Autors: DokiShop redakcija
CSDD 17. augustā paziņoja, ka pēc kiberuzbrukuma vēl tiek noskaidrots precīzs skarto unikālo klientu skaits. Ietekmēti var būt cilvēki un uzņēmumi, kuri kopš 2008. gada saņēmuši CSDD maksājumu kvītis. Šorīt svarīgākais ir neapstiprināt paša neuzsāktus Smart-ID vai eParaksts mobile pieprasījumus un sekot nākamajam CSDD paziņojumam.
Īsi par svarīgāko
- Iegūti vēsturiskie maksājumu kvīšu dati kopš 2008. gada.
- Lietotājvārdi un paroles nav skarti.
- Precīzs ietekmēto unikālo klientu skaits vēl nav zināms.
- Aizdomīgas ziņas CSDD vārdā jāpārbauda, pašam atverot e-CSDD.
- CSDD klātienes un elektroniskie pakalpojumi darbojas ierastajā kārtībā.
Kādi dati varēja nonākt uzbrucēju rīcībā
Atbilstoši CERT.LV sniegtajai informācijai uzbrucēji daļēji piekļuva CSDD sistēmai un izgūto maksājumu kvīšu datos var būt personas kods vai uzņēmuma reģistrācijas numurs, vārds un uzvārds vai uzņēmuma nosaukums, maksājuma informācija un datums.
Datos var būt arī automašīnas numura zīme un adrese. Šāda detaļu kombinācija var palīdzēt izveidot ticamu, konkrētam saņēmējam pielāgotu ziņu, piemēram, par it kā nenokārtotu CSDD maksājumu vai nepieciešamu konta pārbaudi.
Tas nenozīmē, ka skarts ikviens CSDD klients. CSDD vēl apzina gan nozagto datu apjomu, gan unikālo personu skaitu, vēsta LSM.

Ko darīt, ja parādās negaidīts Smart-ID pieprasījums
- Neapstipriniet pieprasījumu, ja pats neesat sācis pieslēgšanos vai maksājumu.
- Pārtrauciet darbību un pārbaudiet, kurā pakalpojumā autentifikācija patiešām sākta.
- Nespiediet saiti aizdomīgā īsziņā vai e-pastā. CSDD informāciju pārbaudiet, adresi
e.csdd.lvievadot pārlūkā pašrocīgi. - Nezvaniet uz ziņā norādītu numuru, ja sūtītāja īstumu nevarat pārbaudīt neatkarīgi.
- Ja pieprasījumu tomēr apstiprinājāt, nekavējoties sazinieties ar savu banku vai attiecīgā pakalpojuma sniedzēju un izskaidrojiet notikušo.
Tāda pati piesardzība jāievēro ar paša neuzsāktiem eParaksts mobile autentifikācijas pieprasījumiem.
Ko šis incidents neapstiprina
Pašlaik nav pamata apgalvot, ka būtu uzlauztas bankas, iegūtas CSDD lietotāju paroles vai ka nozagtie dati jau izmantoti krāpniecībā. CERT.LV norāda uz iespējamu turpmāku mērķētas krāpšanas risku, nevis apstiprinātu datu ļaunprātīgu izmantošanu.
Kam pievērst uzmanību nākamajā CSDD paziņojumā
Būtiskākā jaunā informācija būs precizēts skarto unikālo klientu skaits un incidenta analīzes rezultāti. Līdz tam klientiem nav jāpārtrauc CSDD pakalpojumu izmantošana, taču katrs negaidīts autentifikācijas pieprasījums vai personalizēta ziņa CSDD vārdā jāvērtē piesardzīgi.
Avots: LSM.lv
Konteksts un darbības Par šo rakstu
Avots un pārbaude Informācijas avoti
Informācija salīdzināta ar CSDD skaidrojumu, CERT.LV paziņojumu un LSM 2026. gada 17. augusta publikāciju.
- Pārbaudītas publiski nosauktās iegūto datu kategorijas.
- Nošķirts iespējamais krāpšanas risks no apstiprinātas datu izmantošanas.
- Pārbaudīts CSDD pakalpojumu darbības statuss.
- Atzīmēts, ka precīzs skarto klientu skaits vēl nav zināms.
- Avots
- CERT.LV
- Tvērums
- Latvija
- Atjaunots
- 2026-08-18 19:15
Avots un pārbaude
Ziņot par uzticamības problēmu
Nosūti signālu moderācijai.
Komentāri