Главное

Быстро сменить пароль? Что делать после утечки данных CSDD. Отвечает Cert.lv

Быстро сменить пароль? Что делать после утечки данных CSDD. Отвечает Cert.lv

В Латвии

Rus.Delfi.lv

Во вторник стало известно, что в результате кибератаки на Дирекцию безопасности дорожного движения ( CSDD ) были получены персональные данные 1,2 млн человек и 200 тысяч юридических лиц. Инцидент носит серьезный характер. Если вам принадлежит автомобиль и вы когда-либо вносили платежи в CSDD, то что теперь делать? Приводим рекомендации учреждения по предотвращению киберинцидентов Cert.lv .

Какие данные попали в руки злоумышленников?

Согласно сообщению Cert.lv , в результате кибератаки были затронуты следующие данные:

персональный код физического лица или регистрационный номер предприятия;

имя и фамилия человека или название предприятия;

сумма платежа;

дата совершения платежа;

государственный регистрационный номер транспортного средства;

адрес, зарегистрированный на день получения услуги, например, адрес, указанный в свидетельстве о регистрации транспортного средства.

Каковы основные риски?

"Наибольший риск связан с тем, что утечка данных может попасть в руки мошенников, которые могут использовать их для создания гораздо более правдоподобных и персонализированных мошеннических SMS-сообщений, электронных писем или телефонных звонков", - поясняет заместитель руководителя Cert.lv Варис Тейванс.

Что делать, а чего не делать?

Если ваш номер пользователя в приложении eParaksts mobile совпадает с персональным кодом — подумайте о его смене

Поскольку "утекли" в том числе персональные коды, то замените номер пользователя, совпадающий с персональным кодом, на комбинацию из семи случайно сгенерированных цифр.

Свой номер пользователя можно посмотреть в приложении eParaksts mobile или в разделе "Продукты" профиля на портале eParaksts.lv. Его можно изменить, войдя на сайт eParaksts.lv с помощью приложения eParaksts mobile или eID-карты и выбрав пункт "Изменить номер пользователя".

Следует отметить, что с апреля 2022 года для новых пользователей eParaksts в качестве номера пользователя по умолчанию используется персональный код.

Не подтверждайте запросы на электронную идентификацию, которые вы сами не инициировали

Поскольку персональный код можно использовать в качестве номера пользователя при подключении к различным поставщикам цифровых услуг — не только к CSDD, но и к Latvija.gov.lv, e-veselība, EDS и другим, будьте осторожны, когда получаете запрос на подтверждение аутентификации с помощью Smart-ID или eParaksts mobile.

Если вы сами не начинали процесс аутентификации у какого-либо из поставщиков услуг, ни в коем случае не подтверждайте запрос.

Персональный код сам по себе не дает доступа к этим услугам, однако мошенники могут инициировать попытку аутентификации, и пользователь может самостоятельно подтвердить аутентификацию, инициированную мошенниками, отмечает Cert.lv.

Для дополнительной защиты от попыток мошенничества в процессе подтверждения электронной идентичности также используется трехзначный код безопасности . Это помогает предотвратить ситуации, когда мошенники, зная или угадав номер пользователя, пытаются заставить пользователя неосторожно подтвердить электронную идентичность на своём телефоне. Продолжить аутентификацию в новом браузере может только сам пользователь, получив трехзначный код в приложении eParaksts mobile и введя его в браузере.

Скептически относитесь к полученным SMS-сообщениям, звонкам и электронным письмам

После столь масштабной утечки данных будьте еще более настороженными в отношении полученных SMS-сообщений, звонков и электронных писем, которые, как кажется, могут быть отправлены от имени CSDD или других учреждений и которые требуют от вас немедленного реагирования, открытия ссылок и ввода каких-либо данных. Эти сообщения могут казаться более достоверными, поскольку в них может содержаться больше информации о вас.

Если у вас возникли сомнения по поводу полученной информации, проверьте её самостоятельно, вручную открыв официальный сайт или приложение соответствующей службы и войдя в свой профиль, например, в e-CSDD, EDS или Latvija.gov.lv.

Не используйте для аутентификации ссылки, полученные в подозрительных SMS-сообщениях или электронных письмах. Достоверность информации можно также проверить, самостоятельно позвонив по номеру телефона, указанному на официальном сайте соответствующего учреждения.

Обращайте внимание не только на содержание сообщения, но и на качество языка и орфографию, особенно на написание имен, адресов и других данных.

На изображениях представлены примеры ранее выявленных мошеннических сообщений, отправленных от имени CSDD. До сих пор такие сообщения в основном носили общий характер, однако, используя утечки данных, мошенники могут сделать их значительно более правдоподобными и персонализированными, например, указав имя, фамилию, персональный код получателя или регистрационный номер конкретного транспортного средства.

Как узнать, "утекли" ли мои данные?

Чтобы узнать, "утекли" ли ваши данные, обратитесь в CSDD. В соответствии с положениями Политики конфиденциальности управления, в таких случаях вы можете обратиться в любой центр обслуживания клиентов CSDD или связаться со специалистом по защите данных CSDD.

Если у вас возникнут дополнительные вопросы, просим вас связаться со специалистом CSDD по защите данных физических лиц Улдисом Сиполсом, позвонив в рабочее время по телефону +371 67025736 или написав на адрес электронной почты [email protected].

В случае утечки ваших данных вы также имеете право подать жалобу в Государственную инспекцию по защите данных (адрес: улица Элияс 17-2, Рига, LV-1050).

Будьте бдительны!

Читайте Delfi в Facebook , Instagram и Telegram !

Вы могли пропустить