Svarbiausios naujienos vienoje vietoje
Naujienos

Kibernetinė ataka sukėlė krizę Latvijoje: pavogė daugiau nei 1,2 mln. vairuotojų duomenis

Latvijos Kelių eismo saugumo direkciją (CSDD) sukrėtusi kibernetinė ataka jau turi pasekmių aukščiausiame vadovybės lygmenyje. Trečiadienį apie pasitraukimą pirmiausia pranešė direkcijos stebėtojų taryba, o netrukus atsistatydinti nusprendė ir CSDD valdyba.

Vadovybės krizė kilo po didelio masto kibernetinės atakos, per kurią galėjo būti nutekinti maždaug 1,2 mln. fizinių asmenų ir apie 200 tūkst. juridinių asmenų duomenys. Tarp piktavaliams galėjusių tapti prieinamų duomenų – vardai ir pavardės, asmens kodai, adresai, transporto priemonių valstybiniai numeriai, mokėjimų sumos ir datos.

Ministras pareiškė nematantis galimybės vadovybei tęsti darbą

Latvijos susisiekimo ministras Rihards Kozlovskis buvo sukvietęs visus CSDD stebėtojų tarybos ir valdybos narius. Dar prieš susitikimą ministrą pasiekė tarybos laiškas, kuriame jos nariai pranešė apie pasitraukimą.

R. Kozlovskis susitikimo metu pareiškė, kad susiklosčiusiomis aplinkybėmis nemato galimybės dabartinei CSDD valdybai tęsti darbo, todėl paragino pasitraukti ir jos narius. Kiek vėliau Latvijos žiniasklaida paskelbė, kad valdyba nusprendė šį raginimą priimti.

CSDD stebėtojų tarybai vadovavo Kristiānas Godiņš, jos nariai buvo Jānis Brazovskis ir Māris Macijevskis. Valdybos pirmininko pareigas ėjo Aivars Aksenoks, o valdyboje taip pat dirbo Dace Benhena ir Jānis Liepiņš.

Dar trečiadienio rytą A. Aksenoks teigė esantis pasirengęs pasitraukti tik pasibaigus incidento tyrimui. Dieną prieš tai jis buvo pareiškęs, kad nemato valdybos padarytų pažeidimų.

Pradėtas skubus tarnybinis tyrimas

R. Kozlovskis taip pat inicijavo pagreitintą tarnybinį tyrimą, kurio metu turės būti nustatytos kibernetinės atakos aplinkybės, atsakingi asmenys ir įvertinta, kaip CSDD buvo užtikrinamas informacinių sistemų saugumas. Tyrimo išvadas ministrui numatyta pateikti rugsėjo pradžioje.

Atskirai bus vertinama ir CSDD sutartis su telekomunikacijų bendrove „Tet“, teikiančia direkcijai informacinių technologijų ir kibernetinio saugumo paslaugas.

R. Kozlovskis pabrėžė, kad už šias paslaugas direkcija kas mėnesį moka reikšmingas sumas, todėl tyrimo metu turės būti įvertinta ir paslaugų teikėjo atsakomybė bei atlikti darbai.

Latvijos prezidentas Edgars Rinkēvičs dar antradienį pareiškė, kad tokio masto ataka ir duomenų nutekėjimas yra rimta grėsmė nacionaliniam saugumui, o po incidento CSDD vadovybė nebegali tęsti darbo. Jis taip pat paragino kuo greičiau ištirti įvykį ir iš esmės sustiprinti direkcijos informacinių sistemų apsaugą.

Nutekėjo daugelį metų kaupti duomenys

CSDD duomenimis, užpuolikai galėjo gauti prieigą prie istorinių direkcijos paslaugų apmokėjimo kvitų. Juose buvo saugomi ne tik mokėjimų duomenys, bet ir klientų asmens informacija.

Latvijos žiniasklaidos duomenimis, nutekinti įrašai apima maždaug 18 metų laikotarpį. Naujausiais vertinimais, incidentas paveikė apie 1,2 mln. fizinių asmenų ir 200 tūkst. juridinių asmenų duomenis.

CSDD pabrėžia, kad atakos analizė dar nėra baigta, todėl galutinis paveiktų duomenų mastas gali būti patikslintas. Direkcijos informacinių technologijų specialistai kartu su Latvijos kibernetinių incidentų prevencijos institucija „CERT.LV“ ataką sustabdė ir įdiegė papildomas saugumo priemones.

Tyrėjai nustatė, kad užpuolikai pasinaudojo vienos iš internetu pasiekiamų CSDD informacinių sistemų pažeidžiamumu. „CERT.LV“ taip pat konstatavo, kad nebuvo įgyvendinti keli privalomi kibernetinio saugumo reikalavimai.

Pasidalinkite
Apie autorių

Tomas L.

Esu Tomas L., nuolatinių tekstų bei straipsnių autorius, kuris semiasi įkvėpimo iš kasdienės gyvenimo patirties ir įvairiausių srities temų. Mano rašymo stilius – šiltas, nuoširdus ir nenutrūktai skatinantis galvoti bei mokytis naujo. Tikiuosi, kad Jums patinka mano publikuojami straipsniai ir galėsime Jums jų pasiūlyti vis daugiau. Svarbuzinoti.lt - Vyr. redaktorius Tomas.