На данный момент нет информации, подтверждающей, что данные, полученные в результате утечки из Дирекции безопасности дорожного движения (ДБДД), были обнародованы или выставлены на продажу, сообщили агентству ЛЕТА в учреждении по предотвращению киберинцидентов "Cert.lv".

В учреждении отметили, что на данный момент не зафиксировано конкретных случаев мошенничества, о которых можно было бы с основанием утверждать, что они связаны с данными, полученными в ходе упомянутого инцидента. "Cert.lv" продолжает следить за ситуацией в сотрудничестве с ответственными ведомствами.

В то же время в "Cert.lv" отметили, что, как выяснилось, не связанные с самим инцидентом мошенники используют актуальность и публичность ситуации: в четверг от имени ДБДД рассылались мошеннические электронные письма с призывом проверить, не произошла ли утечка персональных данных. ДБДД не рассылает такие письма и предупредила о попытках мошенничества в своих аккаунтах в социальных сетях. "Cert.lv" призывает жителей не открывать подозрительные ссылки и не вводить в них свои данные.

В связи с утечкой данных из ДБДД "Cert.lv" напоминает, что персональный код сам по себе не дает возможности аутентифицироваться от имени другого лица - запрос на аутентификацию через "Smart-ID" или "eParaksts mobile" должен подтвердить сам пользователь на своем устройстве. Учреждение призывает не подтверждать запросы, которые пользователь не инициировал. В качестве дополнительной меры предосторожности в среде "eParaksts" можно заменить персональный код в качестве идентификатора пользователя на случайно сгенерированный семизначный номер пользователя.

Комментируя информацию о возможных злоумышленниках, в "Cert.lv" сообщили, что проверяется несколько версий, в том числе возможность атаки, поддерживаемой другим государством. В настоящее время недостаточно доказательств, чтобы установить происхождение или исполнителя атаки. Государственная полиция начала уголовный процесс в связи с инцидентом, расследование продолжается.

Ранее сообщалось, что в ночь с 7 на 8 августа на ДБДД была совершена кибератака, в результате которой были получены личные данные 1,2 млн физических и примерно 200 тыс. юридических лиц. Данные были получены из платежей, совершенных на имя дирекции за последние 18 лет.