В информационной системе Центра защиты прав потребителей выявлен инцидент безопасности
В системе ASDIS, которую использует Центр защиты прав потребителей (PTAC) Латвии, обнаружен киберинцидент — злоумышленники получили контактные данные сотен представителей компаний и сотрудников ведомства. Пострадавшая система отключена.

Центр защиты прав потребителей Латвии (PTAC) сообщил об инциденте безопасности данных в одной из своих информационных систем, используемой для надзора за лицензируемыми предприятиями. Речь идёт о системе ASDIS (система дистанционного получения статистических данных), которая относится к самому низкому классу риска — уровню C — и соответствует минимальным установленным в стране требованиям кибербезопасности.
ASDIS работает в сетевой инфраструктуре, где установлена система датчиков раннего предупреждения учреждения по предотвращению киберинцидентов Cert.lv, благодаря чему инцидент и был замечен.
Что произошло с данными
Проводимое расследование показывает, что в результате инцидента была получена контактная информация лицензируемых PTAC субъектов — поставщиков услуг потребительского кредитования, внесудебного взыскания долгов и комплексных туристических услуг. Всего были извлечены данные о 697 представителях предприятий и 34 должностных лицах PTAC — их имена, фамилии, адреса электронной почты и номера телефонов. В PTAC отмечают, что большая часть этой информации уже доступна публично в других реестрах, в том числе на портале открытых данных. Ведомство подтвердило, что надзорные данные, представленные предприятиями в PTAC, в результате инцидента не пострадали.
Дальнейшие действия
Пострадавшая система в настоящее время отключена, PTAC уведомил всех её пользователей о недоступности. Ведомство подчеркивает, что в условиях нестабильной геополитической ситуации необходимо усилить безопасность всех технологических ресурсов и найти для этого необходимое финансирование — на эту потребность ранее указывало Министерство экономики на заседании Кабинета министров по вопросам кибербезопасности.


