$ 44.71 € 52.14 zł 12.1
+14° +13° +18°

Латвійська CSDD із запізненням повідомила про кібератаку

Лев Шевцов 24 Серпня 2026 09:00
Латвійська CSDD із запізненням повідомила про кібератаку

Латвійська Дирекція безпеки дорожнього руху (CSDD) із запізненням повідомила про кібератаку. За даними LSM English, яка посилається на розслідування De Facto, під час інциденту могли викрасти дані 1,2 млн фізичних осіб і 200 тис. юридичних осіб. Це другий за масштабом витік даних в історії Латвії.

Зловмисник проник до системи вночі з 7 на 8 серпня через платформу Medical, якою близько 200 лікарів користуються для подання медичних довідок водіїв. Cert.lv вважає ймовірним, що той самий нападник також безуспішно намагався отримати доступ до інших державних систем.

Повідомлення про інцидент

CSDD поінформувала організацію реагування на кіберінциденти Cert.lv лише ввечері 10 серпня. Після залучення її фахівців масштаби атаки почали з’ясовуватися ввечері наступного дня та вранці 12 серпня. Державна інспекція даних Латвії не отримала повідомлення про витік у встановлений законом 72-годинний строк.

Інспекція проводить перевірку, щоб встановити обставини справи та вирішити, чи відкривати провадження щодо адміністративного правопорушення. За даними De Facto, відповідальність за безпеку збережених даних лежить на CSDD.

Більше актуальних новин читайте у Telegram-каналі UA.News.

Компанія Tet, яка надає CSDD послуги ІТ-інфраструктури за контрактом на 9 млн євро, дізналася про можливу атаку неофіційно 10 серпня, коли працівники дирекції повідомили про проблеми з підключенням. Офіційний лист від CSDD компанія отримала в п’ятницю, майже через тиждень після проникнення до системи.

Розслідування та відставки

Tet заявила, що її внутрішня перевірка вказала на атаку через застосунок, яким керує сама CSDD. За оцінкою компанії, програмне забезпечення та кібербезпека цього застосунку не входили до її відповідальності. Tet також зазначила, що постійно моніторила трафік у межах контракту, однак навантаження потоку даних саме по собі не є ознакою кібератаки.

Державна поліція Латвії самостійно розпочала попередню перевірку, а після підтвердження фактів відкрила кримінальне провадження щодо несанкціонованого доступу до критичної інфраструктури в обхід налаштувань безпеки та зловмисних дій із тяжкими наслідками. Поліція також перевіряє, чи не з’явилися дані на чорному ринку, і оцінюватиме можливу відповідальність системного адміністратора за наявності доказів.

Після розголосу інциденту наглядова рада CSDD подала у відставку. 19 серпня міністр транспорту Ріхардс Козловскіс також зажадав відставки правління дирекції, яке погодилося залишити посади. Згодом у CSDD призначили тимчасове правління. Раніше Cert.lv пропонувала установі державні сервіси для своєчасного виявлення аномальних витоків даних, але CSDD від них відмовилася.

Читай нас у Telegram та Sends

Завантажуй наш додаток