Iza, Izabella
Latvija, 13. Septembris
Iza, Izabella
Latvija, 13.Septembris
Sākums
Jaunākais
Dalies!
Kalendārs

CSDD kiberuzbrukumā iegūti 1,2 miljonu cilvēku un 200 000 uzņēmumu dati

rietumi.lv
18.08.2026

Kiberuzbrukumā Ceļu satiksmes drošības direkcijai (CSDD) iegūti 1,2 miljonu cilvēku un aptuveni 200 000 juridisko personu dati, otrdien žurnālistiem atklāja kiberincidentu novēršanas institūcijas “CERT.LV” vadītājas vietnieks Varis Teivāns.

Foto: Freepik / Dragos Condrea

Dati iegūti no CSDD veiktajiem maksājumiem pēdējo 18 gadu laikā. Nopludinātā informācija ietver personas kodu vai uzņēmuma reģistrācijas numuru, vārdu un uzvārdu vai uzņēmuma nosaukumu, maksājuma summu un datumu, transportlīdzekļa valsts reģistrācijas numura zīmi, kā arī adresi, kas bijusi reģistrēta pakalpojuma saņemšanas dienā.

Teivāns norādīja, ka pagaidām nav konstatēts, ka nopludinātajā informācijā būtu banku kontu dati vai cita informācija, kas radītu tūlītējus finansiālus draudus iedzīvotājiem. Tomēr iegūtie dati var tikt izmantoti krāpniecībā.

Tādēļ CSDD un “CERT.LV” aicina iedzīvotājus būt īpaši piesardzīgiem, saņemot e-pastus, īsziņas vai telefona zvanus, kas šķietami nosūtīti CSDD vai citu iestāžu vārdā.

Iedzīvotājiem ieteikts neatvērt saņemtajās ziņās norādītās saites, bet informāciju par CSDD pakalpojumiem un saziņu pārbaudīt vietnē “e.csdd.lv” vai CSDD mobilajā lietotnē. Tāpat jāpievērš uzmanība ziņu valodai, pareizrakstībai un personvārdu, adrešu un citu datu atveidojumam.

CERT.LV: uzbrukumu veicinājusi ievainojama sistēma

Teivāns atklāja, ka kiberincidents noticis naktī uz 8. augustu, taču CSDD par to “CERT.LV” informēja 10. augusta vakarā. Viņš skaidroja, ka “CERT.LV” šajā infrastruktūrā nebija pietiekamas redzamības, jo CSDD bija izvēlējusies atteikties no institūcijas pakalpojumiem.

Pēc pašreizējās informācijas uzbrukumu veicinājusi ievainojamība CSDD internetā pieejamā informācijas sistēmā. Izmeklēšanā konstatēts, ka nav ievērotas vairākas Ministru kabineta noteiktās prasības, tostarp prasības par ielaušanās testiem un daudzfaktoru autentifikāciju A klases sistēmām.

Teivāns norādīja, ka iedzīvotājiem jābūt uzmanīgiem arī gadījumos, kad viņu mobilajā ierīcē negaidīti parādās autentifikācijas pieprasījums, piemēram, “e-Parakstā” vai “Smart-ID”.

Ja lietotājs pats nav sācis autentifikācijas procesu, tas nav jāapstiprina.

Premjers neizslēdz ārvalsts iesaisti

Ministru prezidents Andris Kulbergs (AS) norādīja, ka pašlaik nav zināms konkrēts uzbrucējs, tādēļ nevar izslēgt iespēju, ka uzbrukumu īstenojusi kāda cita valsts.

Kulbergs kiberuzbrukumu nodēvēja par nopietnāku, nekā tas sākotnēji ticis pasniegts, un norādīja, ka CSDD gadījumā, iespējams, runa ir par uzbrukumu valsts kritiskajai infrastruktūrai.

Premjers arī kritizēja CSDD rīcību kiberdrošības jomā un uzdevis satiksmes ministram izvērtēt CSDD valdes un padomes atbilstību ieņemamajiem amatiem.

Pēc Kulberga teiktā, CSDD uzbrukums ir otrs nopietnais kiberuzbrukums Latvijā pēdējo divu mēnešu laikā. Iepriekš kiberuzbrukumam tika pakļauti arī “Latvijas valsts meži”.

Krīzes vadības centram kopā ar “CERT.LV” un CSDD uzdots koordinēt uzbrukuma seku novēršanu. Tāpat paredzēts izveidot darba grupu.

Aizsardzības ministrijai uzdots sagatavot izmaiņas Ministru kabineta noteikumos, lai “CERT.LV” pakalpojumi būtu obligāti kritiskajai infrastruktūrai, kā arī izveidot diennakts Nacionālo kiberdrošības centru.

Kā ziņots, CSDD augustā piedzīvoja kiberuzbrukumu, kura laikā uzbrucēji daļēji piekļuva direkcijas informācijas tehnoloģiju sistēmai un ieguva vēsturiskos maksājumu kvīšu datus par CSDD sniegtajiem pakalpojumiem.

Komentāri
0 komentāri

Atstāt komentāru

Jūsu e-pasta adrese netiks publicēta.

Atbildēt

Līdzīgi notikumi