Теперь известно, как именно началась крупнейшая утечка данных CSDD — и почему её не остановили вовремя.
Комиссия Министерства сообщения установила точку входа: уязвимость в приложении med.csdd.lv. Но этим выводы не ограничились. Проверка обнаружила отсутствие достаточной многофакторной защиты, неполный охват аудитами, проблемы мониторинга, управления рисками и контроля аномальной выгрузки данных.
В результате злоумышленник смог продолжительное время получать большие объёмы информации. Пострадали данные примерно 1,15 млн физических лиц и до 200 тыс. компаний.
Отдельный вопрос теперь возник к тому, зачем CSDD столь долго хранила исторические персональные данные — это уже проверяет Datu valsts inspekcija. А материалы служебного расследования передаются правоохранительным органам для оценки персональной ответственности.
Разбираем подробно: через что вошли, где не сработала защита, какую роль играл Tet, что теперь происходит с расследованием и как новые выводы меняют вопрос о компенсациях пострадавшим.
@degikarayev
Post #10847
637
- 👍 7
- ❤ 2
- 😱 2
- 💩 1