По предварительной информации, среди скомпрометированных сведений могли оказаться персональные коды и регистрационные номера, имена и фамилии физических лиц, названия компаний, суммы и даты платежей, государственные регистрационные номера автомобилей, а также адреса.
Атаку удалось своевременно остановить специалистам CSDD совместно с экспертами CERT.LV. После обнаружения инцидента организация дополнительно укрепила защиту своих информационных систем и заблокировала выявленные способы и каналы проникновения.
В CSDD отмечают, что данные для входа в аккаунты клиентов - логины и пароли - злоумышленникам недоступны. Поэтому пользователям не требуется менять учетные данные или предпринимать какие-либо дополнительные меры. Все очные и электронные услуги дирекции продолжают предоставляться в штатном режиме.
Расследование кибератаки продолжается. По оценке CERT.LV, злоумышленники тщательно подготовились к атаке, а ее технический уровень был достаточно высоким.
Специалисты при этом предупреждают о возможном использовании полученной информации в мошеннических схемах. Жителям рекомендуется с повышенным вниманием относиться к электронным письмам, SMS и другим сообщениям, которые могут якобы поступать от имени CSDD. При возникновении сомнений информацию следует проверять через официальный портал e.csdd.lv.
О киберинциденте также сообщили Государственной инспекции по защите данных и другим ответственным учреждениям.