В Латвии в результате кибератаки на Дирекцию безопасности дорожного движения (CSDD) 8 августа злоумышленники получили персональные данные около 1,2 млн человек, а также регистрационные номера примерно 150 тыс. юридических лиц, сообщает Lsm. Речь идет об информации из платежных квитанций за услуги CSDD за последние 18 лет. В частности, в распоряжении хакеров оказались имена и фамилии людей, названия компаний, персональные коды, адреса, номера автомобилей, суммы и даты платежей. Контактные данные — номера телефонов и адреса электронной почты — затронуты не были, заверил руководитель IT-департамента CSDD Марис Пуриньш. По его словам, еще одна кибератака произошла в минувшие выходные, однако ее удалось заблокировать благодаря усилению защиты систем.

Замглавы латвийского госучреждения по предотвращению в сфере кибербезопасности Cert.lv Варис Тейванс заявил, что злоумышленники воспользовались уязвимостью в системе CSDD, доступной в интернете. При этом Дирекция не выполнила несколько обязательных требований безопасности, в том числе связанных с многофакторной аутентификацией и проведением тестов на проникновение, отметил он. Возбуждено уголовное дело по статьям о незаконном доступе к автоматизированной системе обработки данных и незаконных действиях с устройствами, влияющими на ее ресурсы. Мотивы преступников, которые себя не идентифицировали, неизвестны. Украденные данные пока нигде не появились. При этом премьер-министр Латвии Андрис Кулбергис допустил, что атака может быть гибридной операцией враждебного государства.

Глава правительства предписал создать рабочую группу по ликвидации последствий, установить сенсоры Cert.lv на критической инфраструктуре и обязать CSDD использовать их. Министерству обороны поручено организовать круглосуточный национальный киберцентр. Также даны указания провести аудиты и тесты на проникновение во всех государственных системах.