Эксперт по кибербезопасности: поведение юристов CSDD напоминает дело Скурула
После кибератаки на CSDD эксперты вспоминают дело изобретателя Раймонда Скурула, которому предъявили обвинения после сообщения об уязвимости. Исследователь кибербезопасности Кирилс Соловьовс видит параллель прежде всего в поведении юридической службы CSDD.

Недавняя кибератака на Дирекцию безопасности дорожного движения Латвии (CSDD) вновь напомнила обществу о деле радиоинженера и изобретателя Раймонда Скурула. Осенью 2018 года он обнаружил серьёзную уязвимость авторизации в Государственном регистре транспортных средств и их водителей CSDD и сообщил об этом дирекции, одновременно потребовав вознаграждение за подготовку технического описания уязвимости. Позднее в отношении него было возбуждено уголовное дело по подозрению в вымогательстве.
Мнение эксперта
В передаче "Spried ar Delfi" руководителю компании "Possible Security" и исследователю кибербезопасности Кирилсу Соловьовсу задали вопрос о возможных параллелях между делом Скурула и нынешней ситуацией вокруг кибератаки на CSDD. Он ответил, что видит прямую связь между двумя случаями главным образом на "уровне кармы" — то есть как своего рода повторение истории в поведении учреждения.
Вместе с тем Соловьовс критически оценил действия юридической службы CSDD, отметив, что они демонстрируют высокомерие. Конкретных дополнительных подробностей о новой кибератаке в ходе обсуждения приведено не было, однако сравнение со случаем Скурула показывает, что отраслевые эксперты по-прежнему считают отношение учреждения к вопросам безопасности и к тем, кто на них указывает, проблематичным.
Дело Скурула в своё время вызвало широкую дискуссию о том, как государственным учреждениям следует реагировать на добросовестное раскрытие уязвимостей, и стало примером ситуации, когда сообщивший о проблеме сам оказался под подозрением вместо признания за выявление недостатка.

/nginx/o/2026/08/13/17845341t1he16f.jpg)
