Киберинциденты последних месяцев в Латвии наглядно показывают: цифровая атака на предприятие или учреждение может привести не только к утечке данных, но и к перебоям в работе систем, дополнительным расходам и длительному восстановлению доверия. Именно поэтому 17 сентября в Риге, в конференц-центре «Fantadroms», состоится четвёртая ежегодная конференция по кибербезопасности ESET Security Day 2026, в центре внимания которой будут практические решения для укрепления кибербезопасности организаций.

Последствия киберинцидентов не заканчиваются вместе с атакой

Социальный опрос Как ваш ребёнок добирается до школы? Голосовать

Одним из самых громких инцидентов последнего времени стала августовская атака на Дирекцию безопасности дорожного движения (CSDD). CSDD сообщила, что с 8 по 10 августа злоумышленник получил доступ к данным, содержавшимся в платёжных квитанциях за период начиная с 2008 года. Инцидент затронул данные 1,2 миллиона физических и 200 тысяч юридических лиц, включая персональные коды или регистрационные номера предприятий, имена, адреса, платёжную информацию и регистрационные номера транспортных средств.

Последствия подобных утечек могут проявляться ещё долгое время после самого инцидента. Специалист ESET по кибербезопасности предупреждает, что полученные данные могут использоваться в кампаниях социальной инженерии и мошеннических схемах. Зная имя человека, его персональный код, адрес или номер автомобиля, мошенники могут подготовить гораздо более убедительные и персонализированные сообщения, электронные письма и телефонные звонки.

В июне киберинцидент затронул IT-инфраструктуру АО «Latvijas valsts meži». В целях безопасности были отключены внешние системы, включая LVM GEO, картографические сервисы и приложение для охотников «Mednis», а также несколько внутренних систем. Информация, опубликованная CERT.LV, свидетельствует о том, что ответственность за атаку взяла на себя иностранная финансово мотивированная группировка, использующая программы-вымогатели, а часть полученных данных была опубликована.

Оба случая демонстрируют разные, но взаимосвязанные риски. В одном случае под угрозой оказались данные клиентов и предприятий, которые могут использоваться в последующих мошеннических схемах, а в другом — непрерывность работы компании и её способность обеспечивать доступность услуг.

Снижение числа инцидентов ещё не означает снижения уровня угрозы

В отчёте CERT.LV за второй квартал 2026 года зарегистрировано 673 киберинцидента, обработанных вручную, — на 20% меньше, чем в первом квартале года, и на 5% меньше, чем за аналогичный период прошлого года. Одновременно было выявлено 396 444 устройства, подвергшихся угрозе. В свою очередь, данные за первый квартал года показывают, что с момента начала полномасштабного вторжения России в Украину количество зарегистрированных киберинцидентов в киберпространстве Латвии выросло в шесть раз.

Это означает, что предприятиям не следует оценивать уровень безопасности исключительно по статистике одного квартала. Злоумышленники постоянно меняют методы, используя уязвимости доступных в интернете систем, фишинг, украденные данные доступа и всё более убедительные приёмы социальной инженерии. Специалист ESET по кибербезопасности отмечает, что одними из наиболее часто используемых способов атак являются своевременно не устранённые уязвимости систем и фишинговые атаки, направленные на сотрудников предприятий.

Кибербезопасность — уже не только вопрос IT-отдела

Специалист ESET по кибербезопасности подчёркивает, что кибератака может затронуть бухгалтерию, обслуживание клиентов, поставки, производство, коммуникацию и репутацию компании. Поэтому защиту нельзя основывать только на одном технологическом решении. Предприятиям необходимо учитывать свои цифровые ресурсы, регулярно обновлять системы, ограничивать права доступа, создавать надёжные резервные копии, использовать многофакторную аутентификацию, а также обучать сотрудников распознавать попытки мошенничества и соблюдать безопасные и осторожные методы работы.

Дополнительную актуальность этим вопросам придаёт и законодательное регулирование. Закон о национальной кибербезопасности, посредством которого в Латвии были введены требования директивы Европейского союза NIS2, расширяет круг организаций, обязанных внедрить структурированное управление кибербезопасностью. Закон предусматривает не только технические меры безопасности, но и чёткое распределение ответственности, оценку рисков и готовность реагировать на инциденты.

От человеческого фактора до рисков искусственного интеллекта

ESET Security Day 2026 соберёт латвийских и зарубежных экспертов на двух сценах. Участникам будут предложены презентации, панельные дискуссии, технические демонстрации и выставочная зона. В конференции примут участие представители Национального центра кибербезопасности, CERT.LV, NIC.LV, Tilde, ESET и других организаций.

Программа конференции включает темы, посвящённые безопасности киберфизических систем, человеческому фактору и обучению сотрудников, безопасности больших языковых моделей, угрозам для цепочек поставок программного обеспечения, роли центров мониторинга безопасности и решений управляемого обнаружения и реагирования, а также использованию XDR для выполнения требований NIS2. Отдельное внимание будет уделено тому, почему даже хорошо осведомлённые люди иногда переходят по опасным ссылкам и как организациям сформировать культуру безопасности, которая существует не только в документах, но и применяется в повседневной работе.

Значение конференции для предприятий заключается в возможности объединить в одном месте три важных элемента: понимание актуальных угроз, практические решения для защиты и ясность в отношении нормативных требований. Инциденты с CSDD и LVM подтверждают, что вопрос уже не только в том, произойдёт ли попытка атаки, а в том, насколько быстро организация сможет её обнаружить, локализовать и восстановить свою работу.

ESET Security Day 2026 состоится 17 сентября в конференц-центре «Fantadroms» в Риге. Подробная программа и билеты доступны на сайте конференции.

Статья подготовлена в сотрудничестве с ESET.