Это вторая по масштабу утечка данных в истории Латвии. Взлом произошел с использованием платформы ДБДД «Medical», которой пользуются около 200 врачей для ввода медицинских справок для водителей.
«Используя несколько уязвимостей, злоумышленник последовательно проникал глубже. Причиной стала, прежде всего, эта размещенная в интернете система, которая, как мы выяснили, не была должным образом протестирована на взлом, а также отсутствовала аутентификация. И затем то, что мы также называем сегментацией или разделением рисков. (..) Возможно, он начал слать запросы в базу данных, содержащую платежную информацию, и, соответственно, получать эту информацию через сообщения об ошибках», — говорит заместитель директора «Cert.lv».
Вероятнее всего, хакер безуспешно пытался атаковать и другие государственные системы — об этом свидетельствуют использованные методы и время происшествия, отмечает «Cert.lv».
Система ДБДД была взломана в ночь на 8 августа. Атака не была замечена вовремя, так как не было предупреждения о большом объеме утечки данных.
(Lsm.lv)
Подпишитесь на главное за день
Telegram-канал PRESS.LV — срочные новости и эксклюзивы.


























Будьте первым, кто прокомментирует
Для участия в обсуждении нужен аккаунт PRESS.LV.