CSDD datu zādzība: kā rīkoties ar Smart-ID pieprasījumu
Pēc CSDD 17. augusta paziņojuma šorīt joprojām nav zināms precīzs kiberuzbrukumā skarto unikālo klientu skaits. Risks var attiekties uz cilvēkiem un uzņēmumiem, kuri kopš 2008. gada saņēmuši CSDD maksājumu kvītis. Tagad svarīgākais ir neapstiprināt paša neuzsāktus Smart-ID vai eParaksts mobile pieprasījumus un gaidīt nākamo CSDD paziņojumu par incidenta apmēru.
Kādi CSDD dati varēja nonākt uzbrucēju rīcībā
Uzbrucēji ieguvuši vēsturiskos maksājumu kvīšu datus kopš 2008. gada. Atkarībā no konkrētās kvīts tajos var būt personas kods vai uzņēmuma reģistrācijas numurs, vārds un uzvārds vai uzņēmuma nosaukums, maksājuma informācija un datums, automašīnas numura zīme un adrese.
CSDD turpina noskaidrot, cik unikālu klientu skāris incidents. Tādēļ pašlaik nav pamata apgalvot, ka ietekmēti visi CSDD klienti.
Būtiski, ka lietotājvārdi un paroles nav iegūti. Nav arī ziņu par banku sistēmu uzlaušanu vai apstiprinātiem gadījumiem, kuros nozagtā informācija jau būtu izmantota krāpniecībā.
Kāpēc personalizēta ziņa var šķist ticama
CERT.LV brīdina, ka iegūto informāciju iespējams izmantot turpmākiem mērķētiem krāpniecības mēģinājumiem. Piemēram, ziņā var tikt pieminēts cilvēka vārds, transportlīdzekļa numurs, agrāks maksājums vai cita patiesa detaļa.

Šāda precizitāte pati par sevi nepierāda, ka ziņas sūtītājs ir CSDD, banka vai valsts iestāde. Krāpnieka mērķis var būt panākt, lai saņēmējs atver saiti, ievada datus vai apstiprina autentifikācijas pieprasījumu.
Ko darīt, saņemot negaidītu Smart-ID pieprasījumu
- Neapstipriniet Smart-ID vai eParaksts mobile pieprasījumu, kuru neesat sācis pats.
- Pārtrauciet darbību arī tad, ja ziņā izmantoti pareizi personas vai automašīnas dati.
- Neatveriet aizdomīgā īsziņā vai e-pastā ievietotu saiti.
- CSDD vārdā saņemto informāciju pārbaudiet, pārlūkā pašrocīgi atverot e-CSDD.
- Ja pieprasījumu jau apstiprinājāt, nekavējoties sazinieties ar savu banku vai attiecīgā pakalpojuma sniedzēju un izpildiet tā drošības norādes.
CSDD pakalpojumi turpina darboties
CSDD klātienes un elektroniskie pakalpojumi darbojas ierastajā kārtībā. Pats incidents nenozīmē, ka klientam būtu jāatsakās no e-CSDD izmantošanas; drošāk ir vietnes adresi ievadīt pašam, nevis izmantot ziņās atsūtītas saites.
Nākamais būtiskais pārbaudes punkts būs CSDD paziņojums par skarto personu skaitu un incidenta analīzes rezultātiem. Līdz tam jānošķir apstiprinātie fakti no pieņēmumiem un īpaši piesardzīgi jāizturas pret steidzamiem maksājumu vai autentifikācijas aicinājumiem.
Autors: Hioola redakcija. Informācija apkopota 2026. gada 18. augustā, izmantojot CSDD, CERT.LV un LSM.lv publiskoto informāciju.
Avots: LSM.lv
Konteksts un darbības Par šo rakstu
Avots un pārbaude Informācijas avoti
Incidenta apmērs vēl tiek precizēts, bet datu kategorijas un ieteicamā drošības rīcība ir publiski apstiprināta.
- Pārbaudīts CSDD paziņojuma datums un skarto klientu skaita nenoteiktība.
- Salīdzinātas CERT.LV norādītās izgūto datu kategorijas.
- Pārbaudīts brīdinājums par iespējamiem mērķētas krāpšanas mēģinājumiem.
- Nošķirti apstiprinātie fakti no pagaidām neapstiprinātas datu izmantošanas krāpniecībā.
- Avots
- CERT.LV
- Tvērums
- Latvija
- Atjaunots
- 2026-08-18 19:18
Avots un pārbaude
Ziņot par uzticamības problēmu
Nosūti signālu moderācijai.
Komentāri