Kiberuzbrukums CSDD: Nozagtie dati var palīdzēt krāpniekiem izveidot gandrīz perfektu krāpšanu
Ceļu satiksmes drošības direkcija (CSDD) nedēļas nogalē piedzīvojusi mērķētu un tehniski sarežģītu kiberuzbrukumu. Uzbrucējiem izdevies daļēji piekļūt CSDD informācijas tehnoloģiju sistēmai un iegūt vēsturiskos maksājumu kvīšu datus, tostarp atsevišķu klientu personas datus.
Incidenta sekas šobrīd izvērtē gan CSDD un kiberincidentu novēršanas institūcija CERT.LV, gan Valsts policija un Datu valsts inspekcija. CERT.LV vadītājas vietnieks Varis Teivāns norāda, ka uzbrukums bijis mērķtiecīgs, tā īstenošanai veikta iepriekšēja sagatavošanās un uzbrucējiem bijusi augsta tehniskā kompetence.
Nopludinātā informācija pati par sevi neļauj uzreiz piekļūt cilvēku bankas kontiem, tomēr tā var kļūt par vērtīgu materiālu krāpniekiem. Iegūtajos datos bijis personas kods vai reģistrācijas numurs, vārds, uzvārds vai uzņēmuma nosaukums, adrese, automašīnas reģistrācijas numurs, maksājuma summa un apmaksas datums.
Tieši šādu datu kombinācija krāpniekiem var ļaut savus mēģinājumus padarīt daudz ticamākus.
Piemēram, cilvēkam varētu tikt nosūtīts paziņojums it kā no valsts iestādes par ceļu satiksmes noteikumu pārkāpumu. Tajā varētu būt norādīts konkrētais automašīnas numurs un pat izmantots mākslīgā intelekta radīts attēls, kas izskatās pēc fotoradara fiksēta pārkāpuma. Pēc tam cilvēkam varētu tikt pieprasīts samaksāt sodu uz krāpnieku norādītu kontu.
Šādos gadījumos viena no svarīgākajām pazīmēm ir nevis pats paziņojuma izskats, bet veids, kā tiek piedāvāts pārbaudīt informāciju. CERT.LV aicina iedzīvotājus neizmantot e-pastā vai īsziņā saņemtās saites, bet pašiem atvērt zināmo oficiālo valsts iestādes vietni un pārliecināties, vai konkrētais paziņojums patiešām ir patiess.
CSDD uzsver, ka klientu lietotājvārdi un paroles uzbrukumā nav skarti, līdz ar to iedzīvotājiem šī iemesla dēļ nav nepieciešams mainīt piekļuves datus. Tāpat kiberuzbrukums nav ietekmējis CSDD klātienes un e-pakalpojumu darbību.
CSDD sadarbībā ar CERT.LV uzbrukumu ir apturējusi un bloķējusi izmantotos piekļuves kanālus. Vienlaikus turpinās incidenta analīze, lai noskaidrotu visus notikušā apstākļus un iespējamo seku apmēru.
Par notikušo pārbaudi sākusi arī Valsts policija, savukārt Datu valsts inspekcija izvērtēs kiberuzbrukuma apstākļus, ietekmēto personas datu apjomu un CSDD veiktos tehniskos un organizatoriskos pasākumus.
CERT.LV brīdina – Latvijas kibertelpa šobrīd ir īpaši aktīva, un uzbrukumi notiek no dažādiem avotiem. Tāpēc arī pēc šī incidenta iedzīvotājiem jārēķinās, ka nozagtā informācija nākotnē var tikt izmantota mērķētos krāpšanas mēģinājumos.
Galvenais princips ir vienkāršs – ja saņemts šķietami oficiāls paziņojums par sodu, maksājumu vai citu CSDD pakalpojumu, nevajadzētu steigā klikšķināt uz tajā ievietotās saites. Drošāk ir pašam atvērt oficiālo CSDD vietni un pārbaudīt informāciju.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
