VAS “Ceļu satiksmes drošības direkcija” (CSDD) informē, ka nedēļas nogalē CSDD tika pakļauta komplicētam kiberuzbrukumam, kā rezultātā uzbrucējiem ir izdevies daļēji piekļūt CSDD IT sistēmai un nesankcionēti izgūt vēsturiskos maksājumu kvīšu datus par CSDD sniegtajiem pakalpojumiem, kas saturēja arī atsevišķus personas datus (personas kods/reģ. num., vārds, uzvārds/uzņēmuma nosaukums, maksājums, apmaksas datums, automašīnas nr. zīme, adrese).
CSDD IT komanda sadarbībā ar kiberincidentu novēršanas institūciju “Cert.lv” ir apturējusi kiberuzbrukumu. Veikta virkne uzlabojumu IT sistēmas drošībai, lai novērstu šāda veida kiberuzbrukumus.
“Uzbrucēju izmantotās metodes un kanāli ir atklāti, tie pilnībā ir nobloķēti. Turpināsim cieši sadarboties ar “Cert.lv”, lai analizētu kiberuzbrukuma sekas. Klientu lietotāju vārdi un paroles nav skarti, līdz ar to no klientu puses nav nepieciešams veikt papildu darbības. CSDD arī turpmāk aicina sabiedrību būt piesardzīgiem un informāciju pārbaudīt e.csdd.lv. CSDD informēs par situācijas attīstību,” informē CSDD IT departamenta vadītājs Māris Puriņš.
“Incidenta izmeklēšana sadarbībā ar CSDD turpinās, un uzbrukuma apstākļi vēl tiek precizēti. Līdz šim iegūtā informācija liecina, ka uzbrukums bijis mērķtiecīgs un tā īstenošanai veikta iepriekšēja sagatavošanās. Uzbrukuma raksturs un izmantoto metožu kopums liecina arī par uzbrucēju tehnisko kompetenci. Pastāv iespēja, ka incidenta rezultātā iegūtie dati var tikt izmantoti turpmākiem mērķētiem krāpniecības mēģinājumiem. Tādēļ aicinām iedzīvotājus būt īpaši vērīgiem, saņemot e-pastus, īsziņas vai cita veida saziņu, kas šķietami nosūtīta CSDD vārdā. Šādos gadījumos ieteicams pārliecināties par ziņas patiesumu un informāciju pārbaudīt e.csdd.lv,” skaidro Varis Teivāns, "Cert.lv" vadītājas vietnieks.
Minētais incidents nav ietekmējis CSDD klātienes pakalpojumus un e-pakalpojumus, un tie tiek sniegti ierastajā kārtībā.
CSDD par kiberuzbrukumu ir informējusi citas valsts kompetentās iestādes, t.sk. Datu valsts inspekciju, risinot kiberuzbrukuma radīto seku novēršanu.
Pēc jautājuma, vai Satiksmes ministrija (SM) plāno veikt pārbaudi par kiberuzbrukumu CSDD, ministrijā aģentūrai LETA pauda, ka ir svarīgi, ka kompetentās iestādes ir sākušas incidenta izmeklēšanu, kā arī esot svarīgi, ka CSDD sadarbībā ar "Cert.lv" kiberuzbrukumu ir apturējusi un ir veikta virkne uzlabojumu.
Komentējot, vai SM vērtē arī citu ministrijas kapitālsabiedrību gatavību pret kiberuzbrukumiem, ministrijā norādīja, ka situācija un nepieciešamie uzlabojumi ir iepriekš apzināti un šī joma prasa nepārtrauktu pilnveidošanu.
Pēc ministrijā teiktā, kapitālsabiedrības ir iesniegušas informāciju par konkrētiem kiberdrošības uzlabošanas pasākumiem, kā arī informāciju par to īstenošanai nepieciešamo finansējumu.
CSDD ir valsts akciju sabiedrība. Direkcija reģistrē transporta līdzekļus Latvijā, izsniedz vadītāju apliecības, veic automašīnu tehnisko apskati un sniedz citus pakalpojumus. Direkcijas kapitāldaļu turētājs ir Satiksmes ministrija.