Vēsturisko kvīšu dati satur arī atsevišķus personas datus – personas kods/reģistrācijas numurs, vārds, uzvārds/uzņēmuma nosaukums, maksājums, apmaksas datums, automašīnas numura zīme, adrese.
CSDD sadarbībā ar kiberincidentu novēršanas institūciju “CERT.LV” ir apturējusi kiberuzbrukumu. Veikti vairāki uzlabojumi IT sistēmas drošībai, lai novērstu šāda veida kiberuzbrukumus.
CSDD IT departamenta vadītājs Māris Puriņš norādīja: “Uzbrucēju izmantotās metodes un kanāli ir atklāti, tie pilnībā ir nobloķēti. Turpināsim cieši sadarboties ar “CERT.LV”, lai analizētu kiberuzbrukuma sekas.
Klientu lietotāju vārdi un paroles nav skarti, līdz ar to no klientu puses nav nepieciešams veikt papildu darbības.
CSDD arī turpmāk aicina sabiedrību būt piesardzīgiem un informāciju pārbaudīt “e.csdd.lv”. CSDD informēs par situācijas attīstību.”
“CERT.LV” vadītājas vietnieks Varis Teivāns pauda, ka incidenta izmeklēšana sadarbībā ar CSDD turpinās un uzbrukuma apstākļi vēl tiek precizēti.
“Līdz šim iegūtā informācija liecina, ka uzbrukums bijis mērķtiecīgs un tā īstenošanai veikta iepriekšēja sagatavošanās. Uzbrukuma raksturs un izmantoto metožu kopums liecina arī par uzbrucēju tehnisko kompetenci,” pauda Teivāns.
Viņš uzsvēra, ka pastāv iespēja, ka incidenta rezultātā iegūtie dati var tikt izmantoti turpmākiem mērķētiem krāpniecības mēģinājumiem.
“Tādēļ aicinām iedzīvotājus būt īpaši vērīgiem, saņemot e-pastus, īsziņas vai cita veida saziņu, kas šķietami nosūtīta CSDD vārdā. Šādos gadījumos ieteicams pārliecināties par ziņas patiesumu un informāciju pārbaudīt “e.csdd.lv”,” skaidroja Teivāns.
Viņš pauda: “Es varu hipotētiski nozīmēt scenāriju, ka es jūs sazvanu. Tiesa gan, telefona numuru tur nav šajā datu kopā, bet krāpnieki, tāpat līdz šim zvaniem tiek. Tad potenciāli viņi varētu stādīties priekšā kā kāda no šīm iestādēm vai finanšu iestādēm, vai kādas citas un attiecīgi uzrunāt jūs ticamākā formā, minot pareizu jūsu adresi un varbūt arī citas detaļas.”
Teivāns Latvijas Radio raidījumā “Pēcpusdiena” sacīja, ka nozagti ir apjomīgi dati.
Minētais incidents nav ietekmējis CSDD klātienes pakalpojumus un e-pakalpojumus, un tie tiek sniegti ierastajā kārtībā.
CSDD par kiberuzbrukumu ir informējusi citas valsts kompetentās iestādes, tostarp Datu valsts inspekciju (DV), risinot kiberuzbrukuma radīto seku novēršanu.
Valsts policija pēc savas iniciatīvas, iegūstot papildu informāciju par iespējamo kiberuzbrukumu CSDD, ir sākusi resorisko pārbaudi, aģentūra LETA noskaidroja Valsts policijā.
Savukārt DVI savas kompetences robežās izvērtēs CSDD piedzīvotā kiberuzbrukuma apstākļus.
Tostarp DVI vērtēšot kiberuzbrukuma rašanās cēloņus, ietekmēto personas datu apjomu, kā arī CSDD īstenotos tehniskos un organizatoriskos pasākumus incidenta novēršanai vai seku mazināšanai.
Informāciju par kiberuzbrukumu DVI no CSDD saņēmusi ceturtdien. Inspekcijā norādīja, ka pēc attiecīgās izvērtēšanas tiks lemts par turpmākas padziļinātas pārbaudes veikšanu.
