CSDD datubāzes nozagšana 2026 – lielākā datu noplūde Latvijas vēsturē

Ir diezgan skaidrs, ka šis ir lielākais datu drošības skandāls Latvijā.

  • Kādi CSDD dati ir nonākuši trešo personu rīcībā? 
  • Cik ilgi šī informācija bijusi pieejama? 
  • Kādas var būt sekas autovadītājiem? 

Aicinām dalīties ar faktiem, viedokļiem un informāciju par šo notikumu.

Kā tad notika šī CSDD datu bāzes noplūde un kā pie tās varēja piekļūt?

Par kādu CSDD datu noplūdi šobrīd ir zināms? Kas tieši ir nozagts no CSDD datubāzes?

Tika nopludināti CSDD maksājumu dati no 2008. gada līdz 2026. gadam. Datu formāts:

  • Personas kods vai uzņēmuma reģistrācijas numurs;
  • Maksātāja vārds un uzvārds vai uzņēmuma nosaukums;
  • Summa;
  • Datums;
  • Auto reģistrācijas numurs;
  • Maksātāja adrese.

Bet būtu jābūt arī nozagtai informācijai par Valsts policijas uzliktajiem sodiem, pārkāpuma identificēšanai par ko sods ir uzlikts un summai?

Kā tas viss attīstījās ziņās:

Šobrīd lielākais jautājums ir par parolēm, kas ir ar tām?

Tak vēl bija e-mobi!

Kādām vēl parolēm? Parādi kurā vietā CSDD var pieslēgties ar paroli? 

Tehniski varēja to izdarīt man kaut kur ir ļoti vecs CSDD konts kuram pat varu samainīt paroli, un vēl nesen tas tehniski bija strādājošs, bez kādiem īpašiem papildinājumiem. Bet ikdienā šādu autentifikācijas veidu jau sen netiku lietojis.

Līdz šim varēja un pat pāris reizes tā tur gāju iekšā.

Sekas pa lielam nekādas, bet CSDD  vajadzētu atņemt tiesības iekasēt komisiju par maksājumu veikšanu par sodu, tad ilgāk atcerēsies ka infrastruktūra prasa kapitālieguldījumus … ja reiz par to ņem piķi …

Un … varbūt pat labi ka noplūda - būs kādai daļai labs treniņš un iespēja paklausīties kā krāpnieki lohojas … kamēr vēl nav satrenējušies paši un satrenējuši mākslīgo intelektu. 

 

P.S. bet par un ap medicīnas sistēmu ir daudz piezīdušos lohu, kuri nesaprot un negrib saprast elementāru drošību. Bija kāds bariņš klientu no šīs sērijas pasūtījām ratā, jo pat negrasījas labot elementārus norādījumus par datu glabāšanas risinājuma parvaldības intrefeisa nelikšanu brīvi pieejamā internetā … UN tā noteikti nav unikāla situācija …

gaidām nākamos uzlauzienus - vai tad trūkst dažādu mērogu datu bāzu Latvijā? 

Ieraksta autors pēc klikšķiem dzenoties ir galīgi aizmirsis par VID gadījumu. Apjoma ziņā šis to nepārspēj. 

Taču paldies Poikānam par to. Izvilka gaismā daudzus lielos kretīnus.

Izklausies ļoti gudrs. Pastāsti, kāda datubāzes tika uzlauzta un cik lieli dati tiek lejupielādēti no šīs datubāzes?

Kas vēl atcerās tādu lietu kā telefona grāmatas? Mūsdienu paranoiķi saķertu galvu, tur bija vārds, uzvārds, adrese un pat telefons norādīts. 

Bet stāvlaukumu “apsaimniekotājiem” dzīres, varēs uzreiz sūtīt savas viltus līgumsodu vēstules upuriem. Principā uzreiz var visiem 1,2milj nosūtīt un lai pierāda, ka nav ēzeļi vai maksā.

Pretīm būtu jāliek tieslieta kur pretī liek viņiem visus sodus atmaksāt 

Nav mums kolektīvās tiesvedības prakse, cik no tiem pārsūdzētu, labi ja 10%.

anonimikis rakstīja:

Ieraksta autors pēc klikšķiem dzenoties ir galīgi aizmirsis par VID gadījumu. Apjoma ziņā šis to nepārspēj. 

Es saprotu, ka @anonimikis par saviem vārdiem vispār neatbild. Tik pļūtī kaut ko savās iedomās, nepārvaldot ne tēmu, ne loģiku, ko var redzēt vairākos ierakstos.

Pasaule ir sačakarējusies meistarībā - izrādas ka vadošie “vadītāji” nav atbildīgi par uzņēmumu kiberdrošību ( pieņemot ka jamie par kaut ko vispār ir finansiāli atbildīgi). Vēsi var pieņemt lēmumu neinvestēt drošībā un/vai aplikāciju/softa uzturēšanā un tāpat izšļūks sveikā:

https://www.theregister.com/security/2026/09/07/peers-ask-why-uk-cyber-bill-leaves-execs-off-the-personal-liability-hook/5294586

Gatavojaties, kiber-apokalipse tikai tā pa īstam sāksies, nejēgu laikmets mums priekšā 🤣

P.S. tā aina ir gan mazliet citāda tad ja uzņēmums ir biržā kotēts, bet nu tāpat ir nianses. 

 

Un te atbilde uz komentāru pie raksta par “Neuzlaužamo Tesla”

https://www.theregister.com/security/2026/09/02/ai-agents-carried-out-every-step-of-this-ransomware-attack-then-left-the-victim-an-80-page-security-audit/5294009

Tesla ir viens no tiem uzņēmumiem kas mauc ārā zaļus uzlabojumus rekordtempā, un tur atrast caurumus ar AI palīdzību nebūs sevišķi grūti. Varbūt drusku palīdz fats ka jamie var ātri “izgrūst pa vārtiem" jaunu ielāpu … pieņemot ka lietotāji to pieļauj …  

P.S. cita starpā pavisam nesen izlaistajā OpenSSH 10.3p1 kas ir nonācis jūlija distributīvos ir ieviesusies kļūda, kas neļauj SSH sesijā mainīt paroli ( kā gadījumā ja jaunam lietotājam uzliek parametru “change password at next login”), un tas labojot citu drošibas problēmu.

 

Lasītākie raksti

Jaunie raksti