Спойлер: Путин виноват!
Масштаб кибератаки на латвийскую Дирекцию безопасности дорожного движения (CSDD) оказался значительно больше, чем было известно первоначально. Злоумышленники получили персональные данные примерно 1,2 миллиона человек — об этом 18 августа сообщил заместитель руководителя CERT.LV Варис Тейванс.
Речь идёт об исторических данных платежей за услуги CSDD, накопленных за последние 18 лет. В похищенном массиве могли находиться персональный код, имя и фамилия, адрес, сумма и дата платежа, государственный номер автомобиля, а для юридических лиц — регистрационный номер и название предприятия.
При этом CSDD утверждает, что телефонные номера и электронная почта клиентов утечкой не затронуты, а содержащиеся в базе адреса в некоторых случаях были неполными. После атаки дирекция также ограничила возможность для неавторизованных пользователей получать сведения об автомобиле только по его государственному номеру.
Главная опасность такого массива данных — не непосредственный доступ к банковскому счёту или государственным сервисам, а возможность создавать чрезвычайно убедительные персонализированные мошеннические атаки. Сообщение от имени CSDD, банка или госучреждения, в котором мошенник знает ваше имя, персональный код, автомобиль, адрес и даже сведения о старом платеже, выглядит гораздо убедительнее обычного фишинга.
Отдельный риск связан с персональным кодом. Он используется как идентификатор при работе со Smart-ID и eParaksts mobile во многих латвийских сервисах. Сам персональный код войти в систему не позволяет, однако злоумышленник может инициировать авторизацию в расчёте на то, что человек машинально подтвердит неожиданно появившийся запрос. CERT.LV поэтому рекомендует никогда не подтверждать Smart-ID или eParaksts-запрос, если пользователь сам его не инициировал.
Но не менее интересной становится история не самой атаки, а реакции государства.
Премьер-министр Латвии Андрис Кулбергс, занимающий этот пост с 28 мая 2026 года, заявил, что узнал о произошедшей в ночь с 7 на 8 августа атаке только 12 августа — от руководителя Бюро по защите Сатверсме (SAB).
Оценка премьера оказалась необычно жёсткой. По его словам, вместо максимально быстрого решения проблемы происходили попытки «замести следы» и прикрыть ответственность, хотя речь идёт об информационной инфраструктуре высокого класса критичности. Кулбергс также заявил, что объяснять произошедшее нехваткой денег или специалистов в случае CSDD нельзя, и поставил вопрос о безответственном отношении к кибербезопасности.
Впрочем, удивляться особенно нечему: если для государства знание госязыка важнее профессионализма, то рано или поздно это начинает проявляться не только в кадровой политике, но и в качестве государственных систем.
Кто именно стоял за атакой, пока не установлено. Премьер допустил и более серьёзный сценарий: поскольку злоумышленники до сих пор никак себя не обозначили, а похищенная информация публично не появилась, нельзя исключить операцию, организованную враждебным государством. Это пока версия, а не установленный факт.
На момент первых сообщений CERT.LV также не видел признаков практического использования похищенных данных. Однако отсутствие таких признаков непосредственно после атаки мало что гарантирует: подобные базы могут использоваться и значительно позднее — прежде всего для социальной инженерии.
Для жителей есть и практическая возможность проверить ситуацию. Каждый человек вправе обратиться в CSDD и узнать, были ли затронуты именно его персональные данные и какие категории информации попали в утечку. Если данные действительно были скомпрометированы, можно также обратиться с жалобой в Государственную инспекцию данных.
Таким образом, речь уже идёт не просто о «частичном доступе» хакеров к отдельной государственной системе. Компрометирован массив данных, сопоставимый по числу записей со значительной частью населения страны и накопленный почти за два десятилетия.
И теперь главный вопрос — не только как хакеры туда проникли, но и почему государственная система, содержащая персональные данные такого масштаба, оказалась уязвима, насколько быстро после обнаружения атаки сработали предусмотренные процедуры и кто понесёт ответственность за произошедшее.
Источники: Latvijas Sabiedriskais medijs / LETA, CERT.LV, CSDD; дополнительная информация и заявления премьер-министра — BB.lv/LETA.
#gov #data #security #sticky @digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10166