$ 44.62 € 51.97 zł 11.98
+21° Kijów +21° Warszawa +23° Waszyngton

Łotewska CSDD z opóźnieniem poinformowała o cyberataku

Lew Shewtsow 24 sierpnia 2026 09:00
Łotewska CSDD z opóźnieniem poinformowała o cyberataku

Łotewska Dyrekcja Bezpieczeństwa Ruchu Drogowego (CSDD) z opóźnieniem poinformowała o cyberataku. Według LSM English, powołującego się na śledztwo De Facto, podczas incydentu mogły zostać wykradzione dane 1,2 mln osób fizycznych i 200 tys. osób prawnych. Jest to drugi pod względem skali wyciek danych w historii Łotwy.

Sprawca włamał się do systemu w nocy z 7 na 8 sierpnia za pośrednictwem platformy Medical, z której około 200 lekarzy korzysta do składania zaświadczeń medycznych kierowców. Cert.lv uważa za prawdopodobne, że ten sam napastnik bezskutecznie próbował również uzyskać dostęp do innych systemów państwowych.

Zgłoszenie incydentu

CSDD poinformowała organizację reagowania na incydenty cybernetyczne Cert.lv dopiero wieczorem 10 sierpnia. Po zaangażowaniu jej specjalistów skala ataku zaczęła się wyjaśniać wieczorem następnego dnia i rano 12 sierpnia. Łotewska Państwowa Inspekcja Danych nie otrzymała zgłoszenia o wycieku w przewidzianym prawem terminie 72 godzin.

Inspekcja prowadzi kontrolę, aby ustalić okoliczności sprawy i zdecydować, czy wszcząć postępowanie w sprawie wykroczenia administracyjnego. Według De Facto odpowiedzialność za bezpieczeństwo przechowywanych danych spoczywa na CSDD.

Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.

Firma Tet, która świadczy CSDD usługi infrastruktury IT na podstawie kontraktu o wartości 9 mln euro, nieoficjalnie dowiedziała się o możliwym ataku 10 sierpnia, gdy pracownicy dyrekcji zgłosili problemy z połączeniem. Oficjalne pismo od CSDD firma otrzymała w piątek, niemal tydzień po wtargnięciu do systemu.

Śledztwo i rezygnacje

Tet oświadczyła, że jej wewnętrzna kontrola wskazała na atak za pośrednictwem aplikacji zarządzanej przez samą CSDD. W ocenie firmy oprogramowanie i cyberbezpieczeństwo tej aplikacji nie należały do jej odpowiedzialności. Tet zaznaczyła również, że stale monitorowała ruch w ramach kontraktu, jednak obciążenie przepływu danych samo w sobie nie jest oznaką cyberataku.

Łotewska Policja Państwowa samodzielnie rozpoczęła wstępną kontrolę, a po potwierdzeniu faktów wszczęła postępowanie karne w sprawie nieuprawnionego dostępu do infrastruktury krytycznej z pominięciem ustawień bezpieczeństwa oraz złośliwych działań z poważnymi konsekwencjami. Policja sprawdza również, czy dane nie pojawiły się na czarnym rynku, i oceni możliwą odpowiedzialność administratora systemu, jeśli będą dowody.

Po nagłośnieniu incydentu rada nadzorcza CSDD podała się do dymisji. 19 sierpnia minister transportu Rihards Kozlovskis również zażądał dymisji zarządu dyrekcji, który zgodził się opuścić stanowiska. Później w CSDD powołano tymczasowy zarząd. Wcześniej Cert.lv proponowała instytucji państwowe usługi służące terminowemu wykrywaniu nietypowych wycieków danych, lecz CSDD z nich zrezygnowała.

Czytaj nas na Telegram i Sends

Pobierz naszą aplikację