Kiberuzbrukumā viedierīču remonta uzņēmumam «TSC» iegūti ap 7 % klientu datu

Uzbrucēji nesankcionēti piekļuvuši daļai mājaslapas datubāzē esošās informācijas. 

Uzņēmums nekavējoties rīkojies, lai uzbrukumu apturētu, drošības apsvērumu dēļ mājaslapa uz laiku tika slēgta, bet tagad tās darbība atjaunota. 

Sākotnējā izmeklēšana liecina, ka incidentā skarti nepilna desmitā daļa “TSC” klientu. Skaitļos, cik klientu dati – vārdi, uzvārdi, e-pasta adreses un telefona numuri – varētu tikt aizplūduši, uzņēmums izmeklēšanas interesēs neatklāj. 

“Mūsu mājaslapā ir informācija, ka cilvēki var vērsties pie mums. (..) Runāt par kompensācijām ir pāragri, bet mēs izvērtēsim katru gadījumu individuāli,” norādīja “TSC” vadītājs Jānis Ducmanis. 

Kiberdrošības uzņēmumā “Cert.lv” norādīja, ka “TSC” nav kritiskās infrastruktūras uzņēmums. Par uzbrucēju pagaidām informācija neesot pieejama. 

“Šeit var redzēt līdzīga rakstura īpašības, kādas bijušas līdz šim, kur tiek automatizēti un skenēti lauki, kuri satur ievainojamību, tāpēc svarīgi ir apzināt visus resursus, kuri iet uz āru….. ļoti ātri jānoreaģē,” skaidroja “Cert.lv” kiberdrošības eksperts Kārlis Svilans. 

“TSC” pārstāvis norādīja: lai mazinātu kiberuzbrukumu atkārtošanās risku, kiberdrošības tehniskā komanda ir veikusi padziļinātu lapas pirmkoda drošības auditu un novērsusi konstatētās ievainojamības. Papildus ieviesti jauni tīmekļa aizsardzības mehānismi ar uzlabotu aizdomīgu darbību atpazīšanu, kā arī pārskatīta datubāzes struktūra, turpinot samazināt glabāto klientu datu apjomu. 

Lai pasargātu sevi no iespējamas ļaunprātīgas datu izmantošanas, klientiem ieteicams ievērot piesardzības pasākumus, tostarp būt uzmanīgiem pret negaidītiem un aizdomīgiem e-pastiem, īsziņām un zvaniem, īpaši, ja tiek prasīts steidzami rīkoties vai sniegt informāciju. Tāpat jāatceras nevienam neizpaust paroles, piekļuves datus, maksājumu informāciju vai autentifikācijas kodus.