前情回顾·数据泄露狂潮
安全内参8月20日消息,欧洲东北部国家拉脱维亚的道路交通部门证实,黑客在一起重大网络攻击中窃取了涉及该国约三分之二人口的数据。这起攻击已引发要求高级官员辞职的呼声。
拉脱维亚道路交通安全局(CSDD)周二表示,调查发现有黑客窃取了可追溯至2008年的付款收据数据。此次数据泄露影响了超过120万人的记录,以及20万家企业和其他法人实体的记录。拉脱维亚总人口仅略高于180万。
CSDD是负责车辆登记、驾驶证及其他道路安全服务的政府机构,隶属于拉脱维亚交通部。
个人识别号码、车牌号、登记地址等数据泄露
被窃取的信息包括个人识别号码或企业注册号码、姓名或公司名、车辆车牌号码、付款金额和日期,以及车辆登记证上登记的地址。
该机构表示,客户的电话号码和电子邮件地址未受影响,部分记录中的地址信息也不完整。用户名和密码同样未遭泄露。
拉脱维亚计算机应急响应小组(拉脱维亚CERT)警告称,犯罪分子可能利用被窃信息实施社会工程攻击和诈骗。

CSDD称,其日常运营没有受到干扰,线上和线下服务均继续正常提供。
CSDD还表示,正在调查此次攻击,并努力查明责任人。该机构目前限制了车辆信息查询服务的访问权限,此前用户可以通过车牌号码查询车辆的品牌和型号等信息。
该机构表示,上周末还遭遇了另一次网络攻击企图,但由于在前一次数据泄露事件后采取了安全改进措施,此次攻击被成功阻止。
复杂网络攻击
CSDD在上周首次披露这起数据泄露事件,称其是一场“复杂”的网络攻击,第三方获得了该机构系统的部分访问权限,涉及历史付款收据数据等。
当时,该机构表示,已与网络安全主管部门合作,查明并彻底阻断攻击者使用的“方法和渠道”。
拉脱维亚CERT副负责人Varis Teivans表示:“目前获得的信息表明,这次攻击具有针对性,攻击者在实施前进行了细致准备。攻击的性质以及所使用的方法组合也说明,攻击者具备较强的技术能力。”
随后,拉脱维亚CERT向拉脱维亚公共广播机构LSM表示,黑客利用了CSDD一个暴露在互联网的系统的漏洞,而且该机构没有满足多项强制性网络安全要求。
此后,这起事件进一步演变为一场围绕攻击责任归属的政治争议。
拉脱维亚总统Edgars Rinkevics周二表示,这次攻击“对国家安全构成重大威胁”,并认为该机构领导层应当下台。
Rinkevics在X上发帖称:“CSDD的声誉,以及公众对这一机构的信任已经受到损害。在这种情况下,其管理层不能继续履职。”
拉脱维亚议会议员Andris Kulbergs也要求该机构管理层和监事会辞职。周三上午,监事会提交了辞呈。
CSDD负责人Aivars Aksenoks曾任里加市长。他周三表示,计划在协助完成调查并处理此次攻击造成的后果后离职,但后称已与整个董事会管理层共同提交辞呈。
Aksenoks此前向当地媒体表示:“我不能就这样甩手离开。我希望先真正帮助解决这一问题,然后,我想我肯定会停止工作。”
他补充说:“后果非常严重,我们非常清楚自己对此负有责任。我也已经做好离开这份工作的准备。”
甲乙方互相推卸责任
Aksenoks表示,此次数据泄露的责任或许不应全部由CSDD承担,并指出拉脱维亚电信和科技公司Tet为该机构提供部分IT基础设施和安全监控服务。
据Aksenoks介绍,该机构与Tet签订了一份为期5年的合同,涵盖IT基础设施维护和监控,其中包括部分防火墙和事件监控功能。
他说,Tet没有发现此次入侵,也没有向该机构发出警告。相反,是CSDD员工自行发现了攻击,并在数小时内将其阻止。
Tet则反驳了目前就可以确定责任归属的说法。
该公司董事长Uldis Tatarcuks表示,调查人员首先需要确定攻击者是如何以及何时获得访问权限的、哪些系统遭到入侵,以及安全措施究竟在哪些环节失效。该公司还表示,它只负责该机构IT基础设施中的部分组件,而非其整个网络。
拉脱维亚网络安全和数据保护主管部门仍在继续调查此事,国家警察也已启动刑事诉讼程序。
此次事件发生前,今年初夏,拉脱维亚一家国有机构也遭遇了另一起重大网络攻击。6月,国有林业公司LVM遭到勒索软件攻击,其地图平台、狩猎应用程序,以及用于与承包商和客户交换信息的系统均受到干扰。
由于LVM曾参与拉脱维亚电子选民登记系统的开发,此次攻击受到格外关注。该系统允许选民在任何投票站投票。官员表示,选举系统没有受到影响,因为该系统独立开发,其源代码也没有存储在LVM的网络中。
参考资料:bleepingcomputer.com
声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。