Утечка данных в CSDD: Минсообщения подтвердило халатность ведомства

mBot.lv 17:40, 19.09.26
Утечка данных в CSDD: Минсообщения подтвердило халатность ведомства
Фото: открытые источники

Комиссия Министерства сообщения Латвии опубликовала отчет об оценке киберинцидента в Дирекции безопасности дорожного движения (CSDD), который подтверждает наличие серьезных нарушений в системе защиты данных учреждения. Документ под названием «Pabeigts CSDD kiberincidenta izvērtējums, apkopoti ieteikumi nepieciešamajiem uzlabojumiem» официально фиксирует ошибки и промахи в управлении кибербезопасностью, которые позволили злоумышленникам провести масштабную атаку.

Ключевые выводы отчета:

  • Уязвимость возникла на сайте med.csdd.lv из-за отсутствия многофакторной аутентификации и неполного охвата проверок безопасности.
  • Система не имела механизмов контроля за объемом запросов и идентификации аномалий, что позволило атакующим длительное время выкачивать данные в большом объеме.
  • В результате инцидента пострадали данные около 1,15 миллиона физических и до 200 тысяч юридических лиц.
  • Выявлено длительное хранение исторических личных данных, что нарушает принципы их обработки.

Комиссия также указала на проблемы с надзором за аутсорсинговыми услугами. В отчете подчеркивается, что поставщик услуг по мониторингу безопасности должен был своевременно ограничить подозрительную активность. Юристы отмечают, что данное заключение является мощным аргументом для граждан, требующих компенсации от CSDD, так как халатность учреждения теперь официально задокументирована.

Будьте в курсе событий — следите за новостями в своих любимых соцсетях
Поделиться в соцсетях
Telegram WhatsApp Facebook