В результате кибератаки на CSDD похищены данные 1,2 миллиона человек, премьер не исключает причастность враждебного государства
Кибератака на латвийскую службу дорожного движения CSDD привела к утечке данных около 1,2 миллиона человек и компаний, премьер-министр Андрис Кулбергс не исключает, что за атакой может стоять другое государство.

Дирекция безопасности дорожного движения Латвии (CSDD) в ночь с 7 на 8 августа подверглась кибератаке, в результате которой в руки злоумышленников попали данные примерно 1,2 миллиона физических и юридических лиц. В утекших данных содержатся личные коды или регистрационные номера предприятий, имена и фамилии, суммы и даты платежей, государственные номера транспортных средств, а также адреса, зарегистрированные на момент получения услуги. Утечки банковских реквизитов или другой информации, представляющей непосредственную финансовую угрозу, не выявлено.
CSDD и Cert.lv призывают жителей быть осторожными при получении сообщений, писем или звонков, якобы отправленных от имени CSDD или других учреждений, обращать внимание на языковые и орфографические ошибки и не открывать указанные в них ссылки. Актуальную информацию рекомендуется проверять на сайте e.csdd.lv или в приложении CSDD. Особую осторожность стоит проявлять при получении незапрошенных запросов на аутентификацию в таких сервисах, как eParaksts и Smart-ID, где именем пользователя часто служит личный код.
Запоздалая реакция и недостатки безопасности
Cert.lv узнал об инциденте лишь вечером 10 августа, поскольку ранее CSDD отказалась от услуг Cert.lv, из-за чего раннее обнаружение было невозможным. Расследование показало, что не были соблюдены требования Кабинета министров к системам класса А — отсутствовали регулярные тесты на проникновение и двухфакторная аутентификация.
Премьер-министр Андрис Кулбергс заявил, что узнал об атаке лишь через неделю от главы Бюро по защите Сатверсме, и назвал ситуацию более серьёзной, чем сообщалось ранее. Он сравнил случай с недавней кибератакой на госпредприятие Latvijas valsts meži, отметив, что в обоих случаях проявилось безответственное отношение к кибербезопасности, а не нехватка средств или специалистов.
Поскольку злоумышленник не заявил о себе, а похищенные данные нигде не всплыли, Кулбергс не исключает, что это может быть гибридная операция враждебного государства против критической инфраструктуры Латвии. Ликвидацией последствий займётся Центр управления кризисными ситуациями совместно с Cert.lv и CSDD, будет создана рабочая группа, а сенсоры Cert.lv станут обязательными для всей критической инфраструктуры. Министерству обороны поручено создать круглосуточный национальный центр кибербезопасности.


