LPV demands Kozlovskis' resignation, pointing to airBaltic's financial problems and the cyberattack on CSDD as the main reasons. (translated)

LPV demands Kozlovskis' resignation, pointing to airBaltic's financial problems and the cyberattack on CSDD as the main reasons. (translated)

Es zinu, ka šis ir joks, bet gribu uzsvērt, ka CSDD apgalvojums, ka ķeburi apgrūtina dzīvi datu zagļiem, ir muļķības. Es savā video parādīju, cik viegli šos datus salabot. #CSDD #datuzaglji #joks
Dārgā CSDD! Ņemot vērā, ka Jūs veiksmīgi pairsāt hakeriem arī manu adresi, kāda mājīga mājele pie jūras tiks uzskatīta par taisnīgu atlīdzību par Jūsu neizdarībām. Nesatricināmā mierā, Latvijas pilsonis. #CSDD #Latvija #atbildība
Es arī iegāju. Nozagts principā viss - v., uzv., pers. kods, visu bijušo auto un esošā numurs, gan deklarētā, gan faktiskā adrese. Kā arī dati par vīra auto, jo es apmaksāju rēķinu un manas bankas kartes dati no šī maksājuma. Brīnišķīgi.😐 Kas tur ar tām prasībām pret @CSDD_LV? #drošība #privātums #datubāzes
Jau redzēju vairākus ierakstus, kur cilvēki ielikuši printscreen ar saviem datiem, kas nozagti CSDD. Kur redzams pilns personas kods un adrese :D #CSDD #datuizsardzība #privātums
As a result of the cyber attack, the CSDD had the personal data of 1.2 million individuals and approximately 200,000 legal entities stolen, and an investigation into the incident is underway, followed by calls for resignations from positions and proposals for measures to improve data security. (translated)

CSDD informs its clients that their personal data has been compromised as a result of a cyber attack and encourages them to individually verify whether their data has been affected by using the CSDD e-service portal e.csdd.lv. (translated)

Prime Minister Kulbergs pointed out that residents whose data was stolen in the CSDD cyber incident should be allowed to change their license plates for free, rather than demanding compensation, but emphasized that the CSDD should be informed about the situation and take necessary actions. (translated)

European Union judge Ineta Ziemele announced that 1.2 million Latvian residents, whose data was stolen in the cyberattack on the Road Traffic Safety Directorate (CSDD), are entitled to compensation for moral damages, as a violation of human rights occurred with the data leak. (translated)

More than 1000 people have contacted the Road Traffic Safety Directorate (CSDD) with questions about a data leak related to the cyberattack; however, to receive a response, they must send an electronically signed letter, as the law does not allow providing information via email correspondence. (translated)

Līdz 2020. gadam “ātruma/radara” sodus varēja samaksāt arī pie auto tehniskās apskates - un nevienam par to nebija iebildumu. Turklāt arī šobrīd CSDD sistēmā nesamaksāts sods var ietekmēt iespēju veikt tehnisko apskati. Tagad jautājums ir par citu lietu: kāpēc nesamaksāts administratīvais sods tiek nodots zvērinātam tiesu izpildītājam (ZTI), tādējādi iedzīvotājam papildus sodam rodas arī piedziņas izdevumi? Ja pats sods ir 40 EUR, bet piedziņas izdevumi sasniedz 55,83 EUR, kopā jāmaksā 95,83 EUR. Kāpēc šī papildu summa ir jāmaksā ZTI, nevis tā paliek valstij? Tāpēc rodas pavisam vienkāršs jautājums: vai šāda sistēma nav kļuvusi par jaunu biznesa modeli ZTI, kurā valsts ar savu administratīvo sistēmu rada papildu ienākumus ZTI miljonāriem? Tad vēl obligātā e-adrese un digitalizētā piedziņa — sistēmas, kuru ieviešana un uzturēšana maksā miljonus. Vai tiešām tas viss ir nepieciešams iedzīvotāju ērtībai, vai arī atkal tiek radīta vide kārtējam IT biznesa kartelim kopā ar ZTI miljonāriem? CSDD un valsts pārvaldē kopumā ir pietiekami daudz šādu “brīnumu” — atliek tikai sākt rakt un prasīt, kam tieši no tiem ir labums. MMN ir PRET valsts administratīvo teroru pret iedzīvotājiem, kuru radīja "vecās partijas". Gribi pārmaiņas, 3.oktobrī balso par MMN, 2.saraksts! #AdministratīvieSodi #Digitalizācija #CSDD
Pāvels Dorohins, esošais CSDD IT drošības vadītājs, iepriekš policists, un Jānis Golubevs ir autori krimināllietai pret izgudrotāju Raimonds Surkuls par it kā izspiešanu saistībā ar atklātām neatbilstībām CSDD sistēmās. #ITdrošība #CSDD #krimināllieta
The Prime Minister expressed concerns about possible conflicts of interest in CSDD's cybersecurity oversight and rejected CSDD's claims regarding the absence of a contract with Cert.lv, while the cyberattack resulted in the data of 1.2 million individuals and 200,000 legal entities being obtained from CSDD, leading to the resignation of CSDD's management and the initiation of an investigation. (translated)

