Масштабная утечка в Латвии привела к отставке топ-менеджмента госструктуры

20 августа, 2026, 16:30

Часть руководства латвийского Управления безопасности дорожного движения подала в отставку в результате скандала, связанного с кибератакой. В результате взлома были похищены данные более половины граждан Латвии.

Кадровые перестановки последовали  за кибератакой на государственное агентство Управления безопасности дорожного движения (CSDD), отвечающее за услуги, связанные с транспортными средствами. Ведомство сообщило, что в ходе расследования хакерской атаки выяснилось, что злоумышленники получили доступ к данным платежных квитанций граждан Латвии с 2008 года. Об этом пишет The Record.

Издание подчеркнуло, что жертвами атаки стали более 1,2 миллиона человек и 200 000 предприятий и юридических лиц. При этом население Латвии составляет чуть более 1,8 миллиона человек. Похищенная информация включает в себя номера автомобилей, суммы и даты платежей, а также адреса, указанные в свидетельствах о регистрации.

В CSDD заявили, что номера телефонов и электронные адреса клиентов не пострадали, пароли и имена не были скомпрометированы, а адресная информация в части записей была неполной. Тем не менее, Латвийская группа реагирования на компьютерные чрезвычайные ситуации (CERT.LV) отметила, что преступники могут использовать похищенную информацию для мошеннических схем и социальной инженерии.

Продолжение ниже

В ходе расследования CERT.LV сообщила СМИ, что злоумышленники использовали в атаке уязвимость в системе CSDD, доступной через интернет, при этом ряд требований по кибербезопасности не был соблюден. Из этого разгорелся скандал, в ходе которого президент Латвии Ринкевич призвал руководство CSDD уйти в отставку: «В таких обстоятельствах руководство CSDD не должно продолжать свою работу».

После этого депутат Андрис Кулбергс также призвал ведомство к отставке. Итогом стало заявление наблюдательного агентства: глава CSDD Аксенокс также заявил о своей отставке после конца расследования, подчеркнув, что ответственность за утечки может лежать и на компании Tet, ранее предоставлявшей часть IT-инфраструктуры и осуществлявшей мониторинг безопасности.

Аналогии с Россией

Соруководитель практики цифрового права SL LEGAL Шермет Курбанов указал, что новые штрафы за утечку персональных данных были введены в действие в России в мае 2025 года. Эксперт привел статистику: согласно информации Роскомнадзора на 14 августа 2026 года (ориентировочно за один год с момента введения штрафов) было составлено 40 протоколов об административном правонарушении за утечку. В общей сложности назначено 2,6 млн рублей штрафов.

Курбанов подчеркнул, что самым серьезным штрафом за утечку стал штраф за повторную утечку в размере 1–3% от годовой выручки, но в пределах от 25 до 500 млн рублей. Тем не менее, на вопрос, был ли хоть раз реализован повышенный штраф за утечку и настигали ли последствия за утечки госорганы, эксперт ответил, что, по информации Роскомнадзора на сегодняшний день, штраф за повторную утечку персональных данных не был назначен ни разу.

Ранее SecPost писал, что РЖД не будет платить штраф за утечку данных 17 млн строк персональных данных. Апелляционный суд признал, что компания не могла противостоять кибератаке. Роскомнадзору не удалось оспорить решение суда.