Konstatēts pozitīvs pikšķerēšanas uzbrukums diviem administrācijas darbinieku e-pasta kontiem
SIA “Rīgas 2. slimnīca” informē, ka 2026. gada 31. augustā tika konstatēta
nesankcionēta piekļuve diviem Slimnīcas darbinieku e-pasta kontiem.
Veicot incidenta izmeklēšanu, ir noskaidrots, ka tā cēlonis bija
veiksmīgs pikšķerēšanas uzbrukums, kura rezultātā trešā persona
ieguva Rīgas 2. slimnīcas administrācijas darbinieku
e-pasta kontu piekļuves datus un nesankcionēti piekļuva šo kontu saturam.
Vēstule nāca no reāla Slimnīcas sadarbības partnera, reālas e-pasta adreses,
kura bija kompromitēta, un izturēja visas autentifikācijas pārbaudes.
Svarīgi uzsvērt: incidents nav bijis mērķtiecīgs
uzbrukums Slimnīcas infrastruktūrai, un nav noticis Slimnīcas serveru vai iekšējo IT sistēmu uzlaušanas rezultātā.
Incidenta cēlonis ir identificēts un apzināts, un tas nav saistīts
ar Slimnīcas informācijas sistēmu ievainojamību vai nepieciešamo
sistēmu atjauninājumu trūkumu.
No viena kompromitētā e-pasta konta 2026. gada 31. augustā bez
Slimnīcas darbinieka ziņas tika nosūtīti pikšķerēšanas e-pasti vismaz 1447 adresātiem.
Slimnīca pēc incidenta konstatēšanas identificētos šo e-pasta
ziņojumu saņēmējus informēja par notikušo un aicināja neatvērt pievienoto datni, neveikt tajā norādītās darbības un dzēst attiecīgo e-pasta ziņojumu.
Nesankcionētās piekļuves rezultātā trešajai personai potenciāli
varēja kļūt pieejama informācija, kas atradās kompromitētajos e-pasta kontos.
Atkarībā no konkrētās e-pasta sarakstes satura tā varēja ietvert personas
vārdu, uzvārdu, e-pasta adresi, sarakstē ietverto informāciju un personas
datus, kas, iespējams, bija ietverti pievienotajos dokumentos.
Slimnīca turpina incidenta padziļinātu izmeklēšanu un precizē
potenciāli skarto datu un dokumentu apjomu. Pašlaik Slimnīcas rīcībā nav
informācijas, kas apliecinātu, ka incidentā potenciāli skartie personas dati
būtu izmantoti prettiesiskām darbībām.
Nekavējoties pēc incidenta konstatēšanas Slimnīca veica
tehniskos un organizatoriskos pasākumus, lai pārtrauktu nesankcionēto piekļuvi
un mazinātu iespējamos riskus. Tostarp tika pārtraukta neatļautā piekļuve
kompromitētajiem e-pasta kontiem, nomainītas piekļuves paroles un anulētas
aktīvās sesijas.
Par incidentu ir informēti CERT.LV
un Datu valsts inspekcija. Slimnīca turpina sadarboties ar CERT.LV
incidenta izmeklēšanā, apstākļu izvērtēšanā un iespējamo risku mazināšanā.
SIA “Rīgas 2. slimnīca” aicina iedzīvotājus un klientus arī turpmāk
ievērot piesardzību, saņemot negaidītus e-pastus, īsziņas vai citus
ziņojumus, kuros tiek izmantots Slimnīcas vai tās darbinieku vārds.
Īpaši svarīgi neatvērt aizdomīgas saites vai pielikumus un nesniegt paroles vai citus piekļuves datus,
ja rodas šaubas par ziņojuma autentiskumu.
Ja 2026. gada 31. augustā no Slimnīcas darbinieka e-pasta adreses
ir saņemts negaidīts e-pasts ar pievienotu datni, aicinām šo datni
neatvērt un e-pasta ziņojumu dzēst.
Slimnīca turpina rūpīgi izvērtēt notikušā apstākļus, īstenot
nepieciešamos drošības uzlabojumus un veikt pasākumus, lai mazinātu līdzīgu
incidentu atkārtošanās risku.
SIA “Rīgas 2. slimnīca” atvainojas visām personām, kuras šī situācija
varētu būt skārusi, un pateicas par sapratni un piesardzību.
Mēs izmantojam sīkdatnes, lai nodrošinātu jums vislabāko pieredzi mūsu vietnē. Ja turpināsiet izmantot šo vietni, mēs pieņemsim, ka tam piekrītat.