CSDD has experienced a cyberattack, as a result of which the personal data of 1.2 million individuals and 200,000 legal entities has been leaked, and an investigation is currently underway into the origin of the attack and possible responsible individuals, while both the CSDD management has resigned and a service investigation is being planned, along with a request for a prosecutor's review. (translated)

Kāds sakars privātu datu noplūdei no CSDD ar vienmēr publiskām amatpersonu deklarācijām??? Var jau censties skaļu notikumu aizsegā piesegt kaut ko ar kaut ko, bet nu tik rupji. Kapēc jāierobežo tām pieeja? Jo Ziemeļkoreja var tās apskatīties. Nopietni? Tādi argumenti? @AndrisKulbergs ar katru dienu aizvien labāk sāk parādīt savu līmeni. #Privātums #DatuNoplūde #Amatpersonas
The Prime Minister wants to introduce authentication for access to state officials' declarations after a cyberattack on the CSDD resulted in the data of 1.2 million people and around 200,000 legal entities being obtained, which led to the resignation of the company's council and board, and the initiation of an investigation to ensure data security. (translated)

🚨 CSDD KIBERUZBRUKUMS — NOLAIDĪBA, KURAI IR REĀLAS SEKAS VALSTS DROŠĪBAI Šodien par @CSDD_LV kiberuzbrukumu, tā sekām un to, kas tagad ir jādara. CSDD padome un valde ir atlaistas. Vietā tiks iecelta pagaidu vadība, paralēli nekavējoties sākot konkursus uz pastāvīgo valdi un padomi. 🔴 KAS NOTIKA? ➖️ 8. augustā ap plkst. 3:00 naktī, no piektdienas uz sestdienu, uzbrucējs ielauzās CSDD sistēmā. ➖️ Ielaušanās notika, izmantojot CSDD MEDICAL platformu, kuru aptuveni 200 ārstu izmanto medicīnisko izziņu ievadīšanai transportlīdzekļu vadītājiem. ➖️ Uzbrucējs pa sistēmu netraucēti darbojās sestdien un svētdien. ➖️ Svētdienas vakarā notika apjomīga datu lejupielāde. ➖️ CSDD par aizdomīgām darbībām uzzināja tikai pirmdien. ➖️ Trešdien tika konstatēts, ka notikusi datu zādzība. ➖️ Premjers par notikušo tika informēts tikai trešdien plkst. 17:00. ❗ KĀ TAS VISPĀR BIJA IESPĒJAMS? CSDD bija jābūt drošai daudzfaktoru autentifikācijai. Taču CSDD MEDICAL piekļuve bija iespējama tikai ar parastu lietotājvārdu un paroli. CSDD bija visas iespējas ieviest augstākā līmeņa kiberdrošību: 💶 bija finanšu resursi; 💻 bija IT kapacitāte; 🧠 bija zināšanas un speciālisti. Taču pašpārliecinātība, nolaidība un arogance pret kiberdrošības riskiem ir novedusi pie vienas no nopietnākajām valsts rīcībā esošo datu noplūdēm. Tas apdraud ne tikai cilvēku privātumu, bet arī iedzīvotāju, uzņēmumu un valsts drošību. 📂 KĀDI DATI IR NOPLŪDUŠI? Runa ir par ļoti lielu datu apjomu: ➖️ aptuveni 1,3 miljonu privātpersonu dati; ➖️ aptuveni 200 000 uzņēmumu dati; ➖️ maksājumu informācija par periodu no 2008. līdz 2026. gadam; ➖️ vārds, uzvārds vai uzņēmuma nosaukums; ➖️ personas kods vai uzņēmuma reģistrācijas numurs; ➖️ deklarētā adrese; ➖️ transportlīdzekļa valsts reģistrācijas numurs. Man nav saprotams, kāpēc CSDD vispār bija nepieciešams savos serveros glabāt maksājumu datus kopš 2008. gada, ja normatīvie akti šādu glabāšanu neprasa. 