Дирекция безопасности дорожного движения (ДБДД) в конце прошлой недели подверглась кибератаке, в результате которой злоумышленникам удалось частично получить доступ к информационно-технологической системе дирекции, а также завладеть историческими данными по платежным квитанциям за предоставляемые ДБДД услуги, сообщили агентству ЛЕТА в дирекции.
Полученная злоумышленниками информация также содержала отдельные личные данные, в том числе персональные коды и регистрационные номера, имена, фамилии, названия компаний, суммы платежей, даты оплаты, номерные знаки автомобилей и адреса.
"Существует вероятность, что полученные в результате инцидента данные могут быть использованы для дальнейших целенаправленных попыток мошенничества", - отметил заместитель руководителя учреждения по предотвращению киберинцидентов "Cert.lv" Варис Тейванс.
В связи с этим ДБДД и "Cert.lv" призывают жителей быть особенно бдительными при получении электронных писем, СМС или другой информации, отправленной якобы от имени дирекции. В таких случаях рекомендуется убедиться в подлинности сообщения и проверить информацию на сайте e.csdd.lv.
Инцидент не повлиял на очные и электронные услуги ДБДД - они предоставляются в обычном порядке.
ИТ-департамент ДБДД в сотрудничестве с "Cert.lv" в настоящее время остановил кибератаку. Также был внесен ряд улучшений в систему безопасности для предотвращения кибератак в будущем.
Руководитель ИТ-департамента ДБДД Марис Пуриньш сообщил, что использованные злоумышленниками методы и каналы раскрыты и полностью заблокированы. ДБДД также продолжает сотрудничать с "Cert.lv" для анализа последствий кибератаки.
"Имена пользователей и пароли клиентов не затронуты, поэтому со стороны клиентов не требуется никаких дополнительных действий", - сказал Пуриньш.
Тейванс со своей стороны отметил, что расследование инцидента в сотрудничестве с ДБДД продолжается, и обстоятельства атаки еще уточняются. Полученная на данный момент информация свидетельствует о том, что атака была целенаправленной и для ее осуществления была проведена предварительная подготовка.
Характер атаки и совокупность использованных методов также свидетельствуют о технической компетентности злоумышленников.
ДБДД проинформировала о кибератаке другие учреждения, в том числе Государственную инспекцию данных, для решения вопросов по устранению последствий.
На вопрос, планирует ли Министерство сообщения проводить проверку в связи с кибератакой на ДБДД, в министерстве агентству ЛЕТА заявили, что компетентные органы начали расследование инцидента, а также важно, что ДБДД в сотрудничестве с "Cert.lv" остановила кибератаку и предприняла меры по повышению безопасности.
Говоря о том, анализирует ли Минсообщения готовность других подведомственных учреждений и предприятий к кибератакам, в министерстве указали, что необходимые направления для улучшений были определены заранее, однако кибербезопасность требует постоянного совершенствования.
По словам представителей министерства, учреждения и предприятия предоставили информацию о конкретных мерах по улучшению кибербезопасности, а также информацию о необходимом для их реализации финансировании.
ДБДД регистрирует транспортные средства в Латвии, выдает водительские удостоверения, проводит технический осмотр автомобилей и предоставляет другие услуги. Держателем долей капитала дирекции является Министерство сообщения.





Внимание! Комментарии публикуют читатели. Содержание мнений может не совпадать с позицией редакции. Latvijas Ziņas не отвечает за содержание мнений читателей и просит авторов соблюдать нормы морали, не разжигать национальную и расовую рознь и обходиться без грубости. Подумайте перед тем, как высказаться. Вы отвечаете за свои слова! Публикуя мнение, вы соглашаетесь с правилами! В случае игнорирования этой просьбы Latvijas Ziņas оставляет за собой право лишить пользователя возможности оставлять мнения.
Пока нет комментариев. Будьте первым.