🔐 Kibernetinis incidentas kaimyninėje Latvijoje primena, kokią didelę reikšmę turi ne tik sistemų apsauga, bet ir tai, kiek ilgai organizacijos saugo klientų duomenis.
Latvijos CERT.LV ir Kelių eismo saugumo direkcija (CSDD) patvirtino, kad per rugpjūčio 8–10 d. įvykdytą kibernetinę ataką užpuolikas gavo prieigą prie istorinių mokėjimo kvitų duomenų, kauptų nuo 2008 metų. Incidentas palietė apie 1,2 mln. fizinių asmenų ir 200 tūkst. juridinių asmenų.
Tarp nutekėjusių duomenų – vardai ir pavardės, asmens kodai arba įmonių registracijos numeriai, mokėjimų datos ir sumos, transporto priemonių valstybiniai numeriai bei kai kuriais atvejais adresai. CSDD nurodo, kad klientų telefono numeriai ir el. pašto adresai nebuvo paveikti.
Naujausioje Latvijos visuomeninio transliuotojo LSM informacijoje, paskelbtoje rugpjūčio 23 d., taip pat nurodoma, kad, CERT.LV vertinimu, atakai pasitelktas pažeidžiamumas internetu pasiekiamoje CSDD sistemoje. Incidento tyrimas tęsiamas.
Kodėl tai aktualu ir Lietuvoje? Nutekinti duomenys gali būti naudojami labai įtikinamoms socialinės inžinerijos ir sukčiavimo atakoms. Žinutė, kurioje nusikaltėlis žino žmogaus vardą, automobilio numerį ar kitą tikrą informaciją, gali atrodyti gerokai patikimiau.
Organizacijoms šis atvejis – proga dar kartą įvertinti internetu pasiekiamų sistemų inventorizaciją, pažeidžiamumų valdymą, prieigos kontrolę, įsilaužimų testavimą ir senų duomenų saugojimo būtinybę. Vartotojams verta skeptiškai vertinti net ir labai tikroviškai atrodančias žinutes bei nespausti jose pateikiamų nuorodų vien todėl, kad siuntėjas žino dalį jūsų asmeninių duomenų.
Šaltinis: https://www.cert.gov.lv/lv/2026/08/csdd-saskaries-ar-kiberdrosibas-incidentu
Naujausia informacija: https://www.lsm.lv/raksts/zinas/latvija/23.08.2026-csdd-uzbrukusais-hakeris-visticamak-meginajis-ieklut-ari-citas-valsts-sistemas.a659976/