Pēc augusta sākumā notikušā kiberuzbrukuma 1,2 miljoniem cilvēku īpaši piesardzīgi jāizturas pret CSDD vārdā saņemtiem e-pastiem, īsziņām un zvaniem. Ja pienāk maksājuma pieprasījums vai saite uz it kā CSDD pakalpojumu, drošāk ir ziņu neatvērt un vietni e.csdd.lv pārlūkā ievadīt pašam.
Jaunākais incidenta pavērsiens ir visas CSDD padomes un valdes atkāpšanās. Datu valsts inspekcija (DVI) ir sākusi pārbaudi, taču vēl nav publiskojusi galīgo secinājumu par katram cilvēkam noplūdušo datu precīzu sastāvu vai incidenta sekām.
Praktiskā aina
- Nesankcionēti iegūti 1,2 miljonu cilvēku personas dati.
- Skarti arī aptuveni 150 000 juridisko personu reģistrācijas numuru.
- Informācija saistīta ar CSDD maksājumiem pēdējo 18 gadu laikā.
- Atsevišķi datu lauki var palīdzēt izveidot ticamākas krāpnieciskas ziņas.
- Nav apstiprināts, ka dati jau izmantoti krāpniecībā.
CSDD padome un valde pēc incidenta atkāpušās
LSM 2026. gada 19. augustā ziņoja, ka pēc kiberuzbrukuma no amata atkāpusies gan CSDD padome, gan valde. Incidentā nesankcionēti iegūti 1,2 miljonu cilvēku personas dati un aptuveni 150 000 juridisko personu reģistrācijas numuru.
Apstiprinātais apjoms attiecas uz cilvēku un juridisko personu skaitu. Noplūdusī informācija ir saistīta ar CSDD veiktajiem maksājumiem pēdējo 18 gadu laikā, taču tas nenozīmē, ka par katru no 1,2 miljoniem cilvēku iegūts vienāds datu lauku komplekts.
DVI nosaukusi iespējamos datu veidus
Datu valsts inspekcija 2026. gada 18. augustā sāka incidenta pārbaudi. Iestāde piesardzīgi norāda, ka publiski minētajā skartajā informācijā atkarībā no konkrētā ieraksta varētu būt cilvēka vārds, uzvārds, personas kods, transportlīdzekļa reģistrācijas numurs, maksājuma summa un datums, kā arī CSDD sniegtā adrese.
Šis ir iespējamo datu lauku uzskaitījums, nevis apstiprinājums, ka visi šie dati noplūduši par katru personu. Kamēr pārbaude turpinās, nav pamata pieņemt arī to, ka katrs cilvēks, kurš pēdējos 18 gados maksājis par CSDD pakalpojumu, ir skarts vienādā veidā.
Datu kombinācija tomēr var padarīt krāpniecisku saziņu pārliecinošāku. Piemēram, ziņā varētu būt minēts cilvēka vārds, automašīnas numurs vai šķietami ticams maksājuma datums. Šādas detaļas pašas par sevi nepierāda, ka ziņa patiešām nāk no CSDD.

CSDD vārdā saņemta ziņa jāpārbauda neatkarīgi
Steidzamība, draudi par sodu vai pakalpojuma bloķēšanu, negaidīts maksājuma pieprasījums un aicinājums nekavējoties atvērt saiti ir pazīmes, kuru dēļ saziņa jāpārbauda īpaši rūpīgi.
Drošai rīcībai pietiek ar dažiem soļiem:
- Neatveriet īsziņā vai e-pastā pievienoto saiti un nelejupielādējiet pielikumu.
- Neievadiet personas kodu, internetbankas datus, maksājumu kartes informāciju vai Smart-ID kodus pēc ziņas nosūtītāja pieprasījuma.
- Pārlūkā patstāvīgi ierakstiet e.csdd.lv vai izmantojiet iepriekš instalēto CSDD lietotni.
- Pārbaudiet, vai tajā redzams ziņā minētais maksājums, sods vai pakalpojums.
- Ja saņemts aizdomīgs zvans, pārtrauciet sarunu un sazinieties ar CSDD, izmantojot tās oficiālajā vietnē norādīto kontaktinformāciju.
Arī pazīstams sūtītāja nosaukums vai Latvijas tālruņa numurs nav pietiekams autentiskuma apliecinājums. Krāpnieciskā saziņā iespējams atdarināt iestādes nosaukumu, vizuālo noformējumu un steidzamu oficiāla paziņojuma toni.
DVI pārbaude vēl turpinās
DVI pārbaudes uzdevums ir noskaidrot incidenta apstākļus un personas datu apstrādes atbilstību prasībām. Tās sākšana pati par sevi vēl nav galīgs vērtējums par CSDD atbildību, precīzu datu sastāvu vai iespējamo kaitējumu.
Lasītājiem nozīmīgākais nākamais pārbaudāmais pavērsiens būs DVI publiskotā informācija par izmeklēšanas rezultātiem un precizējumi par skartajiem datiem. Līdz tam ikviens negaidīts CSDD vārdā izteikts maksājuma vai datu ievades pieprasījums jāpārbauda, CSDD pakalpojumam piekļūstot neatkarīgi no saņemtās ziņas.
Autors: Kafe Dzintars redakcija. Informācija pārbaudīta 2026. gada 22. augustā, izmantojot Datu valsts inspekcijas un LSM publiskotos materiālus.
Avots: LSM
Konteksts un darbības Par šo rakstu
Avots un pārbaude Informācijas avoti
Apstiprinātais incidenta apjoms ir nodalīts no DVI piesardzīgi formulētā iespējamo datu lauku saraksta.
- Pārbaudīts DVI paziņojums par sāktu incidenta pārbaudi.
- Pārbaudīts LSM ziņojums par CSDD padomes un valdes atkāpšanos.
- Nav apgalvots, ka visi minētie datu lauki skarti katrai personai.
- Nav apgalvots, ka iegūtie dati jau izmantoti krāpniecībā.
- Avots
- Datu valsts inspekcija
- Tvērums
- Latvija
- Atjaunots
- 2026-08-22 15:39
Avots un pārbaude
Ziņot par uzticamības problēmu
Nosūti signālu moderācijai.
Komentāri