вторник, 18 августа 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ЛатвияОпубликовано: 18 августа 2026 г. в 19:00

Эксперт: похищенные у CSDD данные мошенники смогут использовать еще годами

Эксперт по кибербезопасности Элвис Страздиньш предупреждает, что данные, украденные при кибератаке на латвийскую дорожную дирекцию CSDD, могут попасть к российским мошенникам и использоваться в мошеннических схемах еще долгие годы. Он подчеркивает, что важнее не то, кто совершил атаку, а куда попадут данные.

Foto: Jauns.lv

После недавней кибератаки на Дирекцию безопасности дорожного движения (CSDD) эксперт по кибербезопасности Элвис Страздиньш заявил, что главный вопрос — не личность атакующего, а то, куда в итоге попадут похищенные данные. Он не исключает, что за атакой может стоять недружественное Латвии государство, но отмечает: даже если атаку совершил кто-то другой, данные всё равно можно купить на черном рынке, в том числе российским мошенникам.

Забытые системы как слабое звено

Страздиньш рассказал, что ему были известны несколько уязвимостей в системах CSDD, которые впоследствии устранили, однако не исключает, что какая-то из них осталась незакрытой и была использована злоумышленниками. По его словам, чаще всего атакам подвергаются заброшенные и забытые системы, которые ведомства считают неважными, но именно их хакеры используют в первую очередь.

Данные могут циркулировать годами

Эксперт отмечает, что похищенные данные смогут использоваться еще многие годы. С ним связывались жертвы мошенничества, которым мошенники обращались по девичьей фамилии, хотя женщина уже три года как была замужем — это говорит о том, что устаревшие данные могут долго храниться в базах. По словам Страздиньша, черный рынок никак не регулируется: доступ к данным получает любой, кто готов заплатить. Сами данные крадут один круг людей, а перепродают их так называемые дата-брокеры, которые затем предлагают их мошенникам.

Возможные схемы мошенничества

Мошенники могут использовать данные для рассылки персонализированных сообщений, например, с номером автомобиля и упоминанием якобы совершенного нарушения ПДД, маскируя отправителя под CSDD. Единственный признак обмана — ссылка ведет не на официальный сайт CSDD, а на похожую поддельную страницу. Страздиньш считает, что главный мотив подобных атак — финансовая выгода, а не желание улучшить репутацию.

Обстоятельства атаки

Во вторник заместитель руководителя службы реагирования на киберинциденты Cert.lv Варис Тейванс сообщил, что похищенные данные получены из платежей CSDD за последние 18 лет. Атака произошла в ночь на 8 августа, однако CSDD сообщила о ней в Cert.lv лишь вечером 10 августа. Тейванс пояснил, что у Cert.lv не было доступа к этой инфраструктуре, поскольку ранее CSDD отказалась от его услуг. Премьер-министр Андрис Кулбергс не исключил, что за атакой может стоять другое государство.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Латвия

В соцсетях вновь заспорили, почему в Латвии многие до сих пор не пристёгиваются

По данным Дирекции безopasности дорожного движения (CSDD), в прошлом году в тяжёлых ДТП погибли 20 непристёгнутых человек, что вновь вызвало дискуссию в соцсетях о том, почему привычка пристёгиваться до сих пор не стала всеобщей.

Latvijas Avīze · 1 ч назад

Латвия

Ринкевич: после утечки данных руководство CSDD не должно оставаться на постах

Президент Латвии Эдгар Ринкевич считает, что после масштабной утечки данных руководство Дирекции безопасности дорожного движения (CSDD) не должно продолжать работу. Он называет это необходимым шагом после инцидента.

TVNET · 1 ч назад

Латвия

Ринкевич: руководство CSDD не должно оставаться на посту после кибератаки

Президент Латвии Эдгар Ринкевич заявил, что после недавней кибератаки руководство Дирекции безопасности дорожного движения (CSDD) не должно продолжать работу, так как пострадали репутация учреждения и доверие общества. Глава CSDD заявил, что уходить в отставку не собирается.

LSM (rus) · 1 ч назад