Новости Латвии

После кибератаки CSDD каждый клиент может узнать, какие именно данные украли.

Мы в Telegram — подпишись!

Клиенты Дирекции безопасности дорожного движения Латвии, персональные данные которых могли оказаться в распоряжении злоумышленников после масштабной кибератаки, теперь могут самостоятельно проверить, затронула ли их утечка.




В личном профиле пользователя отображается не только сам факт утечки, но также категории и конкретные сведения, которые могли получить преступники.

Как проверить свои данные

Чтобы узнать, попала ли персональная информация к злоумышленникам, необходимо самостоятельно открыть портал электронных услуг e.csdd.lv и авторизоваться в своём профиле.

После входа пользователь сможет увидеть:

затронуты ли его персональные данные в результате кибератаки;

какие категории информации оказались в распоряжении злоумышленников;

какие конкретные сведения были похищены;

в каком виде эти данные находились в системе CSDD.

В целях безопасности адрес e.csdd.lv рекомендуется вводить в браузере самостоятельно. Не следует переходить на портал по ссылкам, полученным в электронных письмах, SMS или сообщениях в социальных сетях.

Данные показывают в том виде, в котором их получили злоумышленники

В CSDD подчёркивают, что информация в личном профиле отображается в том же виде, в каком она была извлечена во время кибератаки.

Злоумышленники получили сведения из таблицы платёжных квитанций. Находившаяся там информация была неструктурированной и неполной.

Это означает, что у разных пользователей могли оказаться похищены различные категории и объёмы персональных данных. Теперь каждый клиент может индивидуально проверить, какая именно информация могла попасть в чужие руки.

Пользователей просят не публиковать сведения в социальных сетях

CSDD настоятельно просит клиентов не делать снимки экрана с отображаемой информацией, не публиковать её и не распространять в социальных сетях.

Даже если часть данных уже оказалась у злоумышленников, их дальнейшее публичное размещение может увеличить риск мошенничества и предоставить преступникам дополнительную информацию.




Пользователям рекомендуется:

не публиковать результаты проверки в социальных сетях;

не отправлять снимки экрана посторонним людям;

не раскрывать персональные данные в комментариях;

не сообщать сведения неизвестным лицам по телефону;

не пересылать информацию через непроверенные каналы связи.

Украденные данные могут использовать мошенники

Кибератака затронула большое количество клиентов, поэтому полученная злоумышленниками информация потенциально может использоваться в различных мошеннических схемах.

Преступники могут попытаться связаться с жителями от имени CSDD, государственных учреждений, банков или других организаций. Для этого могут применяться электронные письма, телефонные звонки, SMS и сообщения в социальных сетях.

Жителей призывают особенно внимательно относиться к любым неожиданным уведомлениям, связанным с утечкой данных, платежами, штрафами, регистрацией транспорта или необходимостью срочно подтвердить личную информацию.

Основные меры предосторожности:

не переходить по ссылкам из подозрительных писем и SMS;

не вводить банковские данные на страницах, открытых через присланные ссылки;

не сообщать посторонним коды доступа и подтверждения;

самостоятельно открывать официальный портал e.csdd.lv;

перепроверять полученную информацию через официальный профиль;

внимательно проверять адрес отправителя и содержание сообщения;

не выполнять требования о срочной оплате без дополнительной проверки.




Рекомендуется установить защитное приложение CERT.LV

Пользователям смартфонов также рекомендуют установить приложение CERT.LV DNS ugunsmūris.

Оно предназначено для повышения безопасности и помогает защищать пользователей от мошеннических сообщений и опасных интернет-ресурсов.

Кроме того, пользователям eParaksts mobile советуют ознакомиться с актуальными рекомендациями по безопасности и убедиться, что доступ к приложению и мобильному устройству надёжно защищён.

Особое внимание рекомендуется уделить:

безопасности паролей и кодов доступа;

защите мобильного устройства;

проверке запросов на подтверждение личности;

сообщениям с просьбой срочно открыть ссылку;

неожиданным запросам на авторизацию;

уведомлениям о действиях, которые пользователь не совершал.

CSDD создала отдельный раздел о кибератаке

На официальном сайте CSDD создан специальный раздел, посвящённый произошедшей кибератаке.

В нём собрана актуальная информация об утечке, возможных рисках и способах защиты персональных данных.

Клиентам рекомендуется следить за официальными сообщениями CSDD и не доверять непроверенной информации, распространяемой от имени дирекции через электронную почту, SMS или социальные сети.




Утечка затронула около 1,2 миллиона человек

Кибератака произошла в начале августа. По ранее опубликованной информации, злоумышленники получили персональные данные приблизительно 1,2 миллиона человек.

Также утечка затронула сведения примерно о 200 тысячах юридических лиц.

Похищенная информация была связана с платежами, которые проводились через CSDD в течение последних 18 лет.

Основные известные масштабы утечки:

около 1,2 миллиона физических лиц;

приблизительно 200 тысяч юридических лиц;

информация о платежах через CSDD;

данные, накопленные за последние 18 лет;

сведения из таблицы платёжных квитанций;

неструктурированная и неполная информация.

Руководство CSDD решило уйти в отставку

После масштабной кибератаки свои должности решили оставить как члены правления, так и члены совета CSDD.

Министр сообщения Латвии Рихард Козловскис инициировал служебное расследование. Оно должно установить обстоятельства кибератаки и определить ответственных за произошедшую утечку персональных данных.

В рамках расследования предстоит выяснить:

каким образом злоумышленники получили доступ к информации;

почему атака привела к столь масштабной утечке;

насколько эффективно были защищены данные клиентов;

какие должностные лица отвечали за информационную безопасность;

какие меры предпринимались до и после обнаружения атаки;

можно ли было предотвратить или ограничить последствия инцидента.




Проверят договор CSDD с Tet

В ходе служебного расследования также будет оцениваться договор между CSDD и компанией Tet на предоставление услуг в области кибербезопасности.

Проверка должна установить, насколько предусмотренные договором услуги соответствовали потребностям CSDD и были ли должным образом выполнены обязательства по защите информационных систем и персональных данных.

Полиция начала уголовный процесс

Проверку обстоятельств масштабной утечки также начала Генеральная прокуратура Латвии.

Государственная полиция возбудила уголовный процесс по факту кибератаки. Правоохранительным органам предстоит установить причастных к атаке лиц, способ проникновения в систему и полный объём полученной злоумышленниками информации.

Расследование кибератаки и её последствий продолжается.

Первоисточник: Дирекция безопасности дорожного движения Латвии.





Новости Латвии | Новости Латгалии | В Мире | Новости Даугавпилса | Новости Резекне

Комментировать

Copyright © Ik Smart Media 2025