25 Августа 2026 02:49
Новости
  17:18    24.8.2026

Версия: хакеры 3 дня безнаказанно качали базу CSDD через «дырявый» медицинский портал (3)

Иллюстративное фото
Иллюстративное фото
Латвийская кибербезопасность пережила нокаут: хакеры выкачали из Дирекции безопасности дорожного движения (ДБДД, CSDD) персональные данные 1,2 миллиона человек, то есть практически всей Латвии. При этом у CSDD были свои IT-специалисты, а за охрану инфраструктуры отвечал гигант TET по контракту почти на 9 миллионов евро. Что отмечает программа Nekā personīga (TV3): база утекли через обычную веб-платформу, защищенную только логином и паролем, без всякой двухфакторной аутентификации, а от бесплатного софта от CERT.LV в CSDD ранее гордо отказались.

Взлом начался в ночь на субботу, 8 августа. Пока хакеры спокойно качали данные о платежах, штрафах и личных кодах, айтишники CSDD мирно отдыхали на выходных. Злоумышленники непрерывно орудовали субботу, воскресенье и весь день в понедельник. И только вечером 10 августа о катастрофе рапортовали специалисты из учреждения по предотвращению инцидентов в сфере безопасности информационных технологий CERT.LV. До этого в CSDD пытались тушить пожар своими силами, а публично признались лишь 13 августа — да и то после того, как глава Бюро по защите Сатверсме (SAB) пошел с докладом к руководству страны, - указывает "Nekā personīga".


На фоне надвигающихся выборов немедленно был включен режим перекладывания ответственности. Министерство экономики защищало подконтрольный TET, А Министерство сообщения — CSDD. В закрытых кабинетах премьер-министр усердно старалась сгладить углы вокруг TET, но под давлением общественности и руководства страны руководство CSDD — совет и правление во главе с Аиварсом Аксеноксом — всё же ушло в отставку. Правда, поиск виноватых это не остановило.

Контракт на 9 миллионов, «двухкресельные» сотрудники и проспавший TET

Калиткой, через которую хакеры вошли как к себе домой, оказался медицинский портал CSDD, где медики отмечают справки водителей. Никаких SMS-подтверждений или двухфакторной защиты там не было. Более того, весной CERT.LV предлагал CSDD бесплатно поставить «сигнализацию» для отслеживания аномалий, но в дирекции решили: «Спасибо, не надо».

Что иронично: во вторник, 18 августа, пока CSDD проводила пафосную презентацию по безопасности, Кабмин на экстренном заседании делал неутешительные выводы о халатности самого ведомства.

В свою очередь, IT-гигант TET, выигравший в 2022 году 5-летний тендер на 9 миллионов евро как единственный претендент, лишь разводит руками. В договоре было прописано более 60 функций — от мониторинга и защиты от взломов до реагирования на инциденты. Глава TET Улдис Татарчукс уверяет: за медицинский портал они не отвечали, подозрительного трафика их системы не увидели, а сам взлом был «очень профессиональным».

Как указывает Nekā personīga, в контексте скандала вдобавок выплыли сомнительные схемы с субподрядчиками TET — фирмами Corporate Systems (фигурирует в расследовании Европейской прокуратуры) и Kyndryl Latvia. Выяснилось, что отдельные сотрудники умудрялись сидеть сразу на двух стульях — работать и у подрядчика Kyndryl, и в самом CSDD.

18 лет истории, машины спецслужб и слив для телефонных мошенников

Размер катастрофы усугубляет объемы данных в CSDD: в системе зачем-то хранились чеки и записи 18-летней давности. И хотя часть украденных данных содержала ошибки (поврежденные персональные коды или адреса), имея на руках историю за почти 20 лет, хакеры с легкостью восстановят пробелы. И в CERT.LV, и эксперты признают: никакого адекватного обоснования хранить такой массив информации столько лет не существует.

Но самое страшное — это не просто слив адресов для спамеров или риски мошенничества с банками, о которых предупреждает председатель комиссии Сейма по нацбезопасности Айнарс Латковскис. Слитая база CSDD содержит данные о техосмотрах автотранспорта оперативных служб, армейских структур, сотрудников SAB, Службы госбезопасности (VDD) и военной полиции.

То есть: в связке с ИИ и публичными декларациями чиновников злоумышленники получают готовое досье с адресами, машинами и родственниками ключевых лиц государства.

Некоторые спецслужбы бросились менять номерные знаки на авто в первый же день, а вот в KNAB еще только «рассматривают такую возможность».

"А если начнет прослушивать KNAB?"

Пока глава Центра кризисного управления Арвис Зиле оптимистично заявляет, что лично он слива не боится, эксперты предлагают оценивать реальный ущерб через 2–3 месяца. В ближайшее время власти проверят все критически важные госучреждения и, видимо, обяжут их поставить защитные системы от CERT.LV.

Ведь, как выяснилось, минимум 20 латвийских муниципалитетов ранее отказались от бесплатной киберзащиты. Одно из самоуправлений и вовсе выкатило гениальный аргумент: мол, если поставить софт от CERT.LV, их «начнет прослушивать KNAB»... 

Оставить комментарий

Комментарии

  • улйот 24 Августа 2026 19:41

    Разбей кувалдой дерево чтоб разбило частный твой ограда, скажи страховой компании что буря нанесла ущерб твой приватипашумс

  • улйот 24 Августа 2026 20:10

    Эрика Стэнфорд министр образования и иммиграции новой зеландии. Книга. Лихая крипта. Кто и как зарабатывает на цифровых валютах.

  • улйот 24 Августа 2026 21:11

    Это был последний год надежд и не беспокойства о завтрашнем дне. Сейчас черные кенты Весты оставьте женщин себе. Dizzee rascal - i luv you. Видео. Michael jackson - заявление 1993 г. Группа чёрное и белое - ленинградские ребята

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии