После масштабной кибератаки на CSDD многие жители Латвии задаются вопросом: «А были ли затронуты мои данные?»
CSDD подтвердила, что каждый имеет право узнать, затронуты ли его персональные данные и какие именно сведения могли попасть в распоряжение злоумышленников.
В этой статье мы объясняем, что известно об утечке, и что делать в данной ситуации.
Что именно произошло
Согласно данным CSDD и CERT.LV, кибератака произошла в период с 8 по 10 августа 2026 года. Злоумышленник получил доступ не ко всей базе данных CSDD, а только к информации из исторических платежных квитанций, начиная с 2008 года.
В результате утечки пострадали данные примерно 1,2 миллиона физических лиц и 200 тысяч юридических лиц.
В распоряжении злоумышленников могут быть следующие данные:
- имя и фамилия;
- персональный код;
- адрес, зарегистрированный на момент получения услуги;
- государственный номер автомобиля;
- сумма платежа;
- дата платежа.
Важным моментом является заявление CSDD, что телефонные номера и адреса электронной почты клиентов в этой утечке не пострадали, однако адрес в квитанциях мог быть неполным. Также в перечне похищенных данных нет паролей e-CSDD, PIN-кодов, данных банковских карт или реквизитов интернет-банка.
Таким образом, нет оснований менять банковскую карту только из-за утечки.
Как узнать, попали ли именно ваши данные в утечку
CSDD не предоставляет специального сайта для проверки, но каждый человек может подать официальный запрос в CSDD с просьбой проверить, были ли его персональные данные затронуты кибератакой и какие именно категории данных оказались скомпрометированы.
Самые удобные способы подать запрос
CSDD предлагает несколько вариантов подачи запроса:
- через сервисы e-CSDD;
- через официальный портал Latvija.gov.lv;
- лично в центре обслуживания клиентов CSDD;
- по почте на адрес: S. Eizenšteina iela 6, Rīga, LV-1079;
- отправить заявление с безопасной электронной подписью на адрес csdd@csdd.gov.lv.
По дополнительным вопросам можно обратиться к специалисту CSDD по защите персональных данных Улдису Сиполсу:
телефон: +371 67025736 — в рабочее время;
e-mail: datu.specialists@csdd.gov.lv.
Что написать в заявлении
Запрос можно сформулировать следующим образом:
«Прошу сообщить, были ли мои персональные данные затронуты киберинцидентом CSDD в августе 2026 года. Если да, прошу указать, какие категории моих персональных данных были получены третьими лицами».
Также разумно уточнить:
- какие конкретно данные были затронуты;
- к какому периоду они относятся;
- какие меры CSDD предприняла после инцидента.
Согласно правилам GDPR, запрос о реализации права доступа должен рассматриваться без неоправданной задержки, обычно в течение одного месяца.
Нужно ли срочно менять пароль e-CSDD?
На данный момент нет официальных данных о компрометации паролей пользователей. Однако, если один и тот же пароль используется на других ресурсах, его следует заменить.
Более важным является внимание к неожиданным попыткам авторизации через Smart-ID, eParaksts или интернет-банки.
В чем сейчас реальная опасность
Основной риск утечки заключается не в том, что мошенник знает размер старого платежа в CSDD. Опасность заключается в том, что реальные сведения могут быть использованы для создания убедительных сообщений, таких как SMS с просьбой перейти по подозрительным ссылкам.
CSDD и CERT.LV предупреждают о возможных персонализированных фишинговых атаках и рекомендуют не переходить по таким ссылкам, а проверять информацию на официальных сайтах.
А если мошенник звонит и уже знает мой персональный код?
Знание звонящим вашего имени, персонального кода или других данных не является доказательством его легитимности. Мошенники используют эту информацию для установления доверия.
Если есть подозрение, что звонок может быть мошенническим, лучше прервать разговор и перезвонить в организацию по номеру, указанному на официальном сайте.
Что делать, если после утечки пришло подозрительное сообщение
Не удаляйте такие сообщения сразу. Сохраните:
- скриншоты SMS или переписки;
- адрес электронной почты отправителя;
- номер телефона;
- время звонков;
- присланные счета и документы;
- адрес подозрительного сайта.
Эти материалы могут стать важными доказательствами в случае обращения в полицию или другие органы.
Куда жаловаться, если CSDD не отвечает
Рекомендуется сначала обратиться к CSDD. Если ответа нет или он не полный, можно подать жалобу в Datu valsts inspekcija (DVI) с приложением запроса и полученной ответной информации.
Адрес инспекции:
Elijas iela 17, Rīga, LV-1050.
Можно ли требовать компенсацию
Теоретически, да. GDPR предоставляет право на требование возмещения ущерба в случае нанесения вреда вследствие нарушения законодательства о персональных данных. Однако сам факт утечки не гарантирует получение компенсации; необходимо доказать наличие ущерба.
Что стоит сделать прямо сейчас
Не паниковать и не менять все документы. Рекомендуется:
1. Отправить запрос в CSDD для выяснения состояния своих данных.
2. Внимательно относиться к сообщениям о штрафах, техосмотре и других финансовых операциях.
3. Никогда не подтверждать Smart-ID или другие авторизации, если вы их сами не инициировали.
Масштаб данной утечки означает, что многие жители Латвии могут столкнуться с последствиями в виде мошеннических звонков и сообщений.
Запомните: чем больше информация у мошенника, тем важнее проверить его слова и подтвердить их через официальные каналы.