. CSDD не е използвала споделените услуги за киберсигурност на Cert.lv, а е разчитала на собствените си системи.

При критични системи от клас А латвийското законодателство изисква провеждането на тестове за проникване и използването на многофакторна автентификация. По данни от разследването тези изисквания не са били изпълнени изцяло.

CSDD е уведомила властите със закъснение

Кибератаката е установена през нощта на 8 август, но Cert.lv е бил информиран едва вечерта на 10 август. От CSDD са обяснили забавянето с почивните дни.

Обществеността е уведомена за инцидента няколко дни по-късно, а окончателният мащаб на пробива - около 1,2 милиона засегнати лица - е потвърден на 18 август.

Заради забавената реакция премиерът Андрис Кулбергс разкритикува ръководството на CSDD и разпореди разследване.

Към момента не е известно кой стои зад атаката. Кулбергс не изключва възможността зад киберинцидента да стои друга държава.

Това е вторият сериозен киберинцидент срещу латвийска държавна институция за кратък период. През юни беше атакувана и държавната горска администрация.

"Това вече буквално е въпрос на национална сигурност", заяви Кулбергс, като посочи, че двата инцидента показват необходимостта от допълнително укрепване на защитата на държавната инфраструктура.

Предупреждение за фишинг измами

Латвийските власти предупреждават, че откраднатата информация може да бъде използвана за социално инженерство, фишинг и финансови измами.

Комбинацията от име, личен идентификационен номер, адрес и регистрационен номер на автомобил позволява създаването на убедителни фалшиви съобщения, глоби или телефонни обаждания от името на CSDD.

Затова гражданите са призовани да не отварят линкове, получени чрез SMS или други съобщения, и да проверяват информацията единствено през официалните канали на пътната дирекция.

Добави ни в предпочитани източници в Google

Седмичен бюлетин

Задоволи любопитството си по най-удобния начин — най-интересните статии директно в пощата ти.

Без спам. Можеш да се отпишеш по всяко време.

Най-четените