CSDD IT sistēmai daļēji piekļuvuši kiberuzbrucēji, nozagti daži klientu dati
Kiberuzbrucēji ieguvuši daļēju piekļuvi CSDD IT sistēmai un izvilkuši atsevišķus personas datus. Uzbrukums jau apturēts, klientu paroles nav skartas.

Ceļu satiksmes drošības direkcijas (CSDD) informācijas sistēmai izdevies daļēji piekļūt kiberuzbrucējiem, iegūstot daļu no tajā glabātajiem datiem. Iestāde paziņo, ka nozagtajā informācijā bijuši atsevišķi personas dati — personas kods vai reģistrācijas numurs, vārds, uzvārds vai uzņēmuma nosaukums, kā arī maksājumu informācija, apmaksas datums, automašīnas numurzīme un adrese.
Iespējama krāpniecības riska palielināšanās
Cert.lv vadītājas vietnieks Varis Teivāns brīdina, ka iegūtie dati varētu tikt izmantoti turpmākiem mērķētiem krāpniecības mēģinājumiem. Tāpēc gan CSDD, gan Cert.lv aicina iedzīvotājus būt piesardzīgiem, saņemot e-pastus, īsziņas vai citu saziņu, kas šķietami sūtīta CSDD vārdā, un ieteicams pārbaudīt to patiesumu portālā e.csdd.lv.
Uzbrukums apturēts, pakalpojumi darbojas
CSDD uzsver, ka incidents nav ietekmējis iestādes klātienes pakalpojumus vai e-pakalpojumus — tie turpina darboties ierastajā kārtībā. CSDD IT komanda kopā ar Cert.lv jau apturējusi kiberuzbrukumu un veikusi vairākus IT sistēmas drošības uzlabojumus, lai novērstu līdzīgus incidentus nākotnē.
CSDD IT departamenta vadītājs Māris Puriņš norāda, ka uzbrucēju izmantotās metodes un kanāli ir identificēti un pilnībā nobloķēti. Viņš uzsver, ka klientu lietotājvārdi un paroles nav skarti, tāpēc klientiem papildu darbības nav jāveic. Tomēr arī viņš aicina sabiedrību būt vērīgai un pārbaudīt informāciju e.csdd.lv.
Izmeklēšana vēl turpinās
Teivāns skaidro, ka izmeklēšana notiek sadarbībā ar CSDD un uzbrukuma apstākļi vēl tiek precizēti. Līdz šim iegūtie dati liecina, ka uzbrukums bijis mērķtiecīgs, tam veikta iepriekšēja sagatavošanās, un izmantoto metožu raksturs norāda uz uzbrucēju augstu tehnisko kompetenci. CSDD par notikušo informējusi arī citas valsts kompetentās iestādes, tostarp Datu valsts inspekciju, lai kopīgi risinātu kiberuzbrukuma seku novēršanu.


