2 Remove Virus

La Lettonia affronta una grave violazione dei dati dopo che sono stati esposti 1,2 milioni di registri CSDD

Un attacco informatico contro la Direzione della Sicurezza del Traffico Stradale (CSDD) della Lettonia ha messo alla luce informazioni personali legate a circa 1,2 milioni di persone, rendendo l’incidente particolarmente significativo in un paese con poco più di 1,8 milioni di abitanti.

 

 

La portata della violazione è resa pubblica il 18 agosto, più di una settimana dopo che gli aggressori avevano inizialmente avuto accesso nel fine settimana dell’8 al 9 agosto. Le autorità hanno riconosciuto l’attacco informatico del 13 agosto, ma il numero di persone coinvolte e l’entità delle informazioni compromesse sono rimaste incerte per diversi giorni ancora.

Il presidente lettone Edgars Rinkēvičs ha descritto l’incidente come una seria preoccupazione per la sicurezza nazionale. Ha anche messo in dubbio se l’attuale leadership dell’organizzazione possa rimanere al suo posto dopo un episodio che ha danneggiato la fiducia pubblica nella CSDD.

L’aggressore non è stato identificato pubblicamente. Secondo il CSDD, le informazioni compromesse provengono da ricevute di pagamento risalenti al 2008.

I documenti esposti contengono combinazioni di numeri di identificazione personali o numeri di registrazione aziendale, nomi, importi e date di pagamento, numeri di registrazione dei veicoli e indirizzi registrati quando sono stati forniti particolari servizi. Per gli individui, un indirizzo potrebbe corrispondere a informazioni che apparivano su un certificato di registrazione del veicolo al momento.

Il responsabile IT del CSDD, Māris Puriņš, ha dichiarato che gli indirizzi email dei clienti e i numeri di telefono non sono stati compromessi. Le informazioni sugli indirizzi erano inoltre incomplete in alcuni dei registri interessati.

Nonostante queste limitazioni, gli specialisti della cybersecurity hanno avvertito che le informazioni rubate potrebbero comunque essere preziose per i criminali. Dettagli che collegano l’identità di una persona a un veicolo, un indirizzo e a transazioni precedenti potrebbero permettere ai truffatori di creare email di phishing altamente personalizzate, messaggi di testo o truffe telefoniche.

Varis Teivāns, vice capo dell’organizzazione nazionale lettone per la sicurezza informatica Cert.lv, ha avvertito che i criminali che possiedono diversi dati accurati su una potenziale vittima possono rendere una truffa molto più convincente. Per questo motivo, è stato consigliato alle persone di trattare con cautela le comunicazioni impreviste presumibilmente collegate alla CSDD e di verificare le informazioni tramite i canali ufficiali della CSDD, invece di seguire i link contenuti nei messaggi non richiesti.

L’agenzia afferma di aver introdotto ulteriori restrizioni volte a impedire a persone non autorizzate di ottenere informazioni sui veicoli utilizzando i numeri di registrazione nazionali. Un altro attacco informatico mirato si è verificato dopo la violazione originale, secondo il CSDD, ma le nuove misure di sicurezza implementate sono riuscite a bloccarlo.

L’Ispettorato Dati dello Stato è stato avvisato mentre il CSDD continua a collaborare con le autorità che indagano sull’attacco e tentano di identificare i responsabili.

Nonostante la portata dell’esposizione dei dati, l’incidente non ha interrotto le normali operazioni del CSDD. I servizi in presenza e i servizi e-CSDD online dell’agenzia rimangono disponibili mentre l’indagine prosegue.