CSDD datu noplūde: 1,2 miljoniem cilvēku jābūt piesardzīgiem
Pēc augusta sākumā notikušā kiberuzbrukuma CSDD padome un valde ir atkāpusies, bet 1,2 miljoniem cilvēku jābūt īpaši piesardzīgiem pret direkcijas vārdā sūtītiem e-pastiem, īsziņām un maksājumu pieprasījumiem. Saņemot šādu ziņu, nevajag atvērt tajā ievietoto saiti — CSDD pakalpojumiem drošāk piekļūt, pašam pārlūkā ierakstot e.csdd.lv vai izmantojot iepriekš instalētu lietotni.
Kas zināms par kiberuzbrukuma apmēru
Kiberuzbrukumā nesankcionēti iegūti 1,2 miljonu fizisko personu dati un aptuveni 150 000 juridisko personu reģistrācijas numuru, 19. augustā ziņoja LSM. Informācija bijusi saistīta ar CSDD veiktajiem maksājumiem pēdējo 18 gadu laikā.
Pēc incidenta atkāpās gan Ceļu satiksmes drošības direkcijas padome, gan valde. Savukārt Datu valsts inspekcija 18. augustā paziņoja, ka ir sākusi pārbaudi par drošības incidentu.
Svarīgi nošķirt apstiprināto datu apmēru no tā, kādi lauki varētu būt bijuši konkrētos ierakstos. Pašlaik nav pamata secināt, ka par katru no 1,2 miljoniem cilvēku būtu iegūta pilnīgi vienāda informācija.
Kādi personas dati varētu būt skarti
Datu valsts inspekcija norāda, ka atkarībā no konkrētā maksājuma ieraksta skartajā informācijā varētu būt:
- vārds un uzvārds;
- personas kods;
- transportlīdzekļa reģistrācijas numurs;
- maksājuma summa un datums;
- CSDD sniegtā adrese.
Šis ir piesardzīgi formulēts iespējamo datu veidu saraksts, nevis apstiprinājums, ka visi nosauktie lauki noplūduši par ikvienu personu. DVI pārbaudei vēl jānoskaidro incidenta apstākļi un precīzāks skartās informācijas sastāvs.
Nav arī apstiprināts, ka iegūtie dati jau būtu izmantoti krāpniecībā. Tomēr zināšanas par cilvēka transportlīdzekli, maksājuma datumu vai summu var palīdzēt krāpniekam izveidot ticamāku un personiskāku ziņu.

Aizdomīgu CSDD ziņu pārbaude
Krāpnieciska saziņa var atgādināt paziņojumu par nenokārtotu maksājumu, sodu, transportlīdzekļa pārbaudi, konta bloķēšanu vai nepieciešamību steidzami atjaunot informāciju. Pat pareizi norādīts vārds, automašīnas numurs vai agrāka maksājuma detaļa pati par sevi nepierāda, ka ziņa nākusi no CSDD.
Saņemot šķietami CSDD vārdā sūtītu ziņu:
- Nespiediet uz e-pastā vai īsziņā ievietotās saites un neatveriet pielikumus.
- Neievadiet personas kodu, bankas piekļuves datus, Smart-ID kodus vai maksājumu kartes informāciju.
- Atveriet jaunu pārlūka logu un adresi e.csdd.lv ierakstiet pats.
- Pārbaudiet, vai attiecīgais paziņojums vai maksājums redzams jūsu CSDD kontā.
- Ja rodas šaubas, sazinieties ar CSDD, izmantojot kontaktinformāciju tās oficiālajā vietnē, nevis ziņā norādīto tālruni.
Arī telefona sarunā nevajadzētu paļauties tikai uz zvanītāja nosaukumu vai numuru, jo to iespējams viltot. Drošāk ir pārtraukt sarunu un pašam piezvanīt uz publiski norādītu CSDD kontakttālruni.
DVI pārbaude turpinās
Datu valsts inspekcijas sāktajā pārbaudē tiks vērtēti drošības incidenta apstākļi un personas datu aizsardzība. Līdz detalizētākiem secinājumiem iedzīvotājiem praktiski svarīgākais ir kritiski vērtēt negaidītu saziņu, īpaši, ja tajā pieprasīta steidzama rīcība, maksājums vai autentifikācijas dati.
Ja aizdomīgā vietnē jau ievadīti bankas dati vai apstiprināts maksājums, nekavējoties jāsazinās ar savu banku. Par pikšķerēšanas mēģinājumu iespējams informēt arī CERT.LV, saglabājot saņemto ziņu un tās tehnisko informāciju.
Avots: LSM
Konteksts un darbības Par šo rakstu
Avots un pārbaude Informācijas avoti
Rakstā apstiprinātais incidenta apmērs ir nodalīts no DVI piesardzīgi minētajiem iespējami skarto datu veidiem.
- Pārbaudīts CSDD vadības atkāpšanās datums un publiskotais incidenta apmērs.
- Pārbaudīts DVI paziņojums par sāktu incidenta pārbaudi.
- Iespējamo datu lauku saraksts nav attiecināts uz katru skarto personu.
- Nav apgalvots, ka iegūtie dati jau izmantoti krāpniecībā.
- Avots
- Datu valsts inspekcija
- Tvērums
- Latvija
- Atjaunots
- 2026-08-22 15:46
Avots un pārbaude
Ziņot par uzticamības problēmu
Nosūti signālu moderācijai.
Komentāri