Letonya'da bir hükümet kuruluşunu daha büyük veri sızıntısı vurdu
Letonya'nın en son büyük veri ihlali, Trafik Güvenliği Müdürlüğü'nün 1,4 milyon müşterisini etkiledi. 18 yıllık veriler çalındı.

Letonya'da son aylarda ülkeyi sarsan ikinci büyük veri ihlalinde, Karayolu Trafik Güvenliği Müdürlüğü'nün (CSDD) müşterilerinin kişisel verileri siber saldırganların eline geçti. Saldırganlar, yaklaşık 1,2 milyon bireyin ve 200 bin şirketin verilerini ele geçirdi. Bu veriler arasında isimler, kişisel kimlik kodları, araç plakaları ve araç bilgileri, adresler, parolalar ve şirket kayıt numaraları yer alıyor.
CSDD, sürücü belgesi ve araç tescil işlemlerinden sorumlu devlete ait bir kurum olduğundan, ülkede araç veya ehliyet sahibi hemen herkesin verisi sızıntıdan etkilendi. Kurumun on sekiz yıllık ödeme kayıtlarının ele geçirildiği bildiriliyor.
Saldırının ardından istifalar ve soruşturma
Latvija CERT tarafından yapılan açıklamada, verilerin henüz kamuya sızmadığı ancak vatandaşlara parolalarını acilen değiştirmeleri ve siber tehditlere karşı dikkatli olmaları tavsiyesinde bulunuldu. Cumhurbaşkanı Edgars Rinkēvičs, ihlali 'ciddi bir ulusal güvenlik tehdidi' olarak nitelendirdi ve güvenlik konseyini olağanüstü toplantıya çağırdı.
Cumhurbaşkanı'nın ardından Başbakan Andris Kulbergs, CSDD'nin yönetim kurulu ve denetim kurulunun görevden alınması talimatını verdi. Başbakan, hem CSDD hem de daha önce saldırıya uğrayan devlet orman şirketi Latvijas valsts meži'nin (Letonya Devlet Ormanları) gerekli bütçeye ve teknik donanıma sahip olduğunu, ancak bu olaylarda ihmal ve kibir örnekleri sergilendiğini söyledi.
cert.lv hizmetlerinden vazgeçilmesi eleştiriliyor
Yetkililer, ihlalin önlenebilir olduğunu düşünüyor. CSDD'nin yıllar önce cert.lv'nin hizmetlerinden vazgeçerek tarafımızdan 'tam kapsamlı' bir sözleşmeyi telekomünikasyon şirketi TET ile imzaladığı ortaya çıktı. Bu sözleşme yaklaşık 9 milyon avro değerindeydi. cert.lv'nin başkan yardımcısı Varis Teivāns, bu tür ihmallerin yetenek veya mali kaynak eksikliğinden çok tutum kaynaklı olduğunu vurguladı.
Hükümet artık diğer devlet şirketlerinin neden cert.lv'nin hizmetlerini kullanmadığını araştırıyor. Ayrıca veri saklama kurallarının sıkılaştırılacağını duyurdu. Cumhurbaşkanı Rinkēvičs, 'cert.lv'nin devre dışı bırakıldığı bilgisinin hem halktan hem de yetkililerden gizlendiğini' ve gerekli BT hazırlıklarının yapılmadığını 'sistemlerin düzgün şekilde test edilmediğini' belirtti.
Letonya'daki parlamento seçimlerine bir aydan az bir süre kala, uzmanlar siber saldırıların toplumda istikrarsızlık yaratmak amacıyla organize edilebileceği konusunda uyardı.
Bu haber ERR Uudised (Estonca) kaynağındaki bilgiler derlenerek Estonya Haber tarafından Türkçe hazırlanmıştır.
İlgili Haberler

Avrupa Savcılığı, Estonya savunma alımı ve Datasel anlaşmasını inceleyecek
Avrupa Savcılığı, Estonya Devlet Savunma Yatırımları Merkezi ile Hintli iş insanlarının şirketi Datasel arasındaki anlaşmayı soruşturmaya başladı.

Tartu'da rehin alınan aile için 1 milyon euro talep edildi
Geçen yıl Tartu'da üç maskeli saldırganın dört kişiyi rehin aldığı ve bir milyon euro fidye istediği belirtildi. İki Romanya vatandaşı yargı önünde.

Estonya'da RKIK ve Datasel sözleşmeleri AB savcılığına gidiyor
Estonya Başsavcılığı, RKIK ile Datasel arasındaki işlemleri Avrupa Savcılık Ofisi'nin devralacağını açıkladı; olası suç şüphesi AB fonlarıyla ilgili.

Estonya'da 16 yaşındaki genç nefret suçlamasıyla yargı önünde
Estonya'da savcılık, aşırı görüşlerle hareket eden 16 yaşındaki bir genci birkaç kundaklama ve saldırıyla suçladı. Toplam zarar 82 bin avroyu aşıyor.