KARŠTOS NAUJIENOS
Aktualijos

Latviją sudrebino didžiulė kibernetinė ataka: nutekėjo milijonų žmonių ir įmonių duomenys

Latvijoje įvykdyta kibernetinė ataka prieš Kelių eismo saugumo direkciją (CSDD), per kurią pavogti 1,2 mln. žmonių asmens duomenys ir maždaug 200 tūkst. juridinių asmenų informacija. Apie tai antradienį pranešė reagavimo į kibernetinius incidentus agentūros „Cert.lv“ direktoriaus pavaduotojas Varis Teivanas.

Nutekinti duomenys buvo sukaupti iš per pastaruosius 18 metų CSDD atliktų mokėjimų.

Ministras pirmininkas Andris Kulbergas teigė, kad kol kas negalima atmesti versijos, jog ataką prieš Latviją surengė kita valstybė, nes užpuolikas dar nenustatytas.

Ataka pasinaudota anksčiau nepastebėta sistemos spraga

V. Teivano teigimu, įsilaužimas įvyko rugpjūčio 8-osios naktį. Apie incidentą CSDD agentūrai „Cert.lv“ pranešė tik rugpjūčio 10-osios, pirmadienio, vakarą. Vėlesnį pranešimą, pasak jo, galėjo lemti tai, kad ataka įvykdyta savaitgalį.

Užpuolikai pasinaudojo spraga internetu pasiekiamoje CSDD informacinėje sistemoje. Ji nebuvo pašalinta ir, remiantis šiuo metu turima informacija, iki incidento nebuvo aptikta.

Pavogtuose įrašuose buvo mokėtojų asmens kodai arba įmonių registracijos numeriai, žmonių vardai ir pavardės ar bendrovių pavadinimai, mokėjimų sumos bei datos, transporto priemonių registracijos numeriai ir adresai, nurodyti paslaugos gavimo dieną.

V. Teivanas nurodė, kad nenustatyta, jog būtų nutekėjusi mokėjimų informacija, pavyzdžiui, banko sąskaitų duomenys ar kita informacija, galinti tiesiogiai kelti grėsmę gyventojams arba lemti finansinius nuostolius. Vis dėlto jis perspėjo, kad tam tikra rizika išlieka, jei šie duomenys patektų į įsilaužėlio rankas.

Ministras pirmininkas neatmeta užsienio valstybės pėdsako

A. Kulbergas pabrėžė, kad tai jau antras rimtas kibernetinis išpuolis Latvijoje per pastaruosius du mėnesius. Birželį buvo užpulta valstybinė miškų administracija.

Vis dėlto, ministro pirmininko teigimu, šiuos incidentus skiria svarbi aplinkybė: per ataką prieš CSDD įsilaužėlis arba įsilaužėliai savo tapatybės neatskleidė, o pavogta informacija nebuvo viešai paskelbta.

Dėl to, pasak A. Kulbergo, negalima atmesti galimybės, kad CSDD ataka buvo hibridinio pobūdžio operacija, kurią vykdė Latvijai priešiška kita valstybė. Jis taip pat sakė, kad šalies institucijos šį atvejį aktyviai tiria.

Ministro pirmininko vertinimu, incidentas greičiausiai priskirtinas išpuoliams prieš ypatingos svarbos Latvijos infrastruktūrą.

Gyventojai raginami saugotis sukčių

Institucijos įspėja, kad pavogta informacija gali būti panaudota sukčiavimui. Gyventojams patariama kritiškai vertinti gaunamus pranešimus, atkreipti dėmesį į jų turinį, kalbos kokybę ir rašybą, taip pat patikrinti, ar tiksliai nurodyti asmenvardžiai, adresai ir kiti duomenys.

Taip pat rekomenduojama nespausti nuorodų, pateiktų įtartinuose pranešimuose ar elektroniniuose laiškuose.

Patinka mūsų turinys? Palaikykite portalą
REAKCIJOSKaip jums šis straipsnis?