CSDD раскрыло, какие персональные данные пострадали при кибератаке — риск касается клиентов с 2008 года
Дирекция безопасности дорожного движения (CSDD) Латвии сообщила, что в результате кибератаки 10 августа третья сторона получила несанкционированный доступ к данным клиентов из платёжных квитанций. Риск затрагивает всех, кто платил за услуги CSDD с 2008 года.

Дирекция безопасности дорожного движения (CSDD) представила дополнительные разъяснения о сложной кибератаке на свои IT-системы, произошедшей 10 августа 2026 года, в ходе которой третья сторона получила несанкционированный доступ к данным клиентов, содержащимся в платёжных квитанциях в информационных системах ведомства.
Какие данные пострадали
В CSDD уточнили, что атака затронула только персональные данные, указанные в платёжных квитанциях: имя и фамилию клиента или название компании, персональный код или регистрационный номер предприятия, сумму и дату платежа, государственный регистрационный номер транспортного средства, а также адрес, зарегистрированный на момент получения услуги.
В ведомстве подчеркнули, что другие данные клиентов — номер телефона, адрес электронной почты, банковские реквизиты и данные для входа в e-CSDD — атака не затронула. В настоящее время авторизация в электронных услугах CSDD возможна только с помощью надёжных решений, таких как eID, eParaksts mobile, eID Scan, Smart-ID или интернет-банк.
Риск с 2008 года
Ведомство предупредило, что могут быть затронуты данные любого клиента, совершившего хотя бы один платёж за услуги CSDD начиная с 2008 года. Авторизовавшись на портале e.csdd.lv в разделе "Другие платежи" – "история платежей", клиенты могут просмотреть свои платёжные документы и содержащиеся в них персональные данные. В CSDD отметили, что сейчас ещё уточняется, насколько актуальны данные, пострадавшие в результате атаки.
Ведомство призвало жителей сохранять бдительность и следовать рекомендациям специалистов по кибербезопасности, отметив, что с помощью персонального кода теоретически могут быть предприняты попытки несанкционированной аутентификации, например через Smart-ID.
Дальнейшее расследование
CSDD сотрудничает с Государственной полицией, предоставляя ей всю имеющуюся информацию для содействия в установлении и привлечении к ответственности организаторов атаки. Ведомство также сохранило все данные об инциденте для передачи в Государственную инспекцию данных с целью всесторонней оценки обстоятельств. В соответствии со статьёй 34 Общего регламента по защите данных CSDD опубликовало официальное уведомление о нарушении на своём сайте.

/nginx/o/2026/08/20/17859779t1hb7ce.png)
