CSDD kiberuzbrukumā iegūti 1,2 miljonu cilvēku personas dati 1

Ilustratīvs attēls Foto: Pexels.com

Nozare.lv | 18.augusts 2026 16:49

Kiberuzbrukumā Ceļu satiksmes drošības direkcijai (CSDD) iegūti 1,2 miljonu cilvēku personas dati un apmēram 200 000 juridisko personu dati, šodien žurnālistiem atklāja kiberincidentu novēršanas institūcijas "Cert.lv" vadītājas vietnieks Varis Teivāns.

Dati iegūti no direkcijai veiktajiem maksājumiem pēdējos 18 gados.

Ministru prezidents Andris Kulbergs (AS) žurnālistiem neizslēdza, ka tas varēja būt arī kādas citas valsts īstenots kiberuzbrukums Latvijai, jo šobrīd konkrēts uzbrucējs vēl nav zināms.

CSDD un "Cert.lv" vērš sabiedrības uzmanību uz iespējamiem krāpniecības riskiem un aicina būt īpaši piesardzīgiem, saņemot ziņojumus, e-pastus vai telefona zvanus, kas šķietami nosūtīti CSDD vai citu iestāžu vārdā.

Iedzīvotāji tiek aicināti pievērst uzmanību ne tikai ziņojuma saturam, bet arī valodas un pareizrakstības kvalitātei, īpaši personvārdu, adrešu un citu datu atveidojumam. Tāpat iedzīvotāji tiek aicināti neatvērt saņemtajos ziņojumos vai e-pastos norādītās saites, bet aktuālo informāciju par CSDD saziņu pārbaudīt vietnē "e.csdd.lv" vai CSDD mobilajā lietotnē.

Teivāns uzsvēra, ka incidents notika sestdienas, 8. augusta, naktī, tomēr CSDD par incidentu "Cert.lv" paziņoja pirmdienas, 10. augusta, vakarā, kas ir skaidrojams ar to, ka incidents notika brīvdienās. Tomēr viņš uzsvēra, ka "Cert.lv" redzamība šajā infrastruktūrā nav bijusi, jo CSDD izvēlējās atteikties no "Cert.lv" pakalpojumiem. "Tas tika pamatots ar CSDD spējām, tādēļ tāda agrīna pamanīšana no valsts viedokļa nebija iespējama," skaidroja Teivāns.

Viņš norādīja, ka kiberuzbrukuma iemesls ir ievainojamība CSDD uz internetu pieejamā informācijas sistēmā, kura netika novērsta un, pēc pašreizējās informācijas, netika arī konstatēta iepriekš. Viņš sacīja, ka izmeklēšanas gaitā konstatēts, ka nav ievērotas vairākas Ministru kabinetā noteiktās prasības, piemēram, A klases sistēmām jābūt ielaušanās testiem un autentifikācijai ar vairākiem faktoriem.

Informācija, kas ir nopludinātājos ierakstos, ietver personas kodu vai uzņēmuma reģistrācijas numuru, vārdu un uzvārdu vai uzņēmuma nosaukumu, maksājuma summu, maksājuma veikšanas datumu, transportlīdzekļa valsts reģistrācijas numura zīmi, adresi, kas kas bija reģistrēta pakalpojuma saņemšanas dienā, piemēram, transportlīdzekļa reģistrācijas apliecībā norādīto adresi.

"Maksājuma informācija, piemēram, banku konti vai cita informācija, kas radītu tūlītējus draudus radītu sabiedrībai naudas zaudējumus, nav konstatēta, taču riski, šai informācijai nonākot, uzbrucēja rokās, tomēr ir," viņš piebilda.

Kā piemēru viņš minēja, ka ir jāuzmanās tādos autentifikācijas risinājumos kā, piemēram, "e-paraksts" un "Smart ID", kuros lietotāja vārds nereti ir personas kods. Tādēļ iedzīvotājiem jāpievērš uzmanība gadījumiem, kad parādās autentifikācijas process mobilajā ierīcē, ko lietotājs nav iniciējis.

