Кибератака на латвийскую Дирекцию безопасности дорожного движения (CSDD) оказалась намного масштабнее, чем считалось сначала. Проанализировав похищенную информацию, дирекция сообщила , что злоумышленники получили данные 1,2 млн физических лиц и 200 тыс. организаций.
Злоумышленники проникли в системы CSDD в период с 8 по 10 августа 2026 года и выгрузили архивные сведения из квитанций об оплате услуг, накопленные с 2008 года. В похищенных записях содержатся имена и фамилии, персональные коды граждан, регистрационные номера компаний, суммы и даты платежей, государственные номера автомобилей и адреса, указанные на момент, когда была получена услуга.
При этом номера телефонов и адреса электронной почты клиентов не пострадали, а сведения об адресах в части записей оказались неполными. Имена пользователей и пароли также не были похищены. Повседневная работа CSDD не прерывалась, электронные и очные услуги продолжают работать в обычном режиме.
На фоне скандала руководство CSDD решило уйти в отставку. 19 августа наблюдательный совет CSDD направил министру сообщения Латвии Рихардсу Козловскису письмо о сложении полномочий. Козловскис заявил, что после столь масштабного инцидента не видит возможности для прежнего правления продолжать работу. Вслед за наблюдательным советом председатель правления CSDD Айварс Аксенокс и остальные члены правления также решили покинуть свои должности.
Министерство сообщения Латвии распорядилось провести ускоренное служебное расследование, чтобы установить обстоятельства инцидента и оценить действия ответственных сотрудников. Проверка также должна затронуть сотрудничество CSDD с компанией Tet, которая обслуживала информационно-технологическую инфраструктуру организации.
Атаку удалось остановить совместно с латвийским центром реагирования на компьютерные инциденты CERT.LV. По данным CERT.LV , нападение было целенаправленным и потребовало предварительной подготовки. Специалисты установили использованные злоумышленниками методы и каналы проникновения, после чего CSDD заблокировала их и усилила защиту систем. Позднее организация столкнулась с еще одной целевой атакой, но ее удалось остановить.
Главной угрозой теперь считают не непосредственный доступ к государственным сервисам, а мошенничество с использованием похищенной информации. Зная имя человека, персональный код, адрес, номер автомобиля и сведения о предыдущем платеже, преступники могут создавать убедительные письма и сообщения, а также звонить от имени CSDD, банков и других организаций.
Отдельный риск связан с персональными кодами. В Латвии такой код может использоваться как идентификатор при входе через Smart-ID и eParaksts mobile. Сам по себе код не позволяет войти в учетную запись, однако злоумышленник может инициировать запрос на подтверждение входа и попытаться убедить владельца его одобрить. CERT.LV рекомендует отклонять запросы на подтверждение личности, которые пользователь не запускал самостоятельно.
CSDD также ограничила возможность для неавторизованных пользователей получать сведения о марке и модели автомобиля по государственному номеру. Информацию об инциденте передали Государственной инспекции данных и правоохранительным органам. Любой человек может обратиться в CSDD и узнать, затронула ли утечка его персональные данные и какие сведения оказались скомпрометированы.