SIA “Civinity Latvija” grupas uzņēmumi
2021. gada janvārī vairāki ar SIA “Civinity Latvija” saistīti nekustamo īpašumu apsaimniekošanas uzņēmumi, tostarp AS “Hausmaster”, SIA “CS Komercserviss”, SIA “Jūrmalas namsaimnieks”, SIA “Homemaster”, SIA “Labo namu aģentūra” un SIA “VBS Serviss”, konstatēja IT drošības incidentu. Uzņēmumu klientiem nosūtītajos paziņojumos tika norādīts, ka zaudēta piekļuve virtuālajiem serveriem, dati nesankcionēti šifrēti un pastāv iespēja, ka trešās personas piekļuvušas klientu personas datiem. Potenciāli skartie dati ietvēra vārdus, uzvārdus, personas kodus vai dzimšanas datus, kontaktinformāciju, adreses, maksājumu informāciju un pakalpojumu datus. Datu valsts inspekcija apstiprināja, ka saņemti pārkāpuma paziņojumi un kopējais skarto datu subjektu skaits pārsniedz 30 000 personas. CERT.LV vēlāk norādīja, ka incidents saistīts ar izspiedējvīrusu “Sodinokibi”, tomēr datu noplūdes fakts incidenta izmeklēšanas laikā nebija apstiprināts.
Laika grafiks
Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.
Nozīmīguma sadalījums
Metodoloģija →Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.
Iespējamais kaitējums no atklātas vai mainītas informācijas.
Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.
Pierādījumi par mērķtiecību, noturību vai koordināciju.
Cik svarīgs sabiedrībai ir skartais pakalpojums.
Darbības, juridiskās, finansiālās un sabiedriskās sekas.
Strukturēti fakti
| Valsts | Latvija |
|---|---|
| Incidenta veids | Izspiedējvīrusa uzbrukums |
| Apdraudējuma īstenotājs | Nav zināms |
| Attiecinājuma ticamība | Nav zināms |
| Datu kategorijas | Vārdi un uzvārdi, Personas kodi un dzimšanas dati, Kontaktinformācija, Adreses dati, Maksājumu dati, Pakalpojumu informācija |
| Skarto ierakstu skaits | 30K |
Pamatcēlonis
Nesankcionēta piekļuve virtuālo serveru infrastruktūrai ar datu šifrēšanu izspiedējvīrusa uzbrukumā.
Sekas
Vai tas skāra arī mani?
- Nomainīt paroles un pārskatīt autentifikācijas drošību
- Uzraudzīt aizdomīgas finanšu darbības un pikšķerēšanas mēģinājumus
- Regulāri veidot un pārbaudīt rezerves kopijas
- Segmentēt infrastruktūru un ierobežot piekļuves tiesības
- Veikt centralizētu drošības uzraudzību un incidentu atklāšanu
Avoti
Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem.
„Nekustamo īpašumu apsaimniekošanas uzņēmumu klientu datu iespējama kompromitēšana izspiedējvīrusa incidentā”, BALTSEC Kiberincidentu reģistrs. 5 febr. 2021. https://registrs.baltsec.lv/incidenti/sia-civinity-latvija-grupas-uznemumi-2021-02-05