ceturtdiena, 2026. gada 20. augusts
Rīga TV

Pasaules un Latvijas ziņas vienuviet

LatvijaPublicēts: 2026. gada 20. augusts 15:01

CSDD kiberuzbrukumā nozagti 1,2 miljonu cilvēku dati, vadība atkāpjas

Kiberuzbrukumā CSDD sistēmām iegūti aptuveni 1,2 miljonu iedzīvotāju un 200 000 uzņēmumu dati, kas savākti no maksājumu kvītīm kopš 2008. gada. Pēc incidenta atkāpusies gan CSDD valde, gan padome.

Foto: Delfi

Kiberuzbrukumā Ceļu satiksmes drošības direkcijas (CSDD) sistēmām noplūduši aptuveni 1,2 miljonu fizisko personu un 200 000 juridisko personu dati. To 18. augustā atklāja "Cert.lv" vadītājas vietnieks Varis Teivāns. Uzbrucējs no 8. līdz 10. augustam ieguvis informāciju no CSDD maksājumu kvītīm, kas aptver periodu kopš 2008. gada — tātad gandrīz 18 gadu datus.

Pēc Teivāna teiktā, uzbrukums izdevies caur ievainojamību CSDD uz internetu pieejamajā sistēmā, kas nebija novērsta un iepriekš nebija arī atklāta. Izmeklēšanā konstatēts, ka nav ievērotas vairākas Ministru kabineta prasības — piemēram, A klases sistēmām būtu jābūt regulāriem ielaušanās testiem un vairāku faktoru autentifikācijai. Lai gan incidents notika sestdienas naktī, CSDD par to "Cert.lv" ziņoja tikai pirmdienas vakarā. Iestāde arī agrāk bija atteikusies no "Cert.lv" pakalpojumiem, tāpēc uzraudzības institūcijai šajā sistēmā nebija redzamības.

Kādi dati nozagti

Uzbrucēja rīcībā nonākuši personas kodi vai uzņēmumu reģistrācijas numuri, vārdi un uzvārdi vai nosaukumi, maksājumu summas un datumi, transportlīdzekļu numura zīmes, kā arī adreses, kas bijušas norādītas reģistrācijas dokumentos. CSDD apgalvo, ka tālruņa numuri un e-pasta adreses skarti netikuši.

Iedzīvotājiem iesaka piesardzību

Eksperti aicina neapstiprināt "Smart-ID" vai "eParaksts mobile" pieprasījumus, ko cilvēks pats nav iniciējis, kā arī rūpīgi pārbaudīt šķietami no CSDD vai citām iestādēm saņemtās īsziņas, e-pastus un zvanus. Ja "eParaksts mobile" lietotājvārdā izmantots personas kods, ieteicams to nomainīt uz nejaušu septiņciparu kombināciju.

CSDD sistēmu IT infrastruktūru uztur uzņēmums "Tet", kas ar CSDD 2022. gadā noslēdzis līgumu par gandrīz 9 miljoniem eiro, piesaistot arī apakšuzņēmējus. "Tet" apstiprinājis, ka sācis incidenta izmeklēšanu.

Pēc uzbrukuma prezidents Edgars Rinkēvičs paziņoja, ka CSDD vadība nedrīkst turpināt darbu, saucot notikušo par nacionālās drošības apdraudējumu. To atbalstīja arī premjers. Satiksmes ministrs Rihards Kozlovskis uzdevis pārbaudīt valdes un padomes atbildību, un pēc tikšanās ar ministru gan padome, gan valde paziņojušas par atkāpšanos.

Komentāri

0/1500

Komentāri tiek automātiski moderēti. Aizliegts naids, draudi, personas dati un spams.

Ielādē komentārus…

Vēl šajā kategorijā