🛡️ BRĪDINĀJUMI BIJA. TOS NEIZMANTOJA. CSDD bija līgums ar TET par serveru un pieslēguma kiberdrošību, bet ne par pašas CSDD lietotnes un programmatūras aizsardzību. Vēl vairāk. https://t.co/Y2dCsXsES5 jau no 2026.g. janvāra līdz aprīlim bija piedāvājis uzstādīt savus sensorus, kas automātiski identificē aizdomīgas anomālijas tīklā. CERT pasākums ir bez maksas. CSDD no tā atteicās. ⚖️ Par iespējamu nolaidību vai ļaunprātību ir iesniegts iesniegums prokuratūrā. Tiesībsargājošajām iestādēm tagad ir jānoskaidro katras amatpersonas atbildība. ✅ KO DARĀM TĀLĀK? Esmu izdevis premjera rezolūciju ar 12 konkrētiem uzdevumiem ministrijām un valsts iestādēm. Galvenie: ➖️ CSDD jāinformē katrs ietekmētais cilvēks un uzņēmums, norādot, kādi konkrēti dati ir noplūduši. ➖️ https://t.co/Y2dCsXsES5 sensoriem jābūt obligāti uzstādītiem visās kritiski svarīgajās valsts sistēmās, lai anomālijas tiktu identificētas savlaicīgi, nevis vairākas dienas pēc ielaušanās. ➖️ Visām kritiskās infrastruktūras un sensitīvu datu iestādēm jāveic pilna mēroga ielaušanās simulācijas jeb penetration testi, lai reāli pārbaudītu sistēmu noturību un atrastu vājās vietas pirms to izdara uzbrucējs. ➖️ Uzdots izvērtēt iespēju ierobežot brīvi pieejamo e-CSDD transportlīdzekļu numurzīmju pārbaudes rīku. ➖️ Uzdots izvērtēt, cik ātri valsts sistēmās iespējams atteikties no personas koda izmantošanas kā lietotājvārda, pārejot uz drošāku identifikācijas risinājumu. ➖️ https://t.co/Y2dCsXsES5 ir iesniedzis sarakstu ar citām valsts iestādēm, kuras līdzīgi atteikušās no piedāvātajiem kiberdrošības pasākumiem. Nākamnedēļ iesim šim sarakstam cauri. Un jautājumi būs nepatīkami. ⚠️ DAUDZ LIELĀKS VALSTS DROŠĪBAS RISKS - amatpersonu deklarācijas Atsevišķi šie dati jau ir sensitīvi. Bet kombinācijā ar citām publiski pieejamām valsts datubāzēm tie kļūst par ļoti efektīvu profilēšanas instrumentu. Amatpersonu deklarāciju informācija VID sistēmā šobrīd ir brīvi caurlūkojama bez lietotāja identificēšanas. Mākslīgā intelekta laikmetā milzīgu datu apjomu apkopošana, strukturēšana un savienošana aizņem nevis mēnešus, bet minūtes. Tas nozīmē, ka šādus datus var sistemātiski vākt un regulāri atjaunot arī Krievijas, Baltkrievijas, Ziemeļkorejas vai citu valstu dienesti. Savienojot CSDD nozagtos datus ar publiski pieejamām deklarācijām un citām datubāzēm, iespējams profilēt: 👮 policistus; 🪖 karavīrus; 🛂 robežsargus; 🕵️ drošības dienestu darbiniekus; 🏛️ amatpersonas un viņu ģimenes. Tas jau ir nacionālās drošības jautājums. Deklarācijām ir jāpaliek sabiedrībai pieejamām, bet es neredzu pamatojumu tam, kāpēc tās būtu masveidā nokopējamas anonīmi. Risinājums var būt ļoti vienkāršs — informācija paliek publiska, bet piekļuve notiek pēc autentificēšanās, piemēram, ar savu profilu https://t.co/2abj1S4l9U. 