Атаки начались еще в феврале 2026 года, когда неизвестный хакер впервые атаковал веб-сайт одной из латвийских фирм. Уже тогда злоумышленник использовал автоматизированные сканеры, искал уязвимости, пробивал защиту и экспортировал конфиденциальную информацию из базы данных, сообщает Госполиция.
Для анонимности «взломщик» прятал свой IP-адрес за VPN и программами маскировки, а затем отправлял руководству жертвы письма с лаконичным требованием: заплатите, иначе ваши данные утекут в сеть.
В начале сентября 2026 года в полицию поступил сигнал об аналогичном взломе — на этот раз атаку под копирку пережил сервис "TSC" (LMT grupa). Из его системы хакер тоже успел «вынести» часть персональных данных и потребовал денег за молчание. Однако на этот раз к расследованию подключились служба безопасности самого LMT и Латвийская служба предотвращения инцидентов в сфере безопасности информационных технологий CERT.LV.
Вместе с 1-м отделом Управления по борьбе с киберпреступлениями Госполиции специалистам удалось сопоставить «почерк» взломщика, вычислить географическое местоположение и выйти на его след.
Обыск и задержание
Уже 15 сентября 2026 года стражи порядка навестили молодого хакера с обыском по адресу в Риге. В итоге 23-летнего парня (2003 года рождения) задержали на месте.
Во время следственных действий полиция изъяла технику и доказательства, которые указывают на то, что рижанин не ограничивался двумя латвийскими компаниями. Судя по находкам, молодой человек регулярно «сканировал» и атаковал сайты множества других предприятий как в Латвии, так и за рубежом. По этим эпизодам расследование продолжается.
Как выяснилось на допросах, у парня даже не было личной неприязни к конкретным брендам — он просто запускал автоматический софт, который наобум сканировал интернет в поиске «дырявых» сайтов.
Правоохранители отдельно подчеркивают: благодаря оперативным действиям полиции и IT-специалистов хакер не успел слить или продать украденные персональные данные третьим лицам.
"Взломы Latvijas Valsts meži и CSDD — не его"
Начальник 1-го отдела Управления по борьбе с киберпреступлениями Госполиции Янис Маркунс в программе Латвийского радио Pusdiena пояснил, что этот задержанный хакер не связан с недавними громкими кибератаками в Латвии.
«Что касается возможной связи хакера с делами Latvijas Valsts meži или CSDD, можно однозначно утверждать, что он не причастен к этим атакам. Однако полиция обнаружила доказательства того, что кибератакам подверглись и другие компании в Латвии, а также предприятия за пределами страны», — пояснил Маркунс.
Что хакеру грозит
Молодого человека официально признали подозреваемым сразу по двум уголовным процессам. Ему инкриминируют три статьи Уголовного закона Латвии:
Ч. 2 ст. 241 — самовольный доступ к автоматизированной системе обработки данных из корыстных побуждений;
Ч. 1 ст. 183 — вымогательство;
Ч. 3 ст. 243 — нарушение работы системы автоматизированной обработки данных и незаконные действия с находящейся в ней информацией из корыстных побуждений.
Полиция в очередной раз напоминает предпринимателям в контексте этого дела: проверьте защиту своих ресурсов, чтобы к вам в базу не залез очередной искатель легкой наживы.

Kriminal.lv в Телеграме