← Atpakaļ uz reģistru
Latvija Apstiprināts Valsts pārvalde Nesankcionēta piekļuve

Iekšlietu ministrija

Ilgstoša spiegprogrammatūras klātbūtne Iekšlietu ministrijas IT tīklā
Pēdējoreiz atjaunināts 15 sept. 2026
Ilgstoša nesankcionēta piekļuve reģistrētā ietekme

Iekšlietu ministrijas Informācijas centra pārvaldītajās informācijas sistēmās CERT.LV konstatēja ilgstoši aktīvu spiegprogrammatūru, kas darbojās vairākās darba stacijās. Pēc CERT.LV un Satversmes aizsardzības biroja sniegtās informācijas ļaunprogrammatūras tehniskie artefakti sakrita ar iepriekš starptautiski identificētām programmām, kas saistītas ar Krievijas drošības dienestu interesēm un darbības metodēm. Incidenta izmeklēšanā tika iesaistīts CERT.LV, Satversmes aizsardzības birojs un citas drošības institūcijas. Inficētās darba stacijas tika izņemtas no aprites un pakļautas padziļinātai ekspertīzei. Publiski netika apstiprināts, kādi dati varētu būt iegūti vai vai uzbrucējiem izdevies kompromitēt konkrētas informācijas sistēmas. Iekšlietu ministrija norādīja, ka valsts noslēpumu saturošas sistēmas incidents nav skāris.

52/100
Nozīmīgums
Kā tas tiek vērtēts →

Laika grafiks

Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.

2015Sākums
2015Atklāts
25 nov. 2018Publiskots

Nozīmīguma sadalījums

Metodoloģija →
Apjoms4/10

Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.

Datu jutīgums6/10

Iespējamais kaitējums no atklātas vai mainītas informācijas.

Ilgums8/10

Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.

Uzbrucēja nolūks8/10

Pierādījumi par mērķtiecību, noturību vai koordināciju.

Pakalpojuma kritiskums7/10

Cik svarīgs sabiedrībai ir skartais pakalpojums.

Sekas2/10

Darbības, juridiskās, finansiālās un sabiedriskās sekas.

Strukturēti fakti

ValstsLatvija
Incidenta veidsNesankcionēta piekļuve
Apdraudējuma īstenotājsNav zināms
Attiecinājuma ticamībaZema
Datu kategorijasIespējami personas dati, Kriminālizmeklēšanas informācija, Iekšējie valsts pārvaldes dati
Skarto ierakstu skaitsNav atklāts

Pamatcēlonis

Iespējama ilgstoši nepamanīta ļaunprogrammatūras ievietošana darba stacijās un nepietiekama centralizēta kiberdrošības pārvaldība pirms infrastruktūras konsolidācijas.

Sekas

Veikta inficēto darba staciju ekspertīze
Pastiprināti kiberdrošības pasākumi
Izstrādāts drošības uzlabošanas plāns
Piešķirts papildu finansējums IT drošībai
?

Vai tas skāra arī mani?

Kādi dati tika atklāti
Iespējami personas datiKriminālizmeklēšanas informācijaIekšējie valsts pārvaldes dati
Ko darīt
  1. Centralizēt kiberdrošības uzraudzību visās iestādes informācijas sistēmās
  2. Regulāri veikt neatkarīgus drošības auditus
  3. Ierobežot nepārbaudītu datu nesēju izmantošanu darba stacijās
  4. Stiprināt drošības incidentu agrīnas atklāšanas spējas
  5. Palielināt kiberdrošības speciālistu kapacitāti valsts pārvaldē

Avoti

Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem.

Citēt šo ierakstu
„Ilgstoša spiegprogrammatūras klātbūtne Iekšlietu ministrijas IT tīklā”, BALTSEC Kiberincidentu reģistrs. 25 nov. 2018. https://registrs.baltsec.lv/incidenti/iekslietu-ministrija-2018-11-25
Pamanījāt kļūdu vai atradāt avotu ar papildu informāciju?

Ziņot par trūkstošu incidentu

Zināt par kiberincidentu, kas skāris Latviju un vēl nav reģistrā?