Дирекция безопасности дорожного движения (ДБДД) в конце прошлой недели подверглась кибератаке, в результате которой злоумышленникам удалось частично получить доступ к информационно-технологической системе дирекции, а также завладеть историческими данными по платежным квитанциям за предоставляемые ДБДД услуги, сообщили агентству ЛЕТА в дирекции.

Полученная злоумышленниками информация также содержала отдельные личные данные, в том числе персональные коды и регистрационные номера, имена, фамилии, названия компаний, суммы платежей, даты оплаты, номерные знаки автомобилей и адреса.

"Существует вероятность, что полученные в результате инцидента данные могут быть использованы для дальнейших целенаправленных попыток мошенничества", - отметил заместитель руководителя учреждения по предотвращению киберинцидентов "Cert.lv" Варис Тейванс.

В связи с этим ДБДД и "Cert.lv" призывают жителей быть особенно бдительными при получении электронных писем, СМС или другой информации, отправленной якобы от имени дирекции. В таких случаях рекомендуется убедиться в подлинности сообщения и проверить информацию на сайте e.csdd.lv.

Инцидент не повлиял на очные и электронные услуги ДБДД - они предоставляются в обычном порядке.

ИТ-департамент ДБДД в сотрудничестве с "Cert.lv" в настоящее время остановил кибератаку. Также был внесен ряд улучшений в систему безопасности для предотвращения кибератак в будущем.

Руководитель ИТ-департамента ДБДД Марис Пуриньш сообщил, что использованные злоумышленниками методы и каналы раскрыты и полностью заблокированы. ДБДД также продолжает сотрудничать с "Cert.lv" для анализа последствий кибератаки.

"Имена пользователей и пароли клиентов не затронуты, поэтому со стороны клиентов не требуется никаких дополнительных действий", - сказал Пуриньш.

Тейванс со своей стороны отметил, что расследование инцидента в сотрудничестве с ДБДД продолжается, и обстоятельства атаки еще уточняются. Полученная на данный момент информация свидетельствует о том, что атака была целенаправленной и для ее осуществления была проведена предварительная подготовка.

Характер атаки и совокупность использованных методов также свидетельствуют о технической компетентности злоумышленников.


ДБДД проинформировала о кибератаке другие учреждения, в том числе Государственную инспекцию данных, для решения вопросов по устранению последствий.

На вопрос, планирует ли Министерство сообщения проводить проверку в связи с кибератакой на ДБДД, в министерстве агентству ЛЕТА заявили, что компетентные органы начали расследование инцидента, а также важно, что ДБДД в сотрудничестве с "Cert.lv" остановила кибератаку и предприняла меры по повышению безопасности.

Говоря о том, анализирует ли Минсообщения готовность других подведомственных учреждений и предприятий к кибератакам, в министерстве указали, что необходимые направления для улучшений были определены заранее, однако кибербезопасность требует постоянного совершенствования.

По словам представителей министерства, учреждения и предприятия предоставили информацию о конкретных мерах по улучшению кибербезопасности, а также информацию о необходимом для их реализации финансировании.

ДБДД регистрирует транспортные средства в Латвии, выдает водительские удостоверения, проводит технический осмотр автомобилей и предоставляет другие услуги. Держателем долей капитала дирекции является Министерство сообщения.