CERT.LV предупреждает о новом риске после масштабной кибератаки на Дирекцию безопасности дорожного движения Латвии (CSDD): похищенные данные могут использоваться для создания значительно более убедительных мошеннических сообщений. В августе именно фишинг от имени CSDD оказался одной из наиболее заметных мошеннических кампаний в латвийском киберпространстве.
Пока большинство обнаруженных CERT.LV сообщений были достаточно примитивными: пользователям сообщали о якобы неоплаченном дорожном штрафе или парковке в запрещённом месте и предлагали перейти по ссылке. Подтверждений того, что при этих рассылках уже использовалась похищенная база CSDD, CERT.LV не приводит.
Однако ситуация может измениться. В результате атаки злоумышленник получил данные примерно 1,2 млн физических и 200 тыс. юридических лиц. В массив вошли имена и фамилии, персональные коды, суммы и даты платежей, регистрационные номера автомобилей и адреса, которые были указаны на момент получения услуги. Инцидент затронул информацию из платёжных квитанций за период начиная с 2008 года.
CERT.LV прямо предупреждает, что эти сведения позволяют персонализировать социальную инженерию. Мошенническое сообщение может содержать уже не абстрактный «штраф», а настоящее имя получателя, его персональный код или номер конкретного автомобиля.
«Мошенники могут сделать [сообщения] значительно более правдоподобными и персонализированными», — предупреждает CERT.LV.
Это существенно повышает риск: привычный совет «не доверять письму, если в нём нет ваших данных» после такой утечки фактически перестаёт работать. Наличие имени, адреса или регистрационного номера автомобиля больше не является доказательством того, что сообщение действительно отправлено государственным учреждением.
CERT.LV рекомендует не открывать ссылки из подозрительных SMS и электронных писем, а самостоятельно проверять сведения через официальный портал e.csdd.lv или приложение CSDD. Особое внимание следует уделять неожиданным запросам Smart-ID и eParaksts mobile: подтверждать авторизацию, которую пользователь сам не инициировал, нельзя.
Само расследование кибератаки продолжается. Новых официальных данных о личности или группе атакующих, конкретном способе проникновения в инфраструктуру CSDD либо установленных ответственных CERT.LV пока не опубликовал. CSDD также пока не изменил свою позицию относительно компенсаций пострадавшим: дирекция заявляет, что вопрос будет зависеть от установления её ответственности за соблюдение требований Общего регламента защиты данных.
#новости #кибербезопасность #CSDD #security #утечкаданных #Латвия
@digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10465