Кибератака на CSDD затронула персональные данные клиентов из платёжных квитанций
Дирекция безопасности дорожного движения Латвии (CSDD) сообщила, что в результате кибератаки 10 августа третья сторона получила несанкционированный доступ к персональным данным клиентов, содержащимся в платёжных квитанциях. Ведомство призывает клиентов проявлять бдительность и сотрудничает с полицией и Инспекцией данных.

Дирекция безопасности дорожного движения (CSDD) сообщила, что 10 августа 2026 года её ИТ-система подверглась сложной кибератаке, в результате которой посторонняя сторона получила доступ к части клиентских данных, содержащихся в платёжных квитанциях.
Какие данные затронуты
По информации CSDD, злоумышленники получили доступ к имени и фамилии или названию компании, персональному коду или регистрационному номеру предприятия, сумме и дате платежа, государственному регистрационному номеру транспортного средства, а также адресу, зарегистрированному на момент получения услуги. Ведомство подчеркнуло, что телефонные номера, адреса электронной почты, банковские данные и доступы к системе e-CSDD затронуты не были.
CSDD отметило, что если клиент совершал какие-либо платежи за услуги дирекции начиная с 2008 года, его данные также могли быть скомпрометированы. Сейчас уточняется, насколько актуальны реально затронутые категории данных, поскольку часть из них может быть устаревшей. Клиенты могут проверить свои данные, авторизовавшись на e.csdd.lv в разделе «Другие платежи – история платежей».
Меры безопасности
CSDD напоминает, что в электронных услугах в настоящее время возможна авторизация только через надёжные решения — eID, eParaksts mobile, eID Scan, Smart-ID или интернет-банк. Ведомство предупредило, что похищенные данные, особенно персональный код, могут быть использованы для мошенничества, в том числе для попыток инициировать запросы аутентификации через такие средства электронной идентификации, как Smart-ID.
CSDD сотрудничает с Государственной полицией, чтобы содействовать установлению личности злоумышленников, и сохранило всю имеющуюся информацию для передачи в Инспекцию данных для всесторонней оценки инцидента. В соответствии с Общим регламентом по защите данных уведомление о нарушении опубликовано на сайте ведомства. CSDD призывает клиентов следить за актуальной информацией на www.csdd.lv и проявлять осторожность в отношении своих персональных данных.


