В дирекции отмечают, что кибератака затронула личные данные, содержащиеся в платежных квитанциях, в том числе имя и фамилию или название предприятия, персональный код или регистрационный номер предприятия, сумму и дату платежа, государственный регистрационный номер транспортного средства, а также адрес, зарегистрированный на день получения услуги, например, адрес, указанный в свидетельстве о регистрации транспортного средства.
В то же время ДБДД обращает внимание, что другие личные данные клиентов не были затронуты, в том числе номер телефона, адрес электронной почты, банковские данные и информация для доступа к «e-CSDD».
В настоящее время в электронных услугах ДБДД можно авторизоваться только с помощью одного из надежных решений для аутентификации — «eID», «eParaksts mobile», «eID Scan», «Smart-ID» или интернет-банка.
В дирекции уточнили, что если с 2008 года был совершен какой-либо платеж за услуги ДБДД, есть вероятность, что в результате кибератаки могли быть затронуты и личные данные соответствующего клиента.
Авторизовавшись в электронных услугах ДБДД «e.csdd.lv» и открыв раздел «Другие платежи» — «история платежей», можно просмотреть относящиеся к клиенту платежные выписки, то есть отраженные в них личные данные. В настоящее время еще уточняется и анализируется объем категорий актуальных личных данных, затронутых кибератакой, поскольку не все затронутые данные являются актуальными.
Дирекция призывает клиентов следовать рекомендациям специалистов по кибербезопасности, сохраняя особую осторожность в отношении использования своих личных данных. С личными данными могут быть совершены различные мошеннические действия, в том числе существует риск, что с использованием персонального кода могут быть инициированы запросы на аутентификацию с помощью таких средств электронной идентификации, как «Smart-ID».
ДБДД сотрудничает с Государственной полицией, предоставляя в ее распоряжение имеющуюся информацию о произошедшей кибератаке, чтобы способствовать идентификации и привлечению к ответственности злоумышленников. В то же время ДБДД сохранила всю имеющуюся в ее распоряжении информацию о кибератаке, чтобы представить ее Государственной инспекции данных для всесторонней и полноценной оценки обстоятельств, связанных с инцидентом.
Премьер-министр Андрис Кулбергс сообщает в социальных сетях, что взлом произошел с использованием платформы ДБДД «Medical», которую около 200 врачей используют для ввода медицинских справок для водителей транспортных средств.
Он рассказал, что доступ к «Medical» ДБДД был возможен по имени пользователя и паролю, одновременно добавляя, что в ДБДД должна была быть безопасная многофакторная аутентификация.
Кулбергс отмечает, что у ДБДД был договор с ООО «Tet» о кибербезопасности серверов и подключения, но не о защите самого приложения и программного обеспечения CSDD. В то же время учреждение по предотвращению киберинцидентов «Cert.lv» с января по апрель 2026 года предлагало установить свои сенсоры, которые автоматически идентифицируют подозрительные аномалии в сети.
В прокуратуру подано заявление о возможной халатности или злом умысле. Правоохранительным органам теперь предстоит выяснить ответственность каждого должностного лица, сказал Кулбергс.
«У ДБДД были все возможности для введения кибербезопасности высшего уровня: были финансовые ресурсы, были ИТ-мощности, были знания и специалисты. Однако самоуверенность, халатность и высокомерное отношение к рискам кибербезопасности привели к одной из самых серьезных утечек данных, находящихся в распоряжении государства. Это угрожает не только частной жизни людей, но и безопасности жителей, предприятий и государства, — пишет Кулбергс. — Предупреждения были, но ими не воспользовались».
Уже сообщалось, что в ходе кибератаки, которая затронула ДБДД в ночь на 8 августа, были получены личные данные 1,2 миллиона человек и данные примерно 200 000 юридических лиц. Данные были получены из платежей, совершенных на имя за последние 18 лет.
И совет ДБДД, и правление в среду, 19 августа, объявили об отставке.
Подпишитесь на главное за день
Telegram-канал PRESS.LV — срочные новости и эксклюзивы.
























Будьте первым, кто прокомментирует
Для участия в обсуждении нужен аккаунт PRESS.LV.