"Tūlītējs drauds papildu datu noplūdēm nav, bet tas var veidoties, ja krāpnieki mēģina jūsu vietā autentificēties, piemēram, "e-csdd" un citos. Saņemot šādu pieprasījumu, tam pievērsiet uzmanību. Ja pats neesat veicis šo autentifikcācijas risinājumu, to neapstipriniet," viņš uzsvēra.

Kulbergs sacīja, ka situācija esot daudz nopietnāka, nekā tas esot ticis pasniegts līdz šim. Viņš atzina, ka par kiberuzbrukumu, ko CSDD piedzīvojis naktī no 7. augusta uz 8. augustu, informāciju saņēmis tikai nākamās nedēļas trešdienā no Satversmes aizsardzības biroja (SAB) vadītāja.

Premjers arī pauda uzskatu, ka CSDD gadījumā nav pietiekami ņemts vērā AS "Latvijas valsts meži" (LVM) gadījums, kas arī nesen piedzīvoja apjomīgu kiberuzbrukumu. "Nevis mēs maksimāli ātri sniedzam risinājumus šai problēmai, bet mēs mēģinām noslēpt pēdas un piesegt pēcpuses, neskatoties uz to, ka tā ir A klases infrastruktūra, pret kuru ir jāattiecas ar visaugstāko atbildības sajūtu," sacīja Kulbergs.

Viņš minēja, ka CSDD esot piemērs tam, kā problēma kārtējo reizi esot ielaista un bijusi bezatbildīga izturēšanās pret iedzīvotāju datiem. Kulbergs pada uzskatu, ka gan LVM gadījumā, gan CSDD gadījumā nevajadzētu būt nekādiem argumentiem par līdzekļu trūkumu vai speciālistu trūkumu, bet abi šie uzņēmumi acīmredzot ir izturējušies ļoti pavirši pret kiberdrošības jautājumiem.

Kulbergs arī uzsvēra, ka šis ir otrs nopietns uzbrukums pēdējo divu mēnešu laikā.

Kulbergs piebilda, ka starp uzbrukumu LVM un uzbrukumu CSDD ir viena ļoti būtiska atšķirība. Proti, CSDD gadījumā uzbrucējs sevi nav identificējis, un šie dati nekur nav parādījušies. "Kā rezultātā mēs nevaram izslēgt, ka šis uzbrukums ir hibrīduzbrukums, kas ir citas valsts, mums naidīgas valsts, veikta operācija," teica premjers.

Vienlaikus Latvijas dienesti tam aktīvi sekojot līdzi. "Šis ir, iespējams, klasificējams kā uzbrukums mūsu valsts kritiskajai infrastruktūrai," teica Kulbergs.

Viņš atklāja, ka Krīzes vadības centrs šobrīd ir uzlikta kā atbildīgā iestāde, kurai kopā ar "Cert.lv" un CSDD būs jāveic seku likvidēšana. Tam tiks izveidota darba grupa.

Tāpat "Cert.lv" un SAB būs jāizvieto sensori uz A kategorijas infrastruktūras. "Četrus mēnešus "Cert.lv" strādāja ar CSDD, lai noslēgtu līgumu par šādu sensoru izvietošanu. Mums neizprotamu apstākļu dēļ CSDD nav izvēlējies šo ceļu," teica Kulbergs.

Tas, ka uz A klases infrastruktūras obligāti ir jābūt "Cert.lv" sensoriem jeb informācijas rīkiem, kas automātiski pateiktu, ja notiek kādas anomālijas ārpus ikdienas, noteikts arī premjera izveidotajā 12 punktu rezolūcijā.

Kulbergs arī uzsvēra, ka likums pieprasa, ka ir jābūt dubultajai autentifikācijai A klases infrastruktūrai, bet CSDD gadījumā tādas nebija.

