← Atpakaļ uz reģistru
Latvija Apstiprināts Transports Nesankcionēta piekļuve

VAS “Ceļu satiksmes drošības direkcija” (CSDD)

CSDD maksājumu kvīšu datu noplūde mērķētā kiberuzbrukumā
Pēdējoreiz atjaunināts 17 sept. 2026
1.4M skarti ieraksti

Saskaņā ar CERT.LV un CSDD publicētajiem paziņojumiem uzbrucēji laika posmā no 2026-08-08 līdz 2026-08-10 īstenoja mērķētu kiberuzbrukumu pret CSDD un ieguva vēsturiskus maksājumu kvīšu datus, kas uzkrāti kopš 2008. gada. CSDD vēlāk informēja, ka incidentā ietekmēti aptuveni 1,2 miljoni fizisku personu un aptuveni 200 000 juridisku personu dati. Nopludinātajās datu kategorijās ietilpa personas kodi vai uzņēmumu reģistrācijas numuri, vārdi un uzvārdi vai uzņēmumu nosaukumi, maksājumu summas, maksājumu datumi, transportlīdzekļu reģistrācijas numuri un pakalpojuma saņemšanas laikā reģistrētās adreses. CSDD un CERT.LV norādīja, ka klientu lietotājvārdi, paroles, telefona numuri, e-pasta adreses un bankas dati incidentā netika ietekmēti. Iestādes brīdināja, ka iegūtā informācija var tikt izmantota mērķētos krāpniecības un sociālās inženierijas mēģinājumos. CSDD informēja Datu valsts inspekciju un sadarbojās ar CERT.LV un tiesībsargājošajām iestādēm incidenta izmeklēšanā. Vēlāk publiski tika ziņots par dienesta pārbaudēm saistībā ar kiberdrošības pārvaldību, kriminālprocesu un prokurora pārbaudi, kā arī par CSDD valdes un padomes atkāpšanos.

Kopskaitlī ietverti aptuveni 1,2 miljoni fizisku un aptuveni 200 000 juridisku personu.

82/100
Nozīmīgums
Kā tas tiek vērtēts →

Laika grafiks

Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.

8 aug. 2026Sākums
8 aug. 2026Atklāts
13 aug. 2026Publiskots

Nozīmīguma sadalījums

Metodoloģija →
Apjoms9/10

Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.

Datu jutīgums7/10

Iespējamais kaitējums no atklātas vai mainītas informācijas.

Ilgums8/10

Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.

Uzbrucēja nolūks8/10

Pierādījumi par mērķtiecību, noturību vai koordināciju.

Pakalpojuma kritiskums8/10

Cik svarīgs sabiedrībai ir skartais pakalpojums.

Sekas9/10

Darbības, juridiskās, finansiālās un sabiedriskās sekas.

Strukturēti fakti

ValstsLatvija
Incidenta veidsNesankcionēta piekļuve
Apdraudējuma īstenotājsNav zināms
Attiecinājuma ticamībaNav zināms
Datu kategorijasPersonas kodi, Uzņēmumu reģistrācijas numuri, Vārdi un uzvārdi, Uzņēmumu nosaukumi, Maksājumu summas, Maksājumu datumi, Transportlīdzekļu reģistrācijas numuri, Adreses
Skarto ierakstu skaits1.4M

Pamatcēlonis

Nav publiski apstiprināts. CERT.LV norādīja, ka uzbrukums bijis mērķēts un veikts ar iepriekšēju sagatavošanos, taču tehniskais cēlonis publiski nav atklāts.

Sekas

Fizisko un juridisko personu datu noplūde
Paaugstināts mērķētas krāpniecības un sociālās inženierijas risks
Iespējami autentifikācijas krāpšanas mēģinājumi ar Smart-ID un eParaksts mobile
Ziņošana Datu valsts inspekcijai
Dienesta pārbaudes par kiberdrošības pārvaldību
Kriminālprocess par kiberuzbrukumu
Prokurora pārbaude par iespējamu nolaidību
CSDD valdes un padomes atkāpšanās
Vairāk nekā 2500 kompensāciju pieprasījumu
?

Vai tas skāra arī mani?

Kādi dati tika atklāti
Personas kodiUzņēmumu reģistrācijas numuriVārdi un uzvārdiUzņēmumu nosaukumiMaksājumu summasMaksājumu datumiTransportlīdzekļu reģistrācijas numuriAdreses
Ko darīt
  1. Būt piesardzīgiem pret e-pastiem, īsziņām un zvaniem, kuros izmantota CSDD informācija
  2. Neapstiprināt negaidītus Smart-ID vai eParaksts mobile autentifikācijas pieprasījumus
  3. Pārbaudīt saziņas autentiskumu tikai oficiālajos CSDD kanālos
  4. Stiprināt piekļuves kontroli un uzraudzību vēsturisko datu glabātuvēm
  5. Veikt neatkarīgu incidenta tehnisko izmeklēšanu un drošības auditu
  6. Pārskatīt vēsturisko maksājumu datu glabāšanas un minimizācijas politiku

Avoti

Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem.

Citēt šo ierakstu
„CSDD maksājumu kvīšu datu noplūde mērķētā kiberuzbrukumā”, BALTSEC Kiberincidentu reģistrs. 13 aug. 2026. https://registrs.baltsec.lv/incidenti/csdd-datu-noplude-2026
Pamanījāt kļūdu vai atradāt avotu ar papildu informāciju?

Ziņot par trūkstošu incidentu

Zināt par kiberincidentu, kas skāris Latviju un vēl nav reģistrā?