Это вторая по масштабу утечка данных в истории Латвии. Взлом произошел с использованием платформы ДБДД "Medical", которой пользуются около 200 врачей для ввода медицинских справок для водителей.
"Используя несколько уязвимостей, злоумышленник последовательно проникал глубже. Причиной стала, прежде всего, эта размещенная в интернете система, которая, как мы выяснили, не была должным образом протестирована на взлом, а также отсутствовала аутентификация. И затем то, что мы также называем сегментацией или разделением рисков. (..) Возможно, он начал слать запросы в базу данных, содержащую платежную информацию, и, соответственно, получать эту информацию через сообщения об ошибках", - говорит заместитель директора "Cert.lv".
Вероятнее всего, хакер безуспешно пытался атаковать и другие государственные системы - об этом свидетельствуют использованные методы и время происшествия, отмечает "Cert.lv". Система ДБДД была взломана в ночь на 8 августа. Атака не была замечена вовремя, так как не было предупреждения о большом объеме утечки данных.









Внимание! Комментарии публикуют читатели. Содержание мнений может не совпадать с позицией редакции. Latvijas Ziņas не отвечает за содержание мнений читателей и просит авторов соблюдать нормы морали, не разжигать национальную и расовую рознь и обходиться без грубости. Подумайте перед тем, как высказаться. Вы отвечаете за свои слова! Публикуя мнение, вы соглашаетесь с правилами! В случае игнорирования этой просьбы Latvijas Ziņas оставляет за собой право лишить пользователя возможности оставлять мнения.