CSDD уточнила, какие персональные данные не были похищены при кибератаке
Дирекция безопасности дорожного движения Латвии (CSDD) сообщила, что в ходе кибератаки в начале августа, затронувшей около 1,2 млн физических и 200 000 юридических лиц, злоумышленники не получили телефоны, электронные адреса, банковские данные и доступ к платформе «e-CSDD».

Дирекция безопасности дорожного движения (CSDD) сообщила дополнительные подробности о кибератаке, произошедшей в начале августа, уточнив, какие категории данных клиентов не пострадали. По информации ведомства, злоумышленники не получили телефонные номера клиентов, адреса электронной почты, банковские данные, а также логины и пароли доступа к платформе электронных услуг «e-CSDD».
Вместе с тем подтверждено, что в результате атаки были затронуты данные, содержащиеся в платёжных квитанциях CSDD — имя и фамилия либо название предприятия, персональный код или регистрационный номер, сумма и дата платежа, государственный регистрационный номер транспортного средства, а также адрес, зарегистрированный на момент получения услуги.
Могут быть затронуты данные с 2008 года
CSDD поясняет: если клиент хотя бы раз с 2008 года производил оплату услуг дирекции, его данные могли быть затронуты. Проверить свои данные можно, авторизовавшись на портале «e.csdd.lv» в разделе «Другие платежи» — «история платежей». Ведомство добавило, что точный объём затронутых и по-прежнему актуальных данных пока уточняется и анализируется, поскольку часть исторических данных уже неактуальна.
Клиентам рекомендуется соблюдать осторожность, поскольку персональный код может быть использован в мошеннических целях, в том числе для инициирования запросов аутентификации через такие средства, как «Smart-ID». В настоящее время авторизация в электронных услугах CSDD возможна только через защищённые решения — «eID», «eParaksts mobile», «eID Scan», «Smart-ID» или интернет-банк.
Расследование ведётся на нескольких уровнях
Кибератака, произошедшая в ночь на 8 августа, затронула данные примерно 1,2 млн физических и 200 000 юридических лиц, полученные из платежей за последние 18 лет. В среду, 19 августа, о своей отставке объявили как совет, так и правление CSDD. Министр сообщения Рихард Козловскис инициировал ускоренное служебное расследование, в рамках которого будет оценён и договор CSDD с компанией «Tet» о предоставлении услуг кибербезопасности. Президент Эдгарс Ринкевич направил письмо генеральному прокурору с просьбой проверить действия должностных лиц CSDD в вопросах обеспечения защиты данных. CSDD сотрудничает с Государственной полицией и передаст имеющуюся информацию также Государственной инспекции по данным.
/nginx/o/2019/11/21/12756310t1h774f.jpg)

