CSDD e-pakalpojumu portālā “e.csdd.lv”, klientiem autentificējoties savā profilā, ir pieejama individualizēta informācija par to, vai viņa personas dati ir tikuši izgūti kiberuzbrukuma rezultātā un, ja tas ir noticis, – iepazīties ar personas datu kategorijām un konkrētajiem datiem.
Personas datu kategorijas un konkrētie izgūtie dati “e.csdd.lv” ir attēloti tieši tādā veidā, kādā tie tika izgūti kiberuzbrukumā un nonāca uzbrucēja rīcībā. Uzbrucējs, izgūstot datus, tos ieguva nestrukturētus un nepilnīgus no maksājumu kvīšu tabulas.
CSDD aicina klientus publiski nedalīties ar šiem datiem un tos nepubliskot sociālajos tīklos.
Aktivitāte aplūkot, kāda informācija ir tikusi nozagta, šodien esot augsta. Bet ne tik augsta, lai sistēma uzkārtos, vērtēja direkcijā. Precīzāk cilvēku aktivitāti varētu apzināt rīt, kad būs pagājušas 24 stundas kopš šī informācija ir apskatāma.
“Mēs esam publicējuši tos tādā izskatā, kādus arī ir saņēmuši uzbrucēji. Tie ir nedaudz izkropļotā veidā jeb, respektīvi, lielākoties latviešu valodas mīkstinājuma un garumzīmes ir aizstātas ar dažādiem simboliem. Līdz ar to šī te iegūtā informācija ir tāda mazliet kropļota, un tad iedzīvotāji var iepazīties ar tiem datiem, kuri tad ir izplūduši no IT sistēmām,” sacīja CSDD pārstāvis Mārtiņš Mālmeisters.
Ņemot vērā to, ka kiberuzbrukumā ir ietekmēts liels CSDD klientu skaits, ietekmētie personas dati potenciāli var tikt izmantoti dažāda veida krāpnieciskām darbībām, tāpēc CSDD aicina klientus būt piesardzīgiem un jebkuru saņemto informāciju pārbaudīt “e.csdd.lv”, neizmantojot e-pastos vai SMS ziņās norādītās saites.
Tāpat ikvienam būtu ieteicams viedierīcē uzstādīt “Cert.lv” lietotni “DNS ugunsmūris”, kas bloķē krāpnieciskus zvanus, ziņas un bīstamas interneta vietnes, kā arī iepazīties ar eParaksts izveidotajiem drošības ieteikumiem “eParaksts mobile” lietotājiem.
CSDD oficiālajā mājaslapā – “www.csdd.lv” ir izveidota vienota sadaļa, kur apkopota visa aktuālā informācija par notikušo kiberuzbrukumu CSDD informācijas sistēmai, kā arī virkne ieteicamo piesardzības pasākumu.
KONTEKSTS:
Augusta pirmajā pusē kiberuzbrukumā CSDD informācijas tehnoloģiju (IT) sistēmai hakeriem izdevies nesankcionēti iegūt 1,2 miljonu cilvēku personas datus un apmēram 150 000 juridisko personu reģistrācijas numurus. Dati iegūti no direkcijai veiktajiem maksājumiem pēdējo 18 gadu laikā.
Kiberincidentu novēršanas institūcija “Cert.lv” norādīja, ka uzbrukumam izmantota ievainojamība internetam pieejamā CSDD sistēmā. Turklāt nebija ievērotas vairākas obligātās kiberdrošības prasības. Ziņas par kiberincidentu saņemtas novēloti.
Valsts policija sākusi kriminālprocesu par kiberuzbrukumu, savukārt Valsts kancelejas Krīzes vadības centram sadarbībā ar “Cert.lv” uzdots izveidot CSDD kiberincidenta seku novēršanas darba grupu. CSDD amatpersonu atbildību par datu noplūdi pārbaudīs arī Ģenerālprokuratūra.
Incidenta dēļ atkāpusies visa CSDD vadība.
Ceturtdien izraudzīta CSDD pagaidu padome Latvijas Valsts radio un televīzijas centra (LVRTC) valdes priekšsēdētāja Ģirta Ozola vadībā, savukārt piektdien ievēlēta CSDD pagaidu valde, tādējādi nodrošinot uzņēmuma nepārtrauktu darbību un pārvaldību līdz pastāvīgas valdes ievēlēšanai. Par pagaidu valdes priekšsēdētāju ievēlēts Juris Teteris, bet par valdes locekli – Aivis Ozoliņš.
