Letonya Yol Trafik Güvenliği Müdürlüğü’ne (CSDD) yönelik bir siber saldırı, yaklaşık 1,2 milyon kişiyle bağlantılı kişisel bilgilerin ortaya çıkmasına neden oldu ve bu olay, nüfusu 1,8 milyonun biraz üzerinde olan bir ülkede özellikle önemli hale geldi.
İhlalın, 18 Ağustos’ta, saldırganların 8-9 Ağustos hafta sonunda ilk erişime erişiminden bir haftadan fazla bir süre sonra kamuoyuna açıklandı. Yetkililer 13 Ağustos’taki siber saldırıyı kabul etti, ancak etkilenen kişi sayısı ve ele geçirilen bilgilerin kapsamı birkaç gün daha belirsiz kaldı.
Letonya Cumhurbaşkanı Edgars Rinkēvičs, olayı ciddi bir ulusal güvenlik endişesi olarak nitelendirdi. Ayrıca, CSDD’ye olan kamu güvenini zedeleyen bir olaydan sonra örgütün mevcut liderliğinin, yerinde kalıp kalamayacağını sorguladı.
Saldırgan kamuoyuna açıklanmadı. CSDD’ye göre, ele geçirilen bilgiler 2008 yılına kadar uzanan ödeme makbuzlarından kaynaklanıyor.
Ortaya çıkan kayıtlar, kişisel kimlik numaraları veya şirket kayıt numaraları, isimler, ödeme tutarları ve tarihleri, araç kayıt numaraları ve belirli hizmetlerin sağlandığında kaydedilen adreslerin kombinasyonlarını içerir. Bireyler için bir adres, o dönemde araç kayıt belgesinde yer alan bilgilerle eşleşebilir.
CSDD BT şefi Māris Puriņš, müşteri e-posta adresleri ve telefon numaralarının tehlikeye girmediğini söyledi. Etkilenen bazı kayıtlarda adres bilgileri de eksikti.
Bu sınırlamalara rağmen, siber güvenlik uzmanları çalınan bilgilerin suçlular için hâlâ değerli olabileceği konusunda uyardı. Bir kişinin kimliğini bir araç, adres ve önceki işlemlerle ilişkilendiren bilgiler, dolandırıcıların son derece kişiselleştirilmiş oltalama e-postaları, mesajlar veya telefon dolandırıcılıkları oluşturmasına olanak tanıyabilir.
Letonya’nın ulusal siber güvenlik kuruluşu Cert.lv başkan yardımcısı Varis Teivāns, potansiyel bir mağdur hakkında birkaç doğru bilgiye sahip olan suçluların dolandırıcılığı çok daha ikna edici gösterebileceği konusunda uyardı. Bu nedenle, CSDD ile bağlantılı olduğu iddia edilen beklenmedik iletişimlere temkinli yaklaşmaları ve istenmeyen mesajlarda yer alan bağlantıları takip etmek yerine resmi CSDD kanalları üzerinden bilgileri doğrulamaları tavsiye edildi.
Ajans, yetkisiz tarafların ulusal kayıt numaralarını kullanarak araç bilgilerini elde etmesini engellemek amacıyla ek kısıtlamalar getirdiğini söylüyor. CSDD’ye göre, orijinal ihlalden sonra başka bir hedefli siber saldırı gerçekleşti, ancak yeni uygulanan güvenlik önlemleri bunu başarıyla engelledi.
Devlet Veri Müfettişliği’ne bildirildi, CSDD ise saldırıyı araştıran ve sorumluları tespit etmeye çalışan yetkililerle iş birliği yapmaya devam ediyor.
Veri açığının büyüklüğüne rağmen, olay düzenli CSDD operasyonlarını aksamadı. Soruşturma devam ederken yüz yüze hizmetler ve ajansın çevrimiçi e-CSDD hizmetleri mevcut hale geliyor.