“Ja saņemat e-pastu ar saiti, rūpīgi pārbaudiet, vai tā tiešām ved uz īsto adresi: https://e.csdd.lv,” pauž CSDD.
⚠️CSDD attēlā redzamo paziņojumu nav izsūtījis. Turpinās krāpnieku mēģinājumi izkrāpt naudas līdzekļus un datus, izsūtot viltus e-pastus un SMS CSDD vārdā.
📧 Ja saņemat e-pastu ar saiti, rūpīgi pārbaudiet, vai tā tiešām ved uz īsto adresi: https://t.co/Cnu5iKLhVZ. pic.twitter.com/j3PanGWi9r — CSDD (@CSDD_LV) August 20, 2026
KONTEKSTS:
Augusta pirmajā pusē kiberuzbrukumā CSDD informācijas tehnoloģiju (IT) sistēmai hakeriem izdevies nesankcionēti iegūt 1,2 miljonu cilvēku personas datus un apmēram 150 000 juridisko personu reģistrācijas numurus. Dati iegūti no direkcijai veiktajiem maksājumiem pēdējo 18 gadu laikā.
Kiberincidentu novēršanas institūcija “Cert.lv” norādīja, ka uzbrukumam izmantota ievainojamība internetam pieejamā CSDD sistēmā. Turklāt nebija ievērotas vairākas obligātās kiberdrošības prasības. Ziņas par kiberincidentu saņemtas novēloti.
Valsts policija sākusi kriminālprocesu par kiberuzbrukumu, savukārt Valsts kancelejas Krīzes vadības centram sadarbībā ar “Cert.lv” uzdots izveidot CSDD kiberincidenta seku novēršanas darba grupu.
Incidenta dēļ atkāpusies visa CSDD vadība.
