← Atpakaļ uz reģistru
Latvija Apstiprināts Mežsaimniecība Izspiedējvīrusa uzbrukums

AS “Latvijas valsts meži” (LVM)

Izspiedējvīrusa uzbrukums un datu noplūde AS “Latvijas valsts meži”
Pēdējoreiz atjaunināts 13 sept. 2026
44 GB Publiski nopludināti uzņēmuma dati

Saskaņā ar LVM un CERT.LV publiskoto informāciju kiberdrošības incidents, kas skāra LVM infrastruktūru, tika konstatēts 2026. gada jūnijā pēc brīvdienām. LVM drošības apsvērumu dēļ atslēdza vairākas ārējās un iekšējās sistēmas, tostarp LVM GEO karšu pakalpojumu un medību lietotni “Mednis”, vienlaikus sadarbībā ar CERT.LV un citām Latvijas institūcijām veicot incidenta izmeklēšanu un seku novēršanu. CERT.LV vēlāk apstiprināja, ka atbildību par uzbrukumu uzņēmies ārvalstu finansiāli motivēts izspiedējvīrusa grupējums, kas internetā publiskojis uzņēmuma datus. CERT.LV norādīja, ka nopludināto datu apjoms sasniedza aptuveni 44 GB un, visticamāk, veidoja tikai daļu no uzbrucēju iegūtās informācijas. Noplūdē ietverti iekšējie dokumenti, e-pasta sarakstes un pielikumi, IT projektu pirmkods, sistēmu sertifikāti un kriptogrāfiskās atslēgas, kā arī lietotāju paroles un paroļu jaucējfunkciju vērtības. LVM atzina, ka incidentā iespējami skarti klientu, sadarbības partneru un citu personu dati, tostarp vārdi, uzvārdi, personas kodi un kontaktinformācija. CERT.LV informēja potenciāli skartās trešās puses un rekomendēja autentifikācijas datu nomaiņu. Incidenta dēļ radās arī bažas par LVM iesaisti vēlēšanu sistēmu papildinājumu izstrādē, tomēr CERT.LV paziņoja, ka ar vēlēšanām saistītā vide bijusi nodalīta un analīzē nav konstatētas nesankcionētas izmaiņas vai kompromitēšana Valsts digitālās attīstības aģentūrai nodotajos komponentos. CERT.LV vēlāk ziņoja arī par tā paša uzbrucēja turpmākām aktivitātēm Latvijas kibertelpā un publicēja uzbrukuma indikatorus un aizsardzības rekomendācijas.

80/100
Nozīmīgums
Kā tas tiek vērtēts →

Laika grafiks

Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.

jūn. 2026Sākums
22 jūn. 2026Atklāts
25 jūn. 2026Publiskots

Nozīmīguma sadalījums

Metodoloģija →
Apjoms8/10

Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.

Datu jutīgums8/10

Iespējamais kaitējums no atklātas vai mainītas informācijas.

Ilgums7/10

Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.

Uzbrucēja nolūks9/10

Pierādījumi par mērķtiecību, noturību vai koordināciju.

Pakalpojuma kritiskums8/10

Cik svarīgs sabiedrībai ir skartais pakalpojums.

Sekas8/10

Darbības, juridiskās, finansiālās un sabiedriskās sekas.

Strukturēti fakti

ValstsLatvija
Incidenta veidsIzspiedējvīrusa uzbrukums
Apdraudējuma īstenotājsĀrvalstu finansiāli motivēts izspiedējvīrusa grupējums, kas saistīts ar segvārdu “Bytetobreach”
Attiecinājuma ticamībaVidēja
Datu kategorijasIekšējie uzņēmuma dokumenti, E-pasta sarakstes, E-pasta pielikumi, Pirmkoda repozitoriji, Sertifikāti un kriptogrāfiskās atslēgas, Lietotāju paroles, Paroļu jaucējfunkciju vērtības, Personas dati, Kontaktinformācija, Personas kodi
Skarto ierakstu skaitsNav atklāts

Pamatcēlonis

Nav zināms; CERT.LV norādīja, ka izspiedējvīrusu uzbrukumi bieži izmanto publiski pieejamu sistēmu ievainojamības vai pikšķerēšanu, taču konkrētais sākotnējās piekļuves veids publiski netika apstiprināts.

Sekas

Ārējo un iekšējo IT sistēmu darbības traucējumi
Uzņēmuma datu publiska noplūde
Iespējama autentifikācijas datu kompromitēšana
Darbības traucējumi un atkopšanas pasākumi
Risks trešajām pusēm
Paaugstinātas bažas par kiberdrošību saistībā ar vēlēšanu sistēmu izstrādi
Iespējama personas datu kompromitēšana
?

Vai tas skāra arī mani?

Kādi dati tika atklāti
Iekšējie uzņēmuma dokumentiE-pasta sarakstesE-pasta pielikumiPirmkoda repozitorijiSertifikāti un kriptogrāfiskās atslēgasLietotāju parolesParoļu jaucējfunkciju vērtībasPersonas datiKontaktinformācijaPersonas kodi
Ko darīt
  1. Nomainīt visus potenciāli kompromitētos autentifikācijas datus, sertifikātus un kriptogrāfiskās atslēgas
  2. Veikt pilnvērtīgu digitālo izmeklēšanu un saglabāt žurnālfailus
  3. Pārbaudīt un stiprināt publiski pieejamo sistēmu drošību
  4. Ieviest vai pastiprināt daudzfaktoru autentifikāciju un pretpikšķerēšanas aizsardzību
  5. Nodalīt kritiskās izstrādes un ekspluatācijas vides
  6. Pastāvīgi uzraudzīt CERT.LV publicētos uzbrukuma indikatorus
  7. Informēt potenciāli skartās trešās puses un lietotājus
  8. Pārskatīt rezerves kopiju, incidentu pārvaldības un darbības nepārtrauktības procedūras

Avoti

Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem.

Citēt šo ierakstu
„Izspiedējvīrusa uzbrukums un datu noplūde AS “Latvijas valsts meži””, BALTSEC Kiberincidentu reģistrs. 25 jūn. 2026. https://registrs.baltsec.lv/incidenti/lvm-izspiedejvirusa-uzbrukums-2026
Pamanījāt kļūdu vai atradāt avotu ar papildu informāciju?

Ziņot par trūkstošu incidentu

Zināt par kiberincidentu, kas skāris Latviju un vēl nav reģistrā?