Эксперт: похищенные у CSDD данные мошенники смогут использовать еще годами
Эксперт по кибербезопасности Элвис Страздиньш предупреждает, что данные, украденные при кибератаке на латвийскую дорожную дирекцию CSDD, могут попасть к российским мошенникам и использоваться в мошеннических схемах еще долгие годы. Он подчеркивает, что важнее не то, кто совершил атаку, а куда попадут данные.

После недавней кибератаки на Дирекцию безопасности дорожного движения (CSDD) эксперт по кибербезопасности Элвис Страздиньш заявил, что главный вопрос — не личность атакующего, а то, куда в итоге попадут похищенные данные. Он не исключает, что за атакой может стоять недружественное Латвии государство, но отмечает: даже если атаку совершил кто-то другой, данные всё равно можно купить на черном рынке, в том числе российским мошенникам.
Забытые системы как слабое звено
Страздиньш рассказал, что ему были известны несколько уязвимостей в системах CSDD, которые впоследствии устранили, однако не исключает, что какая-то из них осталась незакрытой и была использована злоумышленниками. По его словам, чаще всего атакам подвергаются заброшенные и забытые системы, которые ведомства считают неважными, но именно их хакеры используют в первую очередь.
Данные могут циркулировать годами
Эксперт отмечает, что похищенные данные смогут использоваться еще многие годы. С ним связывались жертвы мошенничества, которым мошенники обращались по девичьей фамилии, хотя женщина уже три года как была замужем — это говорит о том, что устаревшие данные могут долго храниться в базах. По словам Страздиньша, черный рынок никак не регулируется: доступ к данным получает любой, кто готов заплатить. Сами данные крадут один круг людей, а перепродают их так называемые дата-брокеры, которые затем предлагают их мошенникам.
Возможные схемы мошенничества
Мошенники могут использовать данные для рассылки персонализированных сообщений, например, с номером автомобиля и упоминанием якобы совершенного нарушения ПДД, маскируя отправителя под CSDD. Единственный признак обмана — ссылка ведет не на официальный сайт CSDD, а на похожую поддельную страницу. Страздиньш считает, что главный мотив подобных атак — финансовая выгода, а не желание улучшить репутацию.
Обстоятельства атаки
Во вторник заместитель руководителя службы реагирования на киберинциденты Cert.lv Варис Тейванс сообщил, что похищенные данные получены из платежей CSDD за последние 18 лет. Атака произошла в ночь на 8 августа, однако CSDD сообщила о ней в Cert.lv лишь вечером 10 августа. Тейванс пояснил, что у Cert.lv не было доступа к этой инфраструктуре, поскольку ранее CSDD отказалась от его услуг. Премьер-министр Андрис Кулбергс не исключил, что за атакой может стоять другое государство.

/nginx/o/2026/08/18/17856588t1h80db.jpg)
