Kiberuzbrucējiem izdevies daļēji piekļūt CSDD IT sistēmai un iegūt datus

Šodien, 13:49
|
LETA/Ventas Balss
Foto: pexels.com

Ceļu satiksmes drošības direkcija (CSDD) nedēļas nogalē piedzīvojusi komplicētu kiberuzbrukumu, kā rezultātā uzbrucējiem ir izdevies daļēji piekļūt direkcijas informācijas tehnoloģiju (IT) sistēmai, iegūstot arī vēsturiskos maksājumu kvīšu datus par CSDD sniegtajiem pakalpojumiem.

Uzbrucēju iegūtā informācija saturēja arī atsevišķus personas datus, tostarp personu kodu vai reģistrācijas numuru, vārdu, uzvārdu vai uzņēmuma nosaukumu, maksājumu, apmaksas datumu, automašīnas numurzīmi un adresi.

"Pastāv iespēja, ka incidenta rezultātā iegūtie dati var tikt izmantoti turpmākiem mērķētiem krāpniecības mēģinājumiem," atzīst kiberincidentu novēršanas institūcijas "Cert.lv" vadītājas vietnieks Varis Teivāns.

Tādēļ CSDD un "Cert.lv" un aicina iedzīvotājus būt īpaši vērīgiem, saņemot e-pastus, īsziņas vai cita veida saziņu, kas šķietami nosūtīta CSDD vārdā. Šādos gadījumos ieteicams pārliecināties par ziņas patiesumu un informāciju pārbaudīt e.csdd.lv.

Incidents nav ietekmējis CSDD klātienes pakalpojumus un e-pakalpojumus, un tie tiek sniegti ierastajā kārtībā.

CSDD IT komanda sadarbībā ar "Cert.lv" patlaban ir apturējusi kiberuzbrukumu. Tāpat veikta virkne uzlabojumu IT sistēmas drošībai, lai novērstu šāda veida kiberuzbrukumus, uzsver direkcijā.

CSDD IT departamenta vadītājs Māris Puriņš norāda, ka uzbrucēju izmantotās metodes un kanāli ir atklāti, tie pilnībā ir nobloķēti. Tāpat CSDD turpina sadarboties ar "Cert.lv", lai analizētu kiberuzbrukuma sekas.

"Klientu lietotāju vārdi un paroles nav skarti, līdz ar to no klientu puses nav nepieciešams veikt papildus darbības," uzsver Puriņš.

Tomēr CSDD aicina sabiedrību būt piesardzīgiem un informāciju pārbaudīt "e.csdd.lv". CSDD informēšot par situācijas attīstību.

Teivāns norāda, ka incidenta izmeklēšana sadarbībā ar CSDD turpinās, un uzbrukuma apstākļi vēl tiek precizēti. Līdz šim iegūtā informācija liecina, ka uzbrukums bijis mērķtiecīgs un tā īstenošanai veikta iepriekšēja sagatavošanās.

Viņš papildina, ka uzbrukuma raksturs un izmantoto metožu kopums liecina arī par uzbrucēju tehnisko kompetenci.


CSDD par kiberuzbrukumu ir informējusi citas valsts kompetentās iestādes, tostarp Datu valsts inspekciju, risinot kiberuzbrukuma radīto seku novēršanu.

Komentāri (2)
Rādīt vispirms:
Jana
Pirms 39 minūtēm
J
Jana
Pirms 39 minūtēm

Pati valsts ir izveidojusi sistēmu it kā par datu drošību,bet tik izteikti krāpšanas gadījumi agrāk nebija. Neatceros kad kādreiz kāds būtu zvanījis un klausulē baurojis ka -ja popala vavariju.Vai arī -zdesj vam zvoņit iz omniva služba bezopasnosķi. Tagad reti kuram tāds zvans nav bijis. Dirst gribas ar jūsu datu aizsardzību. Dati tirgojas kā šņabis veikalos-kurš vairāk gatavs maksāt,tas pie labākas info tiks.

0
Ziņot redaktoram
Lielais Kretīns
Pirms 57 minūtēm
Lielais Kretīns
Pirms 57 minūtēm

Tā ir, kad valsts vēršas un tiesajas ar labajiem hakeriem, kuri atrod ievonajības caurumus sistēmas. Pašā CSDD pirms pāris gadiem arī tika atrasta līdzīga problēma, bet tā vietā lai pateiktu paldies CSDD cela prasību tiesā pret šo cilvēku par zaudējumiem

0
Ziņot redaktoram

Lasi vēl