VAS “Ceļu satiksmes drošības direkcija” (CSDD) jau informēja, ka 2026. gada 10. augustā tika veikts kiberuzbrukums CSDD informācijas sistēmai, kā rezultātā trešajām personām varēja rasties neatļauta piekļuve CSDD informācijas sistēmās esošo vēsturisko maksājumu kvīšu ietvertajiem klientu datiem, tajā skaitā, personas datiem.
Ielaušanās notika, izmantojot CSDD "Medical" platformu, kuru aptuveni 200 ārstu izmanto medicīnisko izziņu ievadīšanai transportlīdzekļu vadītājiem, piekļuve lietotnei bija iespējama ar lietotājvārdu un paroli.
Incidentā potenciāli skarti:
- vārds/uzvārds vai uzņēmuma nosaukums,
- personas kods/reģistrācijas numurs,
- adrese,
- transportlīdzekļa numurs,
- maksājuma summa un apmaksas datums.
Šajā kiberuzbrukumā iegūti 1,2 miljonu cilvēku personas dati un aptuveni 200 000 juridisko personu dati. Dati iegūti no direkcijai veiktajiem maksājumiem pēdējo 18 gadu laikā.
Ja pieņemam, ka sabiedrībai ir sniegta pilnīga informācija par notikušo datu noplūdi un nav notikusi dziļāka ielaušanās, tad kļūst aktuāls jautājums par datu apstrādes minimizāciju - kādam mērķim maksājuma dokumentos ir nepieciešams glabāt, izmantot maksātāja adresi?
Cik bīstama ir šī kombinācija?
| Dati | Ko ļaundaris ar šo var darīt? |
|---|---|
| Vārds, uzvārds | Personalizēt krāpniecisku SMS, e-pastu vai zvanu |
| Personas kods | Ļoti vērtīgs identitātes viltošanai un upura identificēšanai |
| Adrese | Padara krāpšanu daudz ticamāku; iespējama arī fiziska mērķēšana |
| Auto numurs | Ļauj izveidot ļoti ticamu stāstu par konkrētu transportlīdzekli |
| Maksājuma summa un datums | Īpaši bīstami sociālajai inženierijai — krāpnieks var atsaukties uz reālu CSDD darījumu |
| Viss kopā | Veido diezgan detalizētu personas profilu |
Īpaši nozīmīga ir datu kombinācija, nevis kāds atsevišķs lauks. Piemēram, ziņa
“Jāni Bērziņ, jūsu 5.augustā veiktais CSDD maksājums 47,00 EUR par ceļu satiksmes pārkāpumu automašīnai CW-1234 nav pabeigts, lai izvairītos no soda naudas pieauguma, apstipriniet maksājumu…”
var izskatās daudz ticamāka, ja krāpniekam nebūtu zināms jūsu vārds, auto numurs un iepriekšējā maksājuma informācija, bet ja to papildinās ar tavu personas kodu, tad pieprasījums jau kļūst pavisam tuvs oficiālam ziņojumam.
CERT.LV arī tieši norāda, ka iegūtie dati var tikt izmantoti turpmākiem mērķētiem krāpniecības mēģinājumiem, un uzbrukums bijis mērķtiecīgs, ar iepriekšēju sagatavošanos.
Drošības pasājumi CSDD klientiem
- Mainīt CSDD paroli šobrīd nav nepieciešams, ja izmantojat atsevišķu, unikālu paroli. CSDD ir norādījusi, ka klientu lietotājvārdi un paroles incidentā nav skarti.
- Ja CSDD parole tiek izmantota arī citur, nomainiet to visās šajās vietnēs. Tas ir daudz svarīgāk pat neatkarīgi no CSDD kiberdrošības incidenta.
- Īpaši uzmanieties no SMS, e-pastiem un telefona zvaniem, kas saistīti ar:
- CSDD;
- transportlīdzekļa reģistrāciju;
- tehnisko apskati;
- sodu vai maksājumu;
- “neapmaksātu” CSDD rēķinu;
- personas identitātes apstiprināšanu;
- Smart-ID, eParaksts, bankas apstiprinājumu.
- Nekad neapstipriniet Smart-ID vai bankas paziņojumu tikai tāpēc, ka zvanītājs apgalvo, ka ir CSDD, bankas, policijas utml pārstāvis. Ja saņemat šādu zvanu, pārtrauciet sarunu un pats atveriet attiecīgās iestādes oficiālo lietotni/vietni.
- Esiet īpaši uzmanīgs, ja krāpnieks zina kaut ko tādu, ko jūs neesat publiski izpaudis. Piemēram: jūsu auto numuru + CSDD maksājumu + konkrētu datumu. Tas nebūt nepierāda, ka zvans ir īsts — tieši pretēji, šāda informācija var būt iegūta no noplūdes.
Ļaundaris var apvienot šo informāciju ar datiem no citiem avotiem — piemēram, publiski pieejamu informāciju vai citām iepriekšējām datu noplūdēm. Tad var izveidot ļoti pārliecinošu scenāriju, kurā upuris pats izdara pēdējo soli: ievada paroli, Smart-ID kodu, bankas datus vai instalē ļaunprogrammatūru.
Tāpēc nākamajās nedēļās jābūtu īpaši skeptiskam pret jebkuru negaidītu saziņu, kurā tiek prasīta darbība ar naudu, paroli vai autentifikāciju.
CSDD izmeklēšana turpinās, tādēļ šobrīd nevar uzskatīt, ka publiski nosauktie seši lauki (x 1,2 milj.) ir visa nopludinātā datu kopa.