Кибератака в Латвии: Украли данные почти всех взрослых жителей страны

Хакер

В Латвии произошла масштабная кибератака. В ночь на 8 августа 2026 года хакеры взломали базу Дирекции безопасности дорожного движения Латвии (CSDD) и похитили информацию за последние 18 лет об 1,2 млн жителях и 200 тыс. компаниях.

Учитывая, что население страны составляет 1,87 миллиона человек, кибератака затронула около 64% всех жителей. А если вычесть детей и тех, кто не пользуется транспортом, база охватывает практически все экономически активное и взрослое население Латвии, а также тех, кто давно уехал из страны, в т.ч. иностранные граждане и юрлица, регистрировавшие авто.

Хакеры получили доступ к истории платежей клиентов Дирекции. Там есть такие сведения: имена, фамилии жителей, персональный коды жителей, названия юридических лиц и регистрационные номера компаний, даты и суммы проведенных оплат, регистрационные номера автомобилей, адреса проживания на момент получения услуг.

При этом это технические логины | имена аккаунтов для входа в личный кабинет системы (e.csdd.lv). вместе с паролями не утекли.

Атака произошла в ночь на субботу, но официально о ней объявили только вечером в понедельник, 10 августа. Заместитель руководителя организации по предотвращению киберинцидентов Cert.lv Варис Тейванс объяснил эту паузу выходными днями, а также тем, что у CSDD не было внешней защиты, т.к. они сами ранее от нее отказались.

Точные даты этого решения и детали ведомственной переписки не разглашаются пока идет следствие. Но известно, что в руководстве дирекции посчитали свою ИТ-команду и внутреннюю систему достаточно надежными, чтобы работать автономно и не пускать внешних государственных контролеров. Из-за излишней уверенности ведомство проигнорировало обязательные правила Кабинета министров для систем высшей категории надежности (Класс А):

  • В дирекции не проводили регулярные проверки системы на устойчивость к взломам.
  • Не везде настроили обязательную по закону двухфакторную аутентификацию.
  • Оставили без внимания критическую уязвимость в системе, открытой прямо в интернет, чем и воспользовались хакеры.

Президент Латвии Эдгар Ринкевич назвал случившееся прямой угрозой национальной безопасности. Премьер-министр Андрис Кулбергс заявил, что руководство CSDD проявило безответственность и вместо оперативного решения проблемы попыталось скрыть истинные масштабы кражи данных. “Вместо того чтобы максимально быстро предоставить решения, мы пытаемся замести следы и прикрыть свои задницы”, — сказал премьер, отметив, что он сам узнал узнал о происшествии лишь спустя несколько дней от спецслужб (SAB). Кулбергс не исключил, что за атакой может стоять другое государство.

Раследованием кибератаки и кражи данных занимается полиция, государственная инспекция данных и спецслужбы.

NEWSROOM IN напоминает: в двух соседних с Латвией государствах — Литве и Польше также произошли масштабные кражи данных. В Польше хакеры скомпрометировали медицинскую систему MyDr, в результате чего в сеть утекли конфиденциальные сведения почти 19 миллионов человек (почти половины населения Польши). В Литве преступники украли данные 600 тысяч клиентов (примерно 20% населения) из государственного Центра регистров (Registrų centras). В сеть попали имена, фамилии, персональные коды, даты рождения, уникальные номера недвижимости и домашние адреса жителей из Реестра недвижимого имущества и Реестра юридических лиц.