CSDD kiberincidenta analīze noslēgusies: skarti 1,2 miljoni cilvēku dati

CSDD kiberincidenta analīze noslēgusies: skarti 1,2 miljoni cilvēku dati

VAS “Ceļu satiksmes drošības direkcija” (CSDD) paziņojusi, ka pabeigta kiberincidentā izgūto datu analīze. Laika posmā no 2026. gada 8. līdz 10. augustam kiberuzbrucējs ieguvis piekļuvi maksājumu kvīšu datiem, kas sniedzas līdz 2008. gadam. Kopumā skarti 1,2 miljonu fizisko personu un 200 tūkstošu juridisko personu dati — analīzes rezultāti apstiprina, ka noplūdusi arī daļa personas datu.

Uzbrucēju rīcībā nonākušas vairākas datu kategorijas: personas kodi un uzņēmumu reģistrācijas numuri, vārdi un uzvārdi, maksājumu summas un to veikšanas datumi, transportlīdzekļu valsts reģistrācijas numura zīmes, kā arī adreses, kas bijušas spēkā pakalpojuma saņemšanas brīdī. CSDD uzsver, ka klientu kontaktinformācija — tālruņa numuri un e-pasta adreses — nav skarta, un izgūtā adrešu informācija ne vienmēr ir pilnīga. Pēc incidenta ierobežota arī iespēja neautorizētiem lietotājiem iegūt informāciju par transportlīdzekli pēc tā reģistrācijas numura.

Lielākais risks nav pati datu noplūde, bet gan iespēja tos izmantot turpmākās sociālās inženierijas un krāpniecības kampaņās. Krāpnieku rīcībā esošais vārds, personas kods, auto numurs, adrese un informācija par iepriekš veiktiem maksājumiem ļauj izveidot ievērojami ticamākus un konkrētai personai pielāgotus krāpšanas ziņojumus. Īpaši jāuzmanās ar personas kodu, kas tiek izmantots arī kā lietotāja numurs Smart-ID un eParaksts mobile pakalpojumos — pats par sevi tas nedod piekļuvi, taču krāpnieki var mēģināt panākt, lai lietotājs pats apstiprina viņu iniciētu autentifikāciju.

Eksperti aicina nekad neapstiprināt Smart-ID vai eParaksts mobile autentifikācijas pieprasījumus, kurus pats neesi uzsācis, un neklikšķināt uz saitēm aizdomīgos ziņojumos. Informācijas patiesumu pārbaudiet, manuāli atverot oficiālo vietni vai lietotni (e-CSDD, EDS, Latvija.gov.lv) vai zvanot uz iestādes oficiālajā mājaslapā norādīto tālruni. Bankas un valsts iestādes nekad neprasa paroles, PIN kodus vai citus autentifikācijas datus. eParaksts mobile lietotājiem, kuru lietotāja numurs ir personas kods, ieteicams to nomainīt uz septiņu nejauši ģenerētu ciparu kombināciju — to var izdarīt eParaksts.lv profila sadaļā “Produkti”.

Ikvienai personai ir tiesības uzzināt, vai tās dati skarti incidentā — par pieprasījuma iesniegšanas kārtību jāiepazīstas ar CSDD Privātuma politiku, bet sūdzību var iesniegt arī Datu valsts inspekcijai. CSDD ir informējusi uzraudzības iestādi un turpina sadarboties ar tiesībsargājošajām institūcijām; ikdienas pakalpojumi, tostarp e-CSDD, darbojas bez pārtraukuma. Jautājumu gadījumā var sazināties ar CSDD fizisko personu datu aizsardzības speciālistu.

Avots: cert.lv raksts · X ieraksts

Leave a Reply

Your email address will not be published. Required fields are marked *