AS “Latvijas valsts meži” (LVM)
Saskaņā ar LVM un CERT.LV publiskoto informāciju kiberdrošības incidents, kas skāra LVM infrastruktūru, tika konstatēts 2026. gada jūnijā pēc brīvdienām. LVM drošības apsvērumu dēļ atslēdza vairākas ārējās un iekšējās sistēmas, tostarp LVM GEO karšu pakalpojumu un medību lietotni “Mednis”, vienlaikus sadarbībā ar CERT.LV un citām Latvijas institūcijām veicot incidenta izmeklēšanu un seku novēršanu. CERT.LV vēlāk apstiprināja, ka atbildību par uzbrukumu uzņēmies ārvalstu finansiāli motivēts izspiedējvīrusa grupējums, kas internetā publiskojis uzņēmuma datus. CERT.LV norādīja, ka nopludināto datu apjoms sasniedza aptuveni 44 GB un, visticamāk, veidoja tikai daļu no uzbrucēju iegūtās informācijas. Noplūdē ietverti iekšējie dokumenti, e-pasta sarakstes un pielikumi, IT projektu pirmkods, sistēmu sertifikāti un kriptogrāfiskās atslēgas, kā arī lietotāju paroles un paroļu jaucējfunkciju vērtības. LVM atzina, ka incidentā iespējami skarti klientu, sadarbības partneru un citu personu dati, tostarp vārdi, uzvārdi, personas kodi un kontaktinformācija. CERT.LV informēja potenciāli skartās trešās puses un rekomendēja autentifikācijas datu nomaiņu. Incidenta dēļ radās arī bažas par LVM iesaisti vēlēšanu sistēmu papildinājumu izstrādē, tomēr CERT.LV paziņoja, ka ar vēlēšanām saistītā vide bijusi nodalīta un analīzē nav konstatētas nesankcionētas izmaiņas vai kompromitēšana Valsts digitālās attīstības aģentūrai nodotajos komponentos. CERT.LV vēlāk ziņoja arī par tā paša uzbrucēja turpmākām aktivitātēm Latvijas kibertelpā un publicēja uzbrukuma indikatorus un aizsardzības rekomendācijas.
Laika grafiks
Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.
Nozīmīguma sadalījums
Metodoloģija →Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.
Iespējamais kaitējums no atklātas vai mainītas informācijas.
Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.
Pierādījumi par mērķtiecību, noturību vai koordināciju.
Cik svarīgs sabiedrībai ir skartais pakalpojums.
Darbības, juridiskās, finansiālās un sabiedriskās sekas.
Strukturēti fakti
| Valsts | Latvija |
|---|---|
| Incidenta veids | Izspiedējvīrusa uzbrukums |
| Apdraudējuma īstenotājs | Ārvalstu finansiāli motivēts izspiedējvīrusa grupējums, kas saistīts ar segvārdu “Bytetobreach” |
| Attiecinājuma ticamība | Vidēja |
| Datu kategorijas | Iekšējie uzņēmuma dokumenti, E-pasta sarakstes, E-pasta pielikumi, Pirmkoda repozitoriji, Sertifikāti un kriptogrāfiskās atslēgas, Lietotāju paroles, Paroļu jaucējfunkciju vērtības, Personas dati, Kontaktinformācija, Personas kodi |
| Skarto ierakstu skaits | Nav atklāts |
Pamatcēlonis
Nav zināms; CERT.LV norādīja, ka izspiedējvīrusu uzbrukumi bieži izmanto publiski pieejamu sistēmu ievainojamības vai pikšķerēšanu, taču konkrētais sākotnējās piekļuves veids publiski netika apstiprināts.
Sekas
Vai tas skāra arī mani?
- Nomainīt visus potenciāli kompromitētos autentifikācijas datus, sertifikātus un kriptogrāfiskās atslēgas
- Veikt pilnvērtīgu digitālo izmeklēšanu un saglabāt žurnālfailus
- Pārbaudīt un stiprināt publiski pieejamo sistēmu drošību
- Ieviest vai pastiprināt daudzfaktoru autentifikāciju un pretpikšķerēšanas aizsardzību
- Nodalīt kritiskās izstrādes un ekspluatācijas vides
- Pastāvīgi uzraudzīt CERT.LV publicētos uzbrukuma indikatorus
- Informēt potenciāli skartās trešās puses un lietotājus
- Pārskatīt rezerves kopiju, incidentu pārvaldības un darbības nepārtrauktības procedūras
Avoti
Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem.
„Izspiedējvīrusa uzbrukums un datu noplūde AS “Latvijas valsts meži””, BALTSEC Kiberincidentu reģistrs. 25 jūn. 2026. https://registrs.baltsec.lv/incidenti/lvm-izspiedejvirusa-uzbrukums-2026