CSDD kiberuzbrukumā skarti klientu personas dati kopš 2008. gada
CSDD atklāj, ka 10. augustā notikušajā kiberuzbrukumā trešajām personām bija neatļauta piekļuve maksājumu kvītīs iekļautajiem klientu datiem. Risks skar ikvienu, kas kopš 2008. gada veicis maksājumu par CSDD pakalpojumiem.

Ceļu satiksmes drošības direkcija (CSDD) sniegusi papildu skaidrojumu par 2026. gada 10. augustā notikušo sarežģīto kiberuzbrukumu tās IT sistēmai, kura laikā trešajai pusei izdevies bez atļaujas piekļūt informācijas sistēmās glabātajiem klientu maksājumu kvīšu datiem.
Kādi dati skarti
Iestāde precizē, ka uzbrukuma rezultātā apdraudēti tikai tie personas dati, kas iekļauti maksājumu kvītīs: klienta vārds, uzvārds vai uzņēmuma nosaukums, personas kods vai reģistrācijas numurs, maksājuma summa un datums, transportlīdzekļa valsts reģistrācijas numurs, kā arī adrese, kas bijusi reģistrēta pakalpojuma saņemšanas brīdī.
CSDD uzsver, ka citi klientu dati — telefona numurs, e-pasta adrese, bankas informācija un pieejas dati e-CSDD sistēmai — uzbrukumā netika ietekmēti. Šobrīd autorizēties CSDD e-pakalpojumos iespējams tikai ar drošiem risinājumiem, piemēram, eID, eParaksts mobile, eID Scan, Smart-ID vai internetbanku.
Risks kopš 2008. gada
Iestāde brīdina, ka apdraudēti var būt ikviena klienta dati, kas kopš 2008. gada veicis kaut vienu maksājumu par CSDD sniegtajiem pakalpojumiem. Autorizējoties portālā e.csdd.lv, sadaļā "Citi maksājumi" – "maksājumu vēsture", klienti var apskatīt savus maksājumu norakstus un tajos redzamos personas datus. CSDD norāda, ka pašlaik vēl tiek precizēts, cik aktuāli patiesībā ir uzbrukumā ietekmētie dati.
Iestāde aicina iedzīvotājus saglabāt piesardzību un sekot kiberdrošības speciālistu ieteikumiem, jo, izmantojot personas kodu, teorētiski var tikt mēģināts iniciēt neatļautus autentifikācijas pieprasījumus, piemēram, ar Smart-ID.
Turpmākā izmeklēšana
CSDD sadarbojas ar Valsts policiju, nododot tai visu pieejamo informāciju, lai palīdzētu identificēt un saukt pie atbildības uzbrukuma veicējus. Iestāde saglabājusi arī visu incidentu apliecinošo informāciju, lai iesniegtu to Datu valsts inspekcijai izvērtēšanai. Saskaņā ar Vispārīgās datu aizsardzības regulas prasībām CSDD par pārkāpumu publicējusi paziņojumu savā tīmekļvietnē.

/nginx/o/2026/08/20/17859779t1hb7ce.png)
