В Латвии
Rus.Delfi.lv
Во вторник стало известно, что в результате кибератаки на Дирекцию безопасности дорожного движения ( CSDD ) были получены персональные данные 1,2 млн человек и 200 тысяч юридических лиц. Инцидент носит серьезный характер. Если вам принадлежит автомобиль и вы когда-либо вносили платежи в CSDD, то что теперь делать? Приводим рекомендации учреждения по предотвращению киберинцидентов Cert.lv .
Какие данные попали в руки злоумышленников?
Согласно сообщению Cert.lv , в результате кибератаки были затронуты следующие данные:
персональный код физического лица или регистрационный номер предприятия;
имя и фамилия человека или название предприятия;
сумма платежа;
дата совершения платежа;
государственный регистрационный номер транспортного средства;
адрес, зарегистрированный на день получения услуги, например, адрес, указанный в свидетельстве о регистрации транспортного средства.
Каковы основные риски?
"Наибольший риск связан с тем, что утечка данных может попасть в руки мошенников, которые могут использовать их для создания гораздо более правдоподобных и персонализированных мошеннических SMS-сообщений, электронных писем или телефонных звонков", - поясняет заместитель руководителя Cert.lv Варис Тейванс.
Что делать, а чего не делать?
Если ваш номер пользователя в приложении eParaksts mobile совпадает с персональным кодом — подумайте о его смене
Поскольку "утекли" в том числе персональные коды, то замените номер пользователя, совпадающий с персональным кодом, на комбинацию из семи случайно сгенерированных цифр.
Свой номер пользователя можно посмотреть в приложении eParaksts mobile или в разделе "Продукты" профиля на портале eParaksts.lv. Его можно изменить, войдя на сайт eParaksts.lv с помощью приложения eParaksts mobile или eID-карты и выбрав пункт "Изменить номер пользователя".
Следует отметить, что с апреля 2022 года для новых пользователей eParaksts в качестве номера пользователя по умолчанию используется персональный код.
Не подтверждайте запросы на электронную идентификацию, которые вы сами не инициировали
Поскольку персональный код можно использовать в качестве номера пользователя при подключении к различным поставщикам цифровых услуг — не только к CSDD, но и к Latvija.gov.lv, e-veselība, EDS и другим, будьте осторожны, когда получаете запрос на подтверждение аутентификации с помощью Smart-ID или eParaksts mobile.
Если вы сами не начинали процесс аутентификации у какого-либо из поставщиков услуг, ни в коем случае не подтверждайте запрос.
Персональный код сам по себе не дает доступа к этим услугам, однако мошенники могут инициировать попытку аутентификации, и пользователь может самостоятельно подтвердить аутентификацию, инициированную мошенниками, отмечает Cert.lv.
Для дополнительной защиты от попыток мошенничества в процессе подтверждения электронной идентичности также используется трехзначный код безопасности . Это помогает предотвратить ситуации, когда мошенники, зная или угадав номер пользователя, пытаются заставить пользователя неосторожно подтвердить электронную идентичность на своём телефоне. Продолжить аутентификацию в новом браузере может только сам пользователь, получив трехзначный код в приложении eParaksts mobile и введя его в браузере.
Скептически относитесь к полученным SMS-сообщениям, звонкам и электронным письмам
После столь масштабной утечки данных будьте еще более настороженными в отношении полученных SMS-сообщений, звонков и электронных писем, которые, как кажется, могут быть отправлены от имени CSDD или других учреждений и которые требуют от вас немедленного реагирования, открытия ссылок и ввода каких-либо данных. Эти сообщения могут казаться более достоверными, поскольку в них может содержаться больше информации о вас.
Если у вас возникли сомнения по поводу полученной информации, проверьте её самостоятельно, вручную открыв официальный сайт или приложение соответствующей службы и войдя в свой профиль, например, в e-CSDD, EDS или Latvija.gov.lv.
Не используйте для аутентификации ссылки, полученные в подозрительных SMS-сообщениях или электронных письмах. Достоверность информации можно также проверить, самостоятельно позвонив по номеру телефона, указанному на официальном сайте соответствующего учреждения.
Обращайте внимание не только на содержание сообщения, но и на качество языка и орфографию, особенно на написание имен, адресов и других данных.
На изображениях представлены примеры ранее выявленных мошеннических сообщений, отправленных от имени CSDD. До сих пор такие сообщения в основном носили общий характер, однако, используя утечки данных, мошенники могут сделать их значительно более правдоподобными и персонализированными, например, указав имя, фамилию, персональный код получателя или регистрационный номер конкретного транспортного средства.
Как узнать, "утекли" ли мои данные?
Чтобы узнать, "утекли" ли ваши данные, обратитесь в CSDD. В соответствии с положениями Политики конфиденциальности управления, в таких случаях вы можете обратиться в любой центр обслуживания клиентов CSDD или связаться со специалистом по защите данных CSDD.
Если у вас возникнут дополнительные вопросы, просим вас связаться со специалистом CSDD по защите данных физических лиц Улдисом Сиполсом, позвонив в рабочее время по телефону +371 67025736 или написав на адрес электронной почты [email protected].
В случае утечки ваших данных вы также имеете право подать жалобу в Государственную инспекцию по защите данных (адрес: улица Элияс 17-2, Рига, LV-1050).
Будьте бдительны!
Читайте Delfi в Facebook , Instagram и Telegram !