Дирекция безопасности дорожного движения (CSDD) сообщила о серьезном инциденте в сфере кибербезопасности.
В минувшие выходные организация подверглась целенаправленной кибератаке, в результате которой злоумышленникам удалось частично проникнуть в IT-систему и получить исторические данные платежных квитанций за услуги CSDD.
Среди похищенной информации могли находиться персональные коды или регистрационные номера, имена и фамилии, названия компаний, суммы и даты платежей, номера автомобилей и адреса.
Атаку удалось остановить силами IT-специалистов CSDD совместно с CERT.LV. После инцидента в системах дополнительно усилили меры безопасности, а выявленные каналы и методы атаки были заблокированы.
В CSDD подчеркивают, что логины и пароли клиентов злоумышленники не получили, поэтому менять учетные данные или предпринимать другие специальные действия сейчас не требуется. Очные и электронные услуги CSDD также продолжают работать в обычном режиме.
Расследование инцидента продолжается. В CERT.LV отмечают, что атака была заранее подготовлена и отличалась высоким техническим уровнем.
При этом специалисты предупреждают: похищенные данные могут быть использованы для последующих мошеннических схем. Поэтому жителям советуют особенно внимательно относиться к письмам, SMS и другим сообщениям, якобы отправленным от имени CSDD, и при сомнениях проверять информацию на официальном портале e.csdd.lv.
О произошедшем также проинформирована Государственная инспекция по защите данных и другие компетентные учреждения.