Комиссия Министерства сообщения Латвии пришла к выводу, что утечке данных из Дирекции безопасности дорожного движения (CSDD) способствовали несколько ошибок в кибербезопасности.

По уточнённым данным министерства, во время кибератаки злоумышленники получили сведения примерно о 1,15 миллиона физических лиц и до 200 тысяч юридических лиц из государственного регистра транспортных средств и их водителей.

Проверка установила, что атака продолжалась с 8 августа до второй половины дня 10 августа 2026 года. Первоначальный доступ к информационным системам, как указала комиссия, стал возможен из-за уязвимости в поддерживаемом CSDD веб-приложении med.csdd.lv.

Среди факторов, которые сделали атаку возможной, комиссия назвала недостаточный охват проверок безопасности, слабую защиту сети, отсутствие многофакторной аутентификации и недочёты при разработке программного обеспечения. О произошедшем общественность узнала 13 августа.

Социальный опрос Чего вы ждёте от новоизбранного 15-го Сейма? Голосовать