Клиенты CSDD в шоке от масштаба украденных данных: коды, адреса, номера машин
После того как Дирекция дорожного движения Латвии (CSDD) разрешила клиентам проверить, какие данные похитили хакеры при недавней кибератаке, люди делятся в соцсетях шокирующими находками — от личных кодов до адресов и номеров авто. CSDD отказалась бесплатно менять номерные знаки, а эксперт сомневается в шансах получить компенсацию через суд.

После того как Дирекция дорожного движения (CSDD) дала возможность каждому клиенту проверить, какие именно личные данные похитили хакеры в ходе недавней масштабной кибератаки, в социальных сетях появилось множество откликов от шокированных пользователей.
Люди сообщают, что система показывает имя, фамилию, персональный код, задекларированный и фактический адрес, номерной знак автомобиля, а также даты и суммы платежей. Некоторые отмечают, что видны и данные об автомобилях родственников, если счёт был оплачен с чужого счёта. Ряд комментаторов указывают, что при похищении данных 1,2 миллиона человек фактически пострадали почти все клиенты CSDD.
Перспективы компенсации неясны
Эксперт по безопасности и экономист Кришьянис Фелдманс в передаче TV24 «Preses klubs» отметил, что Государственная инспекция данных подтвердила право обращаться в суд за компенсацией, но пострадавшему нужно доказать причинно-следственную связь между утечкой и понесённым ущербом. По его прогнозу, такие иски, скорее всего, будут проигрываться именно из-за сложности доказательства. Ранее директор инспекции Екатерина Мацука пояснила, что компенсация положена, если утечка причинила вред, и что с вероятностью 99,9% данные похищены у всех, кто за последние десять лет совершал платежи CSDD.
CSDD заявила, что не имеет правовых оснований бесплатно менять регистрационные номера автомобилей, несмотря на предложение премьер-министра Андриса Кулберга разрешить это пострадавшим. Ведомство пояснило, что действует в рамках нормативных актов и ожидает решения Кабинета министров.
Последствия атаки
Кибератака, произошедшая в ночь на 8 августа, привела к утечке данных 1,2 миллиона физических лиц и около 200 000 юридических лиц из платежей за последние 18 лет. Пострадали имена, персональные коды, суммы и даты платежей, номера автомобилей и адреса на момент оказания услуги, но номера телефонов, электронная почта, банковские данные и доступ к e-CSDD затронуты не были.
После атаки в отставку ушли и совет, и правление CSDD. Министр сообщения Рихардс Козловскис инициировал ускоренное служебное расследование, в том числе проверку договора CSDD с Tet о кибербезопасности, а президент Эдгарс Ринкевичс попросил генерального прокурора проверить действия должностных лиц CSDD в вопросах защиты данных.