Savukārt Aizsardzības ministrijai uzdots veikt grozījumus attiecīgajos Ministru kabineta noteikumos, ka "Cert.lv" pakalpojums ir obligāts visai kritiskajai infrastruktūrai. Tāpat Aizsardzības ministrijai uzdots izveidot diennakts nacionālā kiberdrošības centru. "Šobrīd mums šāds kiberdrošības centrs eksistē, bet, būsim godīgi, mums tas vairāk ir uz papīra, nekā reālajā dzīvē," teica Kulbergs.

Viņš arī pauda uzskatu, ka CSDD valdei un padomei būtu jānes pilna atbildība par notikušo, tādēļ viņš uzdevis satiksmes ministram vērtēt CSDD valdes un padomes atbilstību amatiem.

Kā ziņots, CSDD augustā piedzīvoja komplicētu kiberuzbrukumu, kā rezultātā uzbrucējiem ir izdevies daļēji piekļūt direkcijas informācijas tehnoloģiju (IT) sistēmai, iegūstot arī vēsturiskos maksājumu kvīšu datus par CSDD sniegtajiem pakalpojumiem, aģentūru LETA informēja direkcijā.

Uzbrucēju iegūtā informācija saturēja arī atsevišķus personas datus, tostarp personu kodu vai reģistrācijas numuru, vārdu, uzvārdu vai uzņēmuma nosaukumu, maksājumu, apmaksas datumu, automašīnas numurzīmi un adresi.

Tādēļ CSDD un "Cert.lv" un aicina iedzīvotājus būt īpaši vērīgiem, saņemot e-pastus, īsziņas vai cita veida saziņu, kas šķietami nosūtīta CSDD vārdā. Šādos gadījumos ieteicams pārliecināties par ziņas patiesumu un informāciju pārbaudīt "e.csdd.lv".

CSDD ir valsts akciju sabiedrība. Direkcija reģistrē transporta līdzekļus Latvijā, izsniedz vadītāju apliecības, veic automašīnu tehnisko apskati un sniedz citus pakalpojumus. Direkcijas kapitāldaļu turētājs ir Satiksmes ministrija.

Visi komentāri

0 0 Atbildēt

a (bet) Kuŗš tagad adbildēs/Par? ..cerams, ka Kulbergs raženi Kuls (cāļussaskaitīs), jo straujinākjau rudenTiņis...

Tavs komentārs

Pievienot bildi Pievienot video

Izceltie raksti

Spilgtākie video Red Bull Showrun Rīgā no F-1 formulas, BMW M4, Ford Mustang, Blušs, Velmes, M.Sesks (+ VIDEO)

Tūkstošiem skatītāju 15. augustā Rīgas 825. dzimšanas dienā piepildīja Eksporta ielu, kas uz divām stundām pārtapa par motoru sporta šova skatuvi. Lasīt vairāk

Red Bull F-1 RB8 formula (2012) pierūcina krastmalu Rīgā, kurā bija pulcējušies tūkstošiem skatītāju (+ VIDEO) 2

Red Bull F-1 RB8 formula pierūcina krastmalu Rīgā, kurā bija pulcējušies tūkstošiem skatītāju. Ar šo formulu Sebastians Fetels izcīnīja 2012. gadā savu 3. F-1 čempiona titulu. Tagad tā ir nedaudz modificēta, piepacelts klīrenss. Lasīt vairāk

Latvijas Gada auto 2027 | Vasaras brauciens | 1. sērija un 2. sērija 19 jaunākie auto vienā dienā (+ VIDEO) 7

Šoreiz devāmies Tērvetes virzienā, lai vairāk kā 400km garā maršrutā izmēģinātu 19 jaunākos automobiļus, kas pretendē uz Latvijas Gada auto 2027 titulu. Lasīt vairāk

Satiksmes negadījumā vakar, 16.augustā, uz Ventspils šosejas cietuši seši cilvēki, viens miris 6

Vakar uz Ventspils šosejas pie Straupciema notikušajā satiksmes negadījumā cietuši seši cilvēki, viens no viņiem miris, aģentūru LETA informēja Neatliekamās medicīniskās palīdzības dienestā (NMPD). Lasīt vairāk

Lasītākie raksti

Jaunie raksti