Инцидент произошел в ночь на 8 августа, однако в Cert.lv о нем узнали лишь спустя двое суток. Как пояснил замглавы центра Варис Тейванс, CSDD не только проигнорировала протоколы раннего оповещения, но и отказалась от профессионального мониторинга систем. В результате хакеры беспрепятственно выгрузили архив платежей, содержащий адреса, даты транзакций и суммы, хотя банковские реквизиты остались в безопасности.
Хакеры похитили персональные данные 1,2 млн жителей Латвии
В распоряжении злоумышленников оказались сведения из платежных квитанций латвийской Дирекции безопасности дорожного движения за 18 лет. Кибератака затронула имена, персональные коды и номера автомобилей 1,2 миллиона человек, а задержка в обнаружении взлома произошла из-за отказа ведомства от услуг национального центра мониторинга безопасности.

Премьер-министр Андрис Кулбергис назвал ситуацию критической, указав на отсутствие в CSDD двухфакторной аутентификации и регулярных тестов на проникновение. Правительство не исключает, что за взломом стоит иностранное государство: в пользу этой версии говорит отсутствие требований выкупа и скрытный характер действий хакеров. В ответ на это власти запустили масштабную проверку всех государственных систем, обязав ведомства установить датчики кибермониторинга Cert.lv, а судьба руководства CSDD теперь зависит от результатов министерской оценки.



Комментарии (0)
Пока нет комментариев. Будьте первым!