trešdiena, 2026. gada 19. augusts
Rīga TV

Pasaules un Latvijas ziņas vienuviet

ReģioniPublicēts: 2026. gada 19. augusts 08:00

CSDD kiberuzbrukumā nozagti 1,2 miljonu cilvēku personas dati, valdība neizslēdz naidīgas valsts operāciju

CSDD piedzīvotajā kiberuzbrukumā nopludināti aptuveni 1,2 miljonu iedzīvotāju un uzņēmumu dati; premjers Andris Kulbergs neizslēdz, ka aiz uzbrukuma varētu stāvēt cita valsts, un norāda uz nopietniem kiberdrošības trūkumiem.

Foto: OgreNet

CSDD naktī no 7. uz 8. augustu piedzīvojusi kiberuzbrukumu, kura rezultātā uzbrucēju rokās nonākuši aptuveni 1,2 miljonu cilvēku un uzņēmumu dati. Nopludinātajā informācijā iekļauti personas kodi vai uzņēmumu reģistrācijas numuri, vārdi un uzvārdi, maksājumu summas un datumi, transportlīdzekļu valsts numuri, kā arī adreses, kas bija reģistrētas pakalpojuma saņemšanas brīdī. Banku kontu vai citas informācijas, kas radītu tiešus finansiālus draudus, noplūde nav konstatēta.

CSDD un "Cert.lv" aicina iedzīvotājus būt piesardzīgiem, saņemot šķietami no CSDD vai citām iestādēm sūtītus ziņojumus, e-pastus vai zvanus, pievērst uzmanību valodas un pareizrakstības kļūdām un neatvērt tajos norādītās saites. Aktuālo informāciju ieteicams pārbaudīt vietnē "e.csdd.lv" vai CSDD lietotnē. Īpaši jāuzmanās no neierosinātiem autentifikācijas pieprasījumiem tādos rīkos kā "e-paraksts" vai "Smart ID", jo tajos lietotājvārds bieži ir personas kods.

Novēlota reakcija un trūkumi

Par incidentu "Cert.lv" tika informēts tikai 10. augusta vakarā, jo CSDD iepriekš bija atteikusies no "Cert.lv" pakalpojumiem, tāpēc agrīna atklāšana nebija iespējama. Izmeklēšana atklājusi, ka nav ievērotas Ministru kabineta prasības A klases sistēmām — trūka regulāru ielaušanās testu un divfaktoru autentifikācijas.

Premjers Andris Kulbergs paziņoja, ka par uzbrukumu uzzinājis tikai nedēļu vēlāk no Satversmes aizsardzības biroja vadītāja, un pauda kritiku, ka situācija ir nopietnāka, nekā līdz šim atklāts. Viņš salīdzināja gadījumu ar neseno kiberuzbrukumu AS "Latvijas valsts meži", norādot, ka abos gadījumos trūkusi atbildīga attieksme pret kiberdrošību, nevis līdzekļu vai speciālistu trūkums.

Tā kā uzbrucējs sevi nav identificējis un dati nekur nav publiskoti, Kulbergs neizslēdz, ka tā varētu būt naidīgas valsts hibrīdoperācija pret Latvijas kritisko infrastruktūru. Seku likvidēšanu koordinēs Krīzes vadības centrs kopā ar "Cert.lv" un CSDD, tiks izveidota darba grupa, un "Cert.lv" sensori kļūs obligāti visai kritiskajai infrastruktūrai. Aizsardzības ministrijai uzdots izveidot diennakts nacionālo kiberdrošības centru.

Komentāri

0/1500

Komentāri tiek automātiski moderēti. Aizliegts naids, draudi, personas dati un spams.

Ielādē komentārus…

Vēl šajā kategorijā