TSC
2026. gada septembrī uzņēmums TSC atklāja kiberuzbrukumu, kura laikā nenoskaidrotas personas izmantoja ievainojamību tīmekļvietnē tsc.lv un piekļuva datubāzei ar klientu remonta pieteikumu informāciju. Incidenta dēļ uzņēmums uz laiku apturēja mājaslapas darbību un veica drošības auditu. Saskaņā ar uzņēmuma publiskoto informāciju noplūduši klientu vārdi, uzvārdi vai uzņēmumu nosaukumi, tālruņu numuri, e-pasta adreses un remonta kvīšu numuri. Atsevišķos gadījumos kompromitēti arī IMEI numuri, bankas kontu numuri, personas kodi, piegādes adreses, ierīču atbloķēšanas kodi un ēku ārdurvju piekļuves kodi. Uzņēmums norādīja, ka remontēto ierīču saturs nav skarts un citi LMT grupas uzņēmumi incidentā nav ietekmēti. Vēlāk TSC paziņoja par mājaslapas darbības atjaunošanu pēc ievainojamību novēršanas un papildu aizsardzības mehānismu ieviešanas.
Precīzs skarto klientu skaits publiski nav apstiprināts.
Laika grafiks
Publiskā hronoloģija, kas noteikta pēc zemāk norādītajiem avotiem.
Nozīmīguma sadalījums
Metodoloģija →Cilvēki, ieraksti vai sistēmas, kam incidents patiešām nodarīja kaitējumu.
Iespējamais kaitējums no atklātas vai mainītas informācijas.
Cik ilgi turpinājās datu pieejamība, darbības traucējumi vai uzbrucēja piekļuve.
Pierādījumi par mērķtiecību, noturību vai koordināciju.
Cik svarīgs sabiedrībai ir skartais pakalpojums.
Darbības, juridiskās, finansiālās un sabiedriskās sekas.
Strukturēti fakti
| Valsts | Latvija |
|---|---|
| Incidenta veids | Nesankcionēta piekļuve |
| Apdraudējuma īstenotājs | Nav zināms |
| Attiecinājuma ticamība | Nav zināms |
| Datu kategorijas | Vārdi un uzvārdi, Tālruņu numuri, E-pasta adreses, Remonta kvīšu numuri, IMEI numuri, Personas kodi, Bankas kontu numuri, Piegādes adreses, Ierīču atbloķēšanas kodi, Ēku piekļuves kodi |
| Skarto ierakstu skaits | Nav atklāts |
Pamatcēlonis
Izmantota ievainojamība TSC tīmekļvietnē, kas ļāva nesankcionēti piekļūt klientu datubāzei.
Sekas
Vai tas skāra arī mani?
- Nekavējoties nomainīt ierīču atbloķēšanas kodus un ēku piekļuves kodus, ja tie bija norādīti pieteikumos
- Uzmanīties no krāpnieciskām ziņām un zvaniem, kuros tiek pieprasīti autentifikācijas dati vai maksājumi
- Samazināt glabāto klientu datu apjomu un sensitīvu datu uzkrāšanu
- Regulāri veikt tīmekļvietņu drošības auditus un ievainojamību pārbaudes
Avoti
Katrs šī ieraksta fakts izsekojams līdz kādam no šiem avotiem.
„Klientu datu noplūde pēc kiberuzbrukuma TSC tīmekļvietnei”, BALTSEC Kiberincidentu reģistrs. 11 sept. 2026. https://registrs.baltsec.lv/incidenti/tsc-2026-09-11