KARŠTOS NAUJIENOS
Aktualijos

Latviją sudrebino duomenų vagystė: po 1,2 mln. vairuotojų informacijos nutekinimo traukiasi visa CSDD vadovybė

Latvijos Kelių eismo saugumo direkciją (CSDD) sukrėtusi kibernetinė ataka sukėlė vadovybės krizę. Trečiadienį apie atsistatydinimą paskelbė direkcijos stebėtojų taryba, o netrukus tokį sprendimą priėmė ir CSDD valdyba.

Sprendimai priimti po plataus masto kibernetinio incidento, per kurį galėjo būti pasiekti maždaug 1,2 mln. fizinių asmenų ir apie 200 tūkst. juridinių asmenų duomenys. Tarp galimai nutekintos informacijos yra vardai, pavardės, asmens kodai, adresai, transporto priemonių valstybiniai numeriai, mokėjimų sumos ir datos.

Ministras pareikalavo vadovybės pasitraukti

Latvijos susisiekimo ministras Rihards Kozlovskis į susitikimą iškvietė visus CSDD stebėtojų tarybos ir valdybos narius. Dar prieš jam prasidedant ministras gavo tarybos laišką, kuriame jos nariai informavo apie savo pasitraukimą.

Susitikimo metu R. Kozlovskis teigė, kad esamomis aplinkybėmis dabartinė CSDD valdyba nebegali tęsti darbo, todėl paragino atsistatydinti ir valdybos narius. Vėliau Latvijos žiniasklaida pranešė, kad valdyba ministro raginimą priėmė.

Stebėtojų tarybai vadovavo Kristiānas Godiņš, joje taip pat dirbo Jānis Brazovskis ir Māris Macijevskis. CSDD valdybos pirmininkas buvo Aivars Aksenoks, o jos nariai – Dace Benhena ir Jānis Liepiņš.

Trečiadienio rytą A. Aksenoks dar sakė sutinkantis pasitraukti tik užbaigus incidento tyrimą. Dieną anksčiau jis buvo pareiškęs nematantis valdybos padarytų pažeidimų.

Tyrimas turės atsakyti, kas atsakingas

R. Kozlovskis taip pat pradėjo skubų tarnybinį tyrimą. Jo metu ketinama išsiaiškinti atakos aplinkybes, nustatyti atsakingus asmenis ir įvertinti, kaip direkcijoje buvo saugomos informacinės sistemos. Tyrimo išvadas ministrui planuojama pateikti rugsėjo pradžioje.

Per atskirą vertinimą bus nagrinėjama CSDD sutartis su telekomunikacijų bendrove „Tet“, kuri direkcijai teikia informacinių technologijų ir kibernetinio saugumo paslaugas.

Ministras atkreipė dėmesį, kad CSDD už šias paslaugas kas mėnesį moka dideles sumas. Todėl tyrėjai turės įvertinti ir „Tet“ atsakomybę bei realiai atliktus darbus.

Latvijos prezidentas Edgars Rinkēvičs dar antradienį pareiškė, kad tokio masto kibernetinė ataka ir duomenų nutekinimas kelia rimtą grėsmę nacionaliniam saugumui. Jis taip pat teigė, kad po incidento CSDD vadovybė nebegali likti savo pareigose, ir paragino kuo greičiau ištirti įvykį bei iš esmės sustiprinti direkcijos informacinių sistemų apsaugą.

Duomenys galėjo būti kaupiami net 18 metų

CSDD nurodė, kad įsilaužėliai galėjo pasiekti istorinius direkcijos paslaugų apmokėjimo kvitus. Juose buvo ne tik mokėjimų informacija, bet ir klientų asmens duomenys.

Latvijos žiniasklaida skelbia, kad galimai nutekinti įrašai apima maždaug 18 metų laikotarpį. Naujausiais vertinimais, incidentas galėjo paveikti apie 1,2 mln. fizinių ir 200 tūkst. juridinių asmenų duomenis.

CSDD pabrėžia, kad atakos analizė dar nebaigta, todėl galutinis paveiktos informacijos mastas gali būti patikslintas. Direkcijos IT specialistai kartu su Latvijos kibernetinių incidentų prevencijos institucija „CERT.LV“ ataką sustabdė ir įdiegė papildomas apsaugos priemones.

Tyrėjai nustatė, kad užpuolikai pasinaudojo vienos internetu pasiekiamos CSDD informacinės sistemos pažeidžiamumu. „CERT.LV“ taip pat konstatavo, kad nebuvo įgyvendinti keli privalomi kibernetinio saugumo reikalavimai.

Patinka mūsų turinys? Palaikykite portalą
REAKCIJOSKaip jums šis straipsnis?