Tet: кибератака на CSDD была целенаправленной и профессиональной
Компания Tet начала расследование кибератаки на CSDD и уже внедрила дополнительные меры безопасности, отметив, что атака выглядит целенаправленной и профессиональной.

После кибератаки на Дирекцию безопасности дорожного движения (CSDD), произошедшей в ночь на 8 августа, в результате которой злоумышленники получили данные около 1,2 миллиона физических лиц и порядка 200 000 юридических лиц, технологическая компания Tet начала углублённое расследование инцидента. Похищенная информация связана с платежами, произведёнными в адрес CSDD за последние 18 лет, и Государственная полиция уже возбудила уголовный процесс.
Председатель правления Tet Улдис Татарчукс заявил, что атака, судя по первым признакам, была выполнена очень целенаправленно и профессионально. В компании подчеркнули, что как сама CSDD, так и её клиенты стали жертвами серьёзного киберинцидента, работа над которым ведётся с наивысшим приоритетом. Полную картину произошедшего Tet обещает представить только после завершения детального технического анализа.
Внедрённые меры безопасности
Чтобы снизить дальнейшие риски, Tet уже реализовала ряд дополнительных мер — все доступные системы и сетевой трафик подключены к решению мониторинга SIEM, пересмотрены и уточнены пороги срабатывания систем безопасности, проведён углублённый анализ системных журналов, а также усилен мониторинг безопасности во всей инфраструктуре. В компании отмечают, что эти шаги уже дали результат: за последние дни выявлено несколько новых вредоносных активностей, которые удалось своевременно обнаружить и пресечь.
Расследование продолжается — специалисты Tet анализируют доступную техническую информацию и хронологию событий, чтобы максимально точно установить обстоятельства инцидента. Компания тесно сотрудничает с CSDD, CERT.LV и другими вовлечёнными сторонами, при этом отмечая, что сейчас у CSDD в приоритете поддержка собственных клиентов, а также преодоление трудностей, связанных со сменой руководства.
Tet призывает организации и жителей активно заботиться о своей кибербезопасности — использовать надёжные уникальные пароли, регулярно их менять, включать многофакторную аутентификацию и проявлять осторожность в отношении подозрительных писем, ссылок и других попыток мошенничества.


