Злоумышленник, получивший доступ к базе данных Дирекции безопасности дорожного движения (ДБДД), скорее всего, пытался проникнуть и в другие государственные системы, о чем свидетельствуют использованные методы и время инцидента. К такому выводу пришла организация по предотвращению киберинцидентов "Cert.lv" после анализа случившегося. 

Это вторая по масштабу утечка данных в истории Латвии. Взлом произошел с использованием платформы ДБДД "Medical", которой пользуются около 200 врачей для ввода медицинских справок для водителей. 

"Используя несколько уязвимостей, злоумышленник последовательно проникал глубже. Причиной стала, прежде всего, эта размещенная в интернете система, которая, как мы выяснили, не была должным образом протестирована на взлом, а также отсутствовала аутентификация. И затем то, что мы также называем сегментацией или разделением рисков. (..) Возможно, он начал слать запросы в базу данных, содержащую платежную информацию, и, соответственно, получать эту информацию через сообщения об ошибках", - говорит заместитель директора "Cert.lv". 

Вероятнее всего, хакер безуспешно пытался атаковать и другие государственные системы - об этом свидетельствуют использованные методы и время происшествия, отмечает "Cert.lv". Система ДБДД была взломана в ночь на 8 августа. Атака не была замечена вовремя, так как не было предупреждения о большом объеме утечки данных.