9 Мая 2026 06:34
Новости
  17:18    2.2.2026

Утечка из 42 самоуправлений: полиция впервые требует наказать сисадмина и фирму

Иллюстративное фото
Иллюстративное фото
Это прецедент в Латвии: Госполиция Латвии закончила следствие и впервые просит начать уголовное преследование системного администратора и фирму ZZ Dats за халатность в сфере кибербезопасности, которое привело к масштабной утечке данных. В результате в открытом доступе оказались личные сведения жителей почти всех краев страны.

Масштабное ЧП: "ушли" 33 миллиона записей

Как поясняет Госполиция, кибер-инцидент произошел в конце октября 2024-го года. Из-за неправильной настройки сетевого экрана (брандмауэра) в единой информационной системе самоуправлений, которую обслуживает компания SIA ZZ Dats, возникла критическая уязвимость.

К чему это привело: в течение нескольких дней любой желающий, включая зарубежных пользователей, мог свободно скачивать защищенную информацию. В руки третьих лиц попали данные жителей 42 самоуправлений Латвии — утечка не коснулась только Риги.

Следствие установило, что в общей сложности было скачано 33,2 миллиона наборов данных. Около 25,2 миллиона из них содержали актуальную и историческую информацию о физических лицах. Утечку обнаружили только после того, как о ней сообщил независимый исследователь в области кибербезопасности.

И если бы не это уведомление, данные могли бы утекать еще дольше.


В декабре 2024 года полиция провела обыски в офисе ZZ Dats. Выяснилось, что причиной ЧП стала элементарная небрежность: ответственный сотрудник нарушил минимальные требования безопасности. Однако вину возлагают и на руководство компании. По мнению следствия, на предприятии отсутствовал должный контроль и управление рисками, что и позволило допустить такую грубую ошибку в конфигурации системы.

Это первый случай: дело по кибер-статье против фирмы

Этот процесс стал уникальным для юридической практики страны. Управление по борьбе с киберпреступлениями Главного управления криминальной полиции впервые инициировало уголовное преследование не только против администратора, но и против юридического лица как субъекта Закона о национальной кибербезопасности (Nacionālā kiberdrošības likums).

Дело квалифицировано по статье 245-й Уголовного закона Латвии — нарушение правил безопасности информационных систем, повлекшее хищение информации и существенный ущерб. Параллельно полиция продолжает отдельное расследование, чтобы установить личности тех, кто воспользовался уязвимостью и незаконно скачивал данные.

На данный момент подозреваемым считается один сотрудник компании, а к самому предприятию планируют применить меры принудительного воздействия.

Оставить комментарий

4 главные под байкой - Читайте также

Читайте также

4 главные под байкой

  • Версии о беспилотниках: полиция о ЧП с поездом и падении дрона на хранилище топлива (видео) (1)

    Госполиция Латвии сегодня распространила сообщение о ЧП на железной дороге - загоревшемся поезде,  а также на объекте в Резекне. На объекте хранения нефтепродуктов, расположенный в Резекне на улице Комунала, действительно обнаружили фрагменты, которые могут быть обломками беспилотного летательного аппарата.
  • Дело о "преступно нажитых" €28 млн в ABLV Bank: как отменили конфискацию

    В Верховном суде (Сенате) постановили отменить решение о конфискации активов компании «KASPIANLAB LP» - более 28 миллионов евро, которые хранились на счетах в ликвидируемом банке «ABLV Bank» и отправить дело на повторное рассмотрение в Рижский окружной суд из-за нарушения права на справедливый суд.
  • Подделка паспортов - от $300 до $1500: Германия выдала организатора

    Уроженец Днепропетровщины создал преступную организацию, привлек девять участников, распределил роли и контролировал полный цикл – от изготовления до сбыта и доставки документов, - сообщает Генеральная прокуратура Украины. В частности, торговали и "латвийскими" паспортами.
  • Ловушка на Getapro: как «надежный ремонтник» обманул рижан на 70 000 евро

    Прокуратура Рижского восточного округа передала в суд уголовное дело против мужчины, который подозревается в серии крупных мошенничеств под видом оказания услуг по ремонту и помощи в покупке недвижимости. Своих жертв «мастер» находил на различных мероприятиях и в социальных сетях. Кроме того, он активно предлагал свои услуги на популярном специализированном портале объявлений…

Кнопка Телеграм в байках

топ 3 под байкой - Криминальный топ 3

Криминальный топ 3

топ 3 под байкой

Рекомендованно для вас

Криминальный топ 3

Криминальный топ 3

Комментарии

Комментарии