Стало известно, как произошла кибератака на CSDD 2

Кибератака на Дирекцию безопасности дорожного движения (CSDD) произошла через приложение, находившееся в ведении самой дирекции и не входившее в сферу кибернадзора компании Tet. Об этом после встречи с руководством Tet и управляющей госактивами компанией Possessor заявил министр экономики Викторс Валайнис.

По договору Tet управляет сетевыми ресурсами, подключениями и инфраструктурой CSDD, а также контролирует потоки данных. При этом компания не отвечает за защиту сервисов и приложений, разработанных самой дирекцией.

Премьер-министр Андрис Кулбергс ранее сообщил, что злоумышленники проникли в систему через платформу CSDD Medical, которой около 200 врачей пользуются для внесения медицинских справок водителей. Доступ к ней был возможен по имени пользователя и паролю, хотя, по словам премьера, должна была использоваться многофакторная аутентификация.

Договор CSDD с Tet был заключен в 2022 году на сумму 8,989 млн евро без НДС, а весной 2025 года его стоимость увеличили до 9,043 млн евро.

В результате кибератаки в начале августа были получены персональные данные 1,2 млн человек и данные примерно 200 тысяч юридических лиц. После скандала в отставку ушли правление и совет CSDD. Министр сообщения Рихард Козловскис распорядился провести ускоренное служебное расследование, а президент Эдгар Ринкевич попросил Генпрокуратуру проверить действия должностных лиц CSDD.

22 августа , 08:30

Press.lv

Фото: пресс-фото


Написать комментарий

ну хорошо одну структуру отмазали, а дальше в том же духе и прийдет к тому что клиенты сами виноваты!

надо всем клиентам вернуть деньги, плату за безопастность

Написать комментарий