VAS “Ceļu satiksmes drošības direkcija” (CSDD)
Saskaņā ar CERT.LV un CSDD publicētajiem paziņojumiem uzbrucēji laika posmā no 2026-08-08 līdz 2026-08-10 īstenoja mērķētu kiberuzbrukumu pret CSDD un ieguva vēsturiskus maksājumu kvīšu datus, kas uzkrāti kopš 2008. gada. CSDD vēlāk informēja, ka incidentā ietekmēti aptuveni 1,2 miljoni fizisku personu un aptuveni 200 000 juridisku personu dati. Nopludinātajās datu kategorijās ietilpa personas kodi vai uzņēmumu reģistrācijas numuri, vārdi un uzvārdi vai uzņēmumu nosaukumi, maksājumu summas, maksājumu datumi, transportlīdzekļu reģistrācijas numuri un pakalpojuma saņemšanas laikā reģistrētās adreses. CSDD un CERT.LV norādīja, ka klientu lietotājvārdi, paroles, telefona numuri, e-pasta adreses un bankas dati incidentā netika ietekmēti. Iestādes brīdināja, ka iegūtā informācija var tikt izmantota mērķētos krāpniecības un sociālās inženierijas mēģinājumos. CSDD informēja Datu valsts inspekciju un sadarbojās ar CERT.LV un tiesībsargājošajām iestādēm incidenta izmeklēšanā. Vēlāk publiski tika ziņots par dienesta pārbaudēm saistībā ar kiberdrošības pārvaldību, kriminālprocesu un prokurora pārbaudi, kā arī par CSDD valdes un padomes atkāpšanos.
Kopskaitlī ietverti aptuveni 1,2 miljoni fizisku un aptuveni 200 000 juridisku personu.
Laika grafiks
Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.
Nozīmīguma sadalījums
Metodoloģija →Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.
Iespējamais kaitējums no atklātas vai mainītas informācijas.
Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.
Pierādījumi par mērķtiecību, noturību vai koordināciju.
Cik svarīgs sabiedrībai ir skartais pakalpojums.
Darbības, juridiskās, finansiālās un sabiedriskās sekas.
Strukturēti fakti
| Valsts | Latvija |
|---|---|
| Incidenta veids | Nesankcionēta piekļuve |
| Apdraudējuma īstenotājs | Nav zināms |
| Attiecinājuma ticamība | Nav zināms |
| Datu kategorijas | Personas kodi, Uzņēmumu reģistrācijas numuri, Vārdi un uzvārdi, Uzņēmumu nosaukumi, Maksājumu summas, Maksājumu datumi, Transportlīdzekļu reģistrācijas numuri, Adreses |
| Skarto ierakstu skaits | 1.4M |
Pamatcēlonis
Nav publiski apstiprināts. CERT.LV norādīja, ka uzbrukums bijis mērķēts un veikts ar iepriekšēju sagatavošanos, taču tehniskais cēlonis publiski nav atklāts.
Sekas
Vai tas skāra arī mani?
- Būt piesardzīgiem pret e-pastiem, īsziņām un zvaniem, kuros izmantota CSDD informācija
- Neapstiprināt negaidītus Smart-ID vai eParaksts mobile autentifikācijas pieprasījumus
- Pārbaudīt saziņas autentiskumu tikai oficiālajos CSDD kanālos
- Stiprināt piekļuves kontroli un uzraudzību vēsturisko datu glabātuvēm
- Veikt neatkarīgu incidenta tehnisko izmeklēšanu un drošības auditu
- Pārskatīt vēsturisko maksājumu datu glabāšanas un minimizācijas politiku
Avoti
Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem.
„CSDD maksājumu kvīšu datu noplūde mērķētā kiberuzbrukumā”, BALTSEC Kiberincidentu reģistrs. 13 aug. 2026. https://registrs.baltsec.lv/incidenti/csdd-datu-noplude-2026