🌲 UN VĒL NEESMU AIZMIRSIS @valstsmezi KIBERUZBRUKUMU No zemkopības ministra @ArmandsKrauze sagaidu konkrētu atbildi: kurš Latvijas valsts mežos bija atbildīgs par serveru programmatūras sistemātisku neatjaunināšanu, kas ļāva uzbrucējam izmantot ievainojamības? Nākamnedēļ vēlos uz galda: ➖️ atbildīgās amatpersonas vārdu un uzvārdu; ➖️ skaidrojumu, kā tas tika pieļauts; ➖️ informāciju, kādas sekas un atbildība tam sekos. 🇱🇻 MĒS NEDZĪVOJAM MIERA LAIKA DIGITĀLAJĀ VIDĒ Latvija dzīvo pastāvīga hibrīdapdraudējuma apstākļos. Mums blakus atrodas agresorvalstis, kas izmanto visas iespējamās metodes pret mūsu valsti. Vienlaikus mākslīgais intelekts ir padarījis kiberuzbrukumu sagatavošanu, automatizēšanu un datu apstrādi daudz vienkāršāku. Tāpēc attieksme — “gan jau ar mums nekas nenotiks” — valsts pārvaldē vairs nav pieļaujama. Kiberdrošība nav IT nodaļas tehnisks jautājums. Tā ir valsts drošība. ❓ UN MAN IR JAUTĀJUMI ARĪ PAR NKC NACIONĀLO KIBERDROŠĪBAS CENTRU Man interesē, kā var būt tā, ka Nacionālais kiberdrošības centrs, kura rīcībā 2025. gadā bija ap 20 miljoniem eiro, bet 2026. gadā jau ap 28 miljoniem eiro, nav spējis panākt būtiski augstāku valsts sistēmu noturību pret šādiem uzbrukumiem? Tas ir ļoti nopietns finansējums. Aptuveni puse no sabiedrisko televīzijas un radio mediju budžeta. Pie šāda finansējuma ir jābūt arī izmērāmam rezultātam: ✅ cik iestādes reāli pārbaudītas; ✅ cik ievainojamību novērstas; ✅ cik sistēmās ieviesta daudzfaktoru autentifikācija; ✅ cik iestādēm uzstādīti https://t.co/Y2dCsXsES5 sensori; ✅ cik veikti reāli kiberuzbrukumu simulācijas testi; ✅ un kurš atbild, ja zināmi riski gadiem paliek nenovērsti. Man ir jautājumi. Un es sagaidu ļoti konkrētas atbildes. Kiberdrošību nevar sakārtot ar prezentācijām, stratēģijām un atskaitēm. #Kiberdrošība #CSDD #DatuNoplūde
CSDD has collaborated with the State Police to investigate the cyber attack that took place on August 8, resulting in the data of 1.2 million individuals and 200,000 legal entities being obtained, and has preserved documentation to ensure a comprehensive assessment by the Data State Inspectorate, followed by high-level resignations and investigative proceedings regarding the circumstances of the incident. (translated)

CSDD warns residents about fraudulent email and text message issuances, indicating that the official address is e.csdd.lv, and adds that a recent cyber attack affected 1.2 million people, causing a significant data leak, which was followed by the resignation of CSDD management and an investigation into the incident. (translated)

Vai kopīgiem spēkiem varam noskaidrot vārdus visiem procesa virzