Direcţia pentru Siguranţa Circulaţiei Rutiere (CSDD) a raportat pe 18 august că date cu caracter personal referitoare la 1,2 milioane de persoane au fost obţinute în urma unui atac cibernetic, relatează Letonian Public Media (LSM).
Atacatorul cibernetic a obţinut informaţii privind date conţinute în chitanţe de plată care datează din 2008, precizează LSM.
Conform CSDD, următoarele date au ajuns în mâinile autorilor: numărul de identificare personală sau numărul de înregistrare al companiei; prenumele şi numele de familie sau denumirea firmei; suma plăţii; data plăţii; numărul de înmatriculare al vehiculului; adresa înregistrată la data primirii serviciului, de exemplu, adresa menţionată în certificatul de înmatriculare al vehiculului, transmite LSM.
Māris Puriņ¹, şeful departamentului IT al CSDD, a declarat, de asemenea, că, în urma atacului cibernetic, datele de contact ale clienţilor CSDD (numărul de telefon şi adresa de e-mail) nu au fost compromise şi că informaţiile despre adresă obţinute nu sunt complete în toate cazurile, potrivit sursei citate.
„CSDD îşi continuă investigaţia privind atacul cibernetic; am restricţionat capacitatea utilizatorilor neautorizaţi de a procesa informaţii despre vehicule pe baza numărului lor naţional de înmatriculare, obţinând astfel detalii despre marcă şi model şi continuăm să cooperăm cu autorităţile relevante, furnizând toate informaţiile aflate la dispoziţia CSDD pentru a identifica autorul atacului cibernetic”, a declarat Puriņ¹, conform sursei.
El a subliniat că CSDD s-a confruntat şi cu un atac cibernetic ţintit în weekend, dar că acesta a fost blocat datorită îmbunătăţirilor de securitate implementate, potrivit aceleiaşi surse.
Varis Teivāns, director adjunct al „Cert.lv”, a explicat că cel mai semnificativ risc reprezentat de datele scurse este posibilitatea ca acestea să fie utilizate în viitoare campanii de inginerie socială şi fraudă, precizează LSM.
„Atunci când escrocii deţin numele unei persoane, numărul de identificare personală, numărul de înmatriculare al maşinii, adresa sau detaliile unei plăţi anterioare, aceştia pot crea mesaje text, e-mailuri sau apeluri telefonice frauduloase mult mai credibile şi personalizate”, a explicat Teivāns, conform sursei.
Cetăţenii sunt îndemnaţi să acorde atenţie nu doar conţinutului mesajului, ci şi calităţii limbajului şi ortografiei, în special acurateţei numelor personale, adreselor şi a altor detalii, transmite sursa citată. De asemenea, li se recomandă să nu dea clic pe linkurile furnizate în mesajele sau e-mailurile pe care le primesc, ci să verifice cele mai recente informaţii privind comunicările de la CSDD pe site-ul web „e.csdd.lv” sau prin intermediul aplicaţiei mobile CSDD, informează sursa menţionată.
CSDD a informat Inspectoratul de Stat pentru Date cu privire la atacul cibernetic şi a păstrat toate informaţiile de care dispune pentru a le transmite Inspectoratului de Stat pentru Date în vederea unei evaluări cuprinzătoare şi amănunţite a circumstanţelor atacului cibernetic, potrivit sursei.
Furnizarea de servicii zilnice de către CSDD nu a fost afectată, iar CSDD continuă să furnizeze toate serviciile atât în persoană, cât şi la distanţă, prin intermediul e-CSDD, conchide LSM.



















































Opinia Cititorului