Ein Cyberangriff auf die lettische Straßenverkehrssicherheitsdirektion (CSDD) hat persönliche Informationen mit etwa 1,2 Millionen Menschen offengelegt, was den Vorfall in einem Land mit etwas über 1,8 Millionen Einwohnern besonders bedeutend macht.
Das Ausmaß des Sicherheitsvorfalls wurde am 18. August öffentlich, mehr als eine Woche nachdem die Angreifer am Wochenende vom 8. bis 9. August Zugang erhalten hatten. Die Behörden erkannten den Cyberangriff am 13. August an, aber die Anzahl der Betroffenen und das Ausmaß der kompromittierten Informationen blieben noch mehrere Tage unklar.
Der lettische Präsident Edgars Rinkēvičs bezeichnete den Vorfall als ernsthaftes nationales Sicherheitsproblem. Er stellte außerdem infrage, ob die derzeitige Führung der Organisation nach einem Vorfall, der das öffentliche Vertrauen in die CSDD beschädigte, im Amt bleiben könne.
Der Angreifer wurde nicht öffentlich identifiziert. Laut CSDD stammen die kompromittierten Informationen aus Zahlungsquittungen, die bis ins Jahr 2008 zurückreichen.
Die offengelegten Unterlagen enthalten Kombinationen von persönlichen Identifikationsnummern oder Firmennummern, Namen, Zahlungsbeträgen und -daten, Fahrzeugkennzeichen sowie Adressen, die bei bestimmten Dienstleistungen erfasst wurden. Für Einzelpersonen könnte eine Adresse den Informationen entsprechen, die zu diesem Zeitpunkt auf einer Fahrzeugzulassung erschienen.
CSDD-IT-Chef Māris Puriņš sagte, Kunden-E-Mail-Adressen und Telefonnummern seien nicht kompromittiert worden. Auch die Adressinformationen seien in einigen der betroffenen Unterlagen unvollständig.
Trotz dieser Einschränkungen haben Cybersicherheitsexperten gewarnt, dass die gestohlenen Informationen für Kriminelle weiterhin wertvoll sein könnten. Details, die die Identität einer Person mit einem Fahrzeug, einer Adresse und früheren Transaktionen verknüpfen, könnten es Betrügern ermöglichen, hochgradig personalisierte Phishing-E-Mails, Textnachrichten oder Telefonbetrügereien zu erstellen.
Varis Teivāns, stellvertretender Leiter der nationalen Cybersicherheitsorganisation Lettlands Cert.lv, warnte, dass Kriminelle mit mehreren genauen Informationen über ein potenzielles Opfer einen Betrug deutlich überzeugender erscheinen lassen können. Daher wurde den Menschen geraten, unerwartete Kommunikationen, die angeblich mit dem CSDD in Verbindung stehen, vorsichtig zu behandeln und Informationen über offizielle CSDD-Kanäle zu überprüfen, anstatt Links in unerwünschten Nachrichten zu folgen.
Die Behörde gibt an, zusätzliche Einschränkungen eingeführt zu haben, die verhindern sollen, dass unbefugte Personen Fahrzeuginformationen mit nationalen Kennzeichen erhalten. Ein weiterer gezielter Cyberangriff erfolgte nach dem ursprünglichen Datenverstoß, so die CSDD, aber die neu eingeführten Sicherheitsmaßnahmen haben ihn erfolgreich verhindert.
Die State Data Inspectorate wurde benachrichtigt, während das CSDD weiterhin mit den Behörden kooperiert, die den Angriff untersuchen und versuchen, die Verantwortlichen zu identifizieren.
Trotz des Ausmaßes der Datenexponierung hat der Vorfall die regulären CSDD-Operationen nicht gestört. Präsenzdienste und die Online-e-CSDD-Dienste der Behörde bleiben während der laufenden Untersuchung verfügbar.
