Клиенты Дирекции безопасности дорожного движения Латвии, персональные данные которых могли оказаться в распоряжении злоумышленников после масштабной кибератаки, теперь могут самостоятельно проверить, затронула ли их утечка.
В личном профиле пользователя отображается не только сам факт утечки, но также категории и конкретные сведения, которые могли получить преступники.
Как проверить свои данные
Чтобы узнать, попала ли персональная информация к злоумышленникам, необходимо самостоятельно открыть портал электронных услуг e.csdd.lv и авторизоваться в своём профиле.
После входа пользователь сможет увидеть:
затронуты ли его персональные данные в результате кибератаки;
какие категории информации оказались в распоряжении злоумышленников;
какие конкретные сведения были похищены;
в каком виде эти данные находились в системе CSDD.
В целях безопасности адрес e.csdd.lv рекомендуется вводить в браузере самостоятельно. Не следует переходить на портал по ссылкам, полученным в электронных письмах, SMS или сообщениях в социальных сетях.
Данные показывают в том виде, в котором их получили злоумышленники
В CSDD подчёркивают, что информация в личном профиле отображается в том же виде, в каком она была извлечена во время кибератаки.
Злоумышленники получили сведения из таблицы платёжных квитанций. Находившаяся там информация была неструктурированной и неполной.
Это означает, что у разных пользователей могли оказаться похищены различные категории и объёмы персональных данных. Теперь каждый клиент может индивидуально проверить, какая именно информация могла попасть в чужие руки.
Пользователей просят не публиковать сведения в социальных сетях
CSDD настоятельно просит клиентов не делать снимки экрана с отображаемой информацией, не публиковать её и не распространять в социальных сетях.
Даже если часть данных уже оказалась у злоумышленников, их дальнейшее публичное размещение может увеличить риск мошенничества и предоставить преступникам дополнительную информацию.
Пользователям рекомендуется:
не публиковать результаты проверки в социальных сетях;
не отправлять снимки экрана посторонним людям;
не раскрывать персональные данные в комментариях;
не сообщать сведения неизвестным лицам по телефону;
не пересылать информацию через непроверенные каналы связи.
Украденные данные могут использовать мошенники
Кибератака затронула большое количество клиентов, поэтому полученная злоумышленниками информация потенциально может использоваться в различных мошеннических схемах.
Преступники могут попытаться связаться с жителями от имени CSDD, государственных учреждений, банков или других организаций. Для этого могут применяться электронные письма, телефонные звонки, SMS и сообщения в социальных сетях.
Жителей призывают особенно внимательно относиться к любым неожиданным уведомлениям, связанным с утечкой данных, платежами, штрафами, регистрацией транспорта или необходимостью срочно подтвердить личную информацию.
Основные меры предосторожности:
не переходить по ссылкам из подозрительных писем и SMS;
не вводить банковские данные на страницах, открытых через присланные ссылки;
не сообщать посторонним коды доступа и подтверждения;
самостоятельно открывать официальный портал e.csdd.lv;
перепроверять полученную информацию через официальный профиль;
внимательно проверять адрес отправителя и содержание сообщения;
не выполнять требования о срочной оплате без дополнительной проверки.
Рекомендуется установить защитное приложение CERT.LV
Пользователям смартфонов также рекомендуют установить приложение CERT.LV DNS ugunsmūris.
Оно предназначено для повышения безопасности и помогает защищать пользователей от мошеннических сообщений и опасных интернет-ресурсов.
Кроме того, пользователям eParaksts mobile советуют ознакомиться с актуальными рекомендациями по безопасности и убедиться, что доступ к приложению и мобильному устройству надёжно защищён.
Особое внимание рекомендуется уделить:
безопасности паролей и кодов доступа;
защите мобильного устройства;
проверке запросов на подтверждение личности;
сообщениям с просьбой срочно открыть ссылку;
неожиданным запросам на авторизацию;
уведомлениям о действиях, которые пользователь не совершал.
CSDD создала отдельный раздел о кибератаке
На официальном сайте CSDD создан специальный раздел, посвящённый произошедшей кибератаке.
В нём собрана актуальная информация об утечке, возможных рисках и способах защиты персональных данных.
Клиентам рекомендуется следить за официальными сообщениями CSDD и не доверять непроверенной информации, распространяемой от имени дирекции через электронную почту, SMS или социальные сети.
Утечка затронула около 1,2 миллиона человек
Кибератака произошла в начале августа. По ранее опубликованной информации, злоумышленники получили персональные данные приблизительно 1,2 миллиона человек.
Также утечка затронула сведения примерно о 200 тысячах юридических лиц.
Похищенная информация была связана с платежами, которые проводились через CSDD в течение последних 18 лет.
Основные известные масштабы утечки:
около 1,2 миллиона физических лиц;
приблизительно 200 тысяч юридических лиц;
информация о платежах через CSDD;
данные, накопленные за последние 18 лет;
сведения из таблицы платёжных квитанций;
неструктурированная и неполная информация.
Руководство CSDD решило уйти в отставку
После масштабной кибератаки свои должности решили оставить как члены правления, так и члены совета CSDD.
Министр сообщения Латвии Рихард Козловскис инициировал служебное расследование. Оно должно установить обстоятельства кибератаки и определить ответственных за произошедшую утечку персональных данных.
В рамках расследования предстоит выяснить:
каким образом злоумышленники получили доступ к информации;
почему атака привела к столь масштабной утечке;
насколько эффективно были защищены данные клиентов;
какие должностные лица отвечали за информационную безопасность;
какие меры предпринимались до и после обнаружения атаки;
можно ли было предотвратить или ограничить последствия инцидента.
Проверят договор CSDD с Tet
В ходе служебного расследования также будет оцениваться договор между CSDD и компанией Tet на предоставление услуг в области кибербезопасности.
Проверка должна установить, насколько предусмотренные договором услуги соответствовали потребностям CSDD и были ли должным образом выполнены обязательства по защите информационных систем и персональных данных.
Полиция начала уголовный процесс
Проверку обстоятельств масштабной утечки также начала Генеральная прокуратура Латвии.
Государственная полиция возбудила уголовный процесс по факту кибератаки. Правоохранительным органам предстоит установить причастных к атаке лиц, способ проникновения в систему и полный объём полученной злоумышленниками информации.
Расследование кибератаки и её последствий продолжается.
Первоисточник: Дирекция безопасности дорожного движения Латвии.