Letonia se confruntă cu unul dintre cele mai grave incidente de securitate cibernetică din ultimii ani. Datele personale a aproximativ 1,2 milioane de persoane, echivalentul a aproape două treimi din populația țării, precum și informații referitoare la circa 200.000 de companii ar fi fost furate în urma unui atac asupra sistemelor Direcției pentru Siguranța Traficului Rutier (CSDD). Autoritățile au deschis o anchetă, iar premierul leton afirmă că nu poate fi exclusă implicarea unui actor din afara țării, informează DPA.
Potrivit informațiilor comunicate de CSDD, atacatorii au reușit să obțină acces la un volum important de date asociate persoanelor și companiilor care au utilizat serviciile instituției.
Printre informațiile compromise se numără numele și prenumele persoanelor, anumite date privind plățile, numerele de înmatriculare ale vehiculelor și adresele înregistrate în momentul prestării serviciilor.
Autoritățile de securitate cibernetică au avertizat că informațiile sustrase ar putea fi folosite ulterior pentru fraude, tentative de phishing sau alte forme de inginerie socială.
Autoritățile nu exclud un atac din străinătate
Originea atacului nu a fost stabilită deocamdată. Premierul Letoniei a declarat că anchetatorii analizează mai multe scenarii și că nu poate fi exclusă posibilitatea ca operațiunea să fi fost lansată din afara țării.
În acest moment nu există însă informații publice care să permită atribuirea atacului unui anumit stat sau unei anumite grupări.
Incidentul este tratat cu o atenție deosebită inclusiv din cauza volumului foarte mare de informații compromise.
Premierul critică modul în care a fost gestionat incidentul
Șeful Guvernului a dispus efectuarea unei anchete și a criticat conducerea CSDD pentru faptul că informația despre incident ar fi ajuns cu întârziere la nivelul Executivului.
„Trebuie să spun că sunt neplăcut surprins de o anumită neglijență cu privire la securitatea IT care există în unele autorități de reglementare și instituții guvernamentale. Acum este vorba, în sensul propriu al cuvântului, de o chestiune de securitate națională”, a declarat premierul, potrivit presei letone.
Autoritățile urmează să stabilească atât modul în care atacatorii au reușit să pătrundă în sistem, cât și perioada în care aceștia au avut acces la informații.
Datele furate ar putea fi folosite pentru fraude
Una dintre principalele preocupări este ceea ce se va întâmpla cu informațiile după furt. Atunci când atacatorii dețin simultan numele unei persoane, adresa și informații despre vehicul sau tranzacții, datele pot fi combinate pentru crearea unor mesaje frauduloase mult mai credibile.
Victimele ar putea primi, de exemplu, e-mailuri sau mesaje care par să provină de la instituții publice, bănci ori companii și prin care li se solicită accesarea unor linkuri sau furnizarea unor informații suplimentare.
Din acest motiv, autoritățile le recomandă persoanelor ale căror date ar putea fi afectate să manifeste o atenție sporită față de comunicările nesolicitate și tentativele de obținere a informațiilor personale.
Al doilea incident major în numai câteva luni
Cazul vine după un alt atac cibernetic care a vizat în luna iunie administrația națională forestieră a Letoniei.
Succesiunea incidentelor a readus în discuție nivelul de protecție al infrastructurii informatice utilizate de instituțiile publice și capacitatea acestora de a detecta și raporta rapid breșele de securitate.
Ancheta urmează să stabilească amploarea exactă a incidentului, vulnerabilitatea exploatată de atacatori și dacă în spatele operațiunii s-au aflat infractori cibernetici sau un actor susținut de un stat. Până la apariția unor probe tehnice concludente, eventuala implicare a unei alte țări rămâne doar una dintre ipotezele investigate.