CSDD datu noplūde: kā pārbaudīt aizdomīgas ziņas

Ielas zīme ar tekstu, kas brīdina par jaunu saņemtu ziņu.

Pēc augusta sākuma kiberuzbrukuma CSDD klientiem īpaši rūpīgi jāpārbauda direkcijas vārdā saņemti e-pasti, īsziņas un zvani. Nesankcionēti iegūti 1,2 miljonu cilvēku personas dati, bet pēc incidenta atkāpusies CSDD padome un valde. Datu valsts inspekcija sākusi pārbaudi un brīdina, ka noplūdusī informācija varētu palīdzēt krāpniekiem izveidot ticamāku saziņu.

Ja ziņā prasīts nekavējoties samaksāt, apstiprināt personas datus vai atvērt saiti, drošākā rīcība ir to nedarīt. CSDD pakalpojumam jāpiekļūst, pašam pārlūkprogrammā ievadot e.csdd.lv vai atverot iepriekš instalētu lietotni.

Apstiprinātais noplūdes apjoms saistīts ar 18 gadu maksājumiem

Kiberuzbrukumā nesankcionēti iegūta informācija par CSDD veiktajiem maksājumiem pēdējo 18 gadu laikā. Atbilstoši publiskotajai informācijai skarti 1,2 miljonu fizisko personu dati un aptuveni 150 000 juridisko personu reģistrācijas numuru.

Tas nenozīmē, ka par katru cilvēku noplūdis vienāds informācijas kopums. Apstiprinātais mērogs raksturo skarto personu un uzņēmumu skaitu, savukārt precīzs katrā ierakstā ietverto datu apjoms var atšķirties.

Pēc incidenta CSDD padome un valde atkāpās no amata. Par vadības atkāpšanos un publiski zināmo uzbrukuma mērogu 19. augustā ziņoja Latvijas Sabiedriskais medijs.

DVI nosaukusi iespējamos datu laukus, nevis vienādu komplektu visiem

Datu valsts inspekcija norāda, ka atkarībā no konkrētā ieraksta skartajā informācijā varētu būt:

  • vārds un uzvārds;
  • personas kods;
  • transportlīdzekļa reģistrācijas numurs;
  • maksājuma summa un datums;
  • CSDD sniegtā adrese.

Šis ir piesardzīgi formulēts iespējamo datu veidu uzskaitījums. Nav pamata secināt, ka visi minētie lauki noplūduši par katru no 1,2 miljoniem cilvēku.

CSDD datu noplūde: kā pārbaudīt aizdomīgas ziņas

Šāda informācija var palielināt pikšķerēšanas ticamību. Piemēram, ziņā var būt minēts saņēmēja vārds, automašīnas numurs vai šķietami atbilstošs maksājums. Ar precīzu detaļu vien tomēr nepietiek, lai saziņu uzskatītu par īstu, un pašlaik nav apstiprināts, ka iegūtie dati jau izmantoti krāpniecībā.

CSDD vārdā saņemta ziņa jāpārbauda ārpus tās pašas saites

Aizdomīga saziņa var mudināt steidzami apmaksāt sodu, atjaunot transportlīdzekļa datus, apstiprināt kontu vai novērst it kā gaidāmu pakalpojuma bloķēšanu. Krāpnieki var izmantot arī viltotu sūtītāja nosaukumu vai adresi, kas tikai vizuāli līdzinās CSDD adresei.

Drošai pārbaudei ieteicams:

  1. neatvērt ziņā pievienoto saiti un nelejupielādēt pielikumus;
  2. neatbildēt ar personas, maksājumu kartes vai internetbankas datiem;
  3. jaunā pārlūkprogrammas logā pašam ievadīt e.csdd.lv;
  4. pārbaudīt paziņojumus savā e-CSDD profilā vai iepriekš instalētajā lietotnē;
  5. šaubu gadījumā sazināties ar CSDD, izmantojot oficiālajā vietnē norādīto kontaktinformāciju, nevis ziņā doto tālruni;
  6. aizdomīgu saziņu saglabāt un ziņot CERT.LV vai Valsts policijai, ja nodoti dati vai veikts maksājums.

Arī zvana laikā nevajadzētu nosaukt Smart-ID, internetbankas vai maksājumu kartes kodus. Lai pārbaudītu zvanītāju, saruna jāpārtrauc un iestādei jāpiezvana pašam pa publiski pieejamu oficiālo numuru.

DVI pārbaude vēl turpinās

Datu valsts inspekcija 18. augustā paziņoja, ka sākusi CSDD drošības incidenta pārbaudi. Tās gaitā jānoskaidro incidenta apstākļi un personas datu apstrādes drošības jautājumi.

Kamēr pārbaude nav noslēgusies, jānošķir zināmais noplūdes mērogs no iespējamā datu lauku sastāva. Klientiem būtiskākais nākamais pārbaudāmais avots ir DVI un CSDD oficiālie paziņojumi par izmeklēšanas rezultātiem vai individuālu informēšanu. Neatkarīgi no turpmākajiem secinājumiem CSDD pakalpojumus drošāk atvērt no paša ievadītas adreses, nevis no saņemtas ziņas.

Avots: LSM

Komentāri

Vēl nav komentāru. Esi pirmais!
Hioola redakcija

Hioola redakcija

Hioola redakcija atbild par Hioola publiceta satura redakcionalo parbaudi, avotu kontroli un lasitajiem svarigas informacijas skaidru pasniegsanu.

Vairāk stāstu