22 Мая 2026 07:49
Новости
  17:18    2.2.2026

Утечка из 42 самоуправлений: полиция впервые требует наказать сисадмина и фирму

Иллюстративное фото
Иллюстративное фото
Это прецедент в Латвии: Госполиция Латвии закончила следствие и впервые просит начать уголовное преследование системного администратора и фирму ZZ Dats за халатность в сфере кибербезопасности, которое привело к масштабной утечке данных. В результате в открытом доступе оказались личные сведения жителей почти всех краев страны.

Масштабное ЧП: "ушли" 33 миллиона записей

Как поясняет Госполиция, кибер-инцидент произошел в конце октября 2024-го года. Из-за неправильной настройки сетевого экрана (брандмауэра) в единой информационной системе самоуправлений, которую обслуживает компания SIA ZZ Dats, возникла критическая уязвимость.

К чему это привело: в течение нескольких дней любой желающий, включая зарубежных пользователей, мог свободно скачивать защищенную информацию. В руки третьих лиц попали данные жителей 42 самоуправлений Латвии — утечка не коснулась только Риги.

Следствие установило, что в общей сложности было скачано 33,2 миллиона наборов данных. Около 25,2 миллиона из них содержали актуальную и историческую информацию о физических лицах. Утечку обнаружили только после того, как о ней сообщил независимый исследователь в области кибербезопасности.

И если бы не это уведомление, данные могли бы утекать еще дольше.


В декабре 2024 года полиция провела обыски в офисе ZZ Dats. Выяснилось, что причиной ЧП стала элементарная небрежность: ответственный сотрудник нарушил минимальные требования безопасности. Однако вину возлагают и на руководство компании. По мнению следствия, на предприятии отсутствовал должный контроль и управление рисками, что и позволило допустить такую грубую ошибку в конфигурации системы.

Это первый случай: дело по кибер-статье против фирмы

Этот процесс стал уникальным для юридической практики страны. Управление по борьбе с киберпреступлениями Главного управления криминальной полиции впервые инициировало уголовное преследование не только против администратора, но и против юридического лица как субъекта Закона о национальной кибербезопасности (Nacionālā kiberdrošības likums).

Дело квалифицировано по статье 245-й Уголовного закона Латвии — нарушение правил безопасности информационных систем, повлекшее хищение информации и существенный ущерб. Параллельно полиция продолжает отдельное расследование, чтобы установить личности тех, кто воспользовался уязвимостью и незаконно скачивал данные.

На данный момент подозреваемым считается один сотрудник компании, а к самому предприятию планируют применить меры принудительного воздействия.

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

  • Наркотики на полмиллиона и лаборатория в Латгалии: трое идут под суд (фото, видео) (3)

    Восточного прокуратура Риги передала в суд крупное дело по наркотикам против трех человек — 2 мужчин и женщины. Подсудимых обвиняют в нелегальном производстве, приобретении, перевозке и хранении психотропных веществ в крупном размере, совершенных в составе организованной группы с целью сбыта.
  • Фейковые лекарства для больных: накрыли бизнес на 240 миллионов евро (видео) (2)

    12 мая правоохранители из 15 стран, включая Латвию, провели совместную операцию по ликвидации преступной группировки, которая наживалась на доверии тяжелобольных людей. Мошенники продавали поддельные препараты и добавки под видом легальных лекарств. На этом они заработали более 240 миллионов евро. Расследование, проходившее при активной поддержке Евроюста и Европола, позволило задержать ключевых…
  • Взлом банкомата со взрывом и погибшим в Болдерае: приговорили 3 участников (1)

    Верховный суд Латвии (Сенат) поставил точку в громком деле о попытке взорвать банкомат "Citadele banka" в Риге. Чтобы добраться до денег, взломщики использовали самодельные баллоны, и это привело к трагедии - один из них погиб. Сенат 8 мая отклонил кассационные жалобы защиты по делу "о попытке кражи и умышленном повреждении чужого имущества опасным…
  • Смертельный взрыв в т/ц«Atpūta» в Екабпилсе: владельца фирмы отправили под суд (1)

    Прокуратура передала в суд материалы дела о взрыве отопительного котла в котельной торгового центра в Екабпилсе, в результате которого погиб 55-летний работник. На скамью подсудимых отправляют мужчину (1977 г. р.), единственного члена правления фирмы, который был ответственным за соблюдение противопожарных норм в торговом центре «Atpūta». Как выяснилось, в здании самовольно подключили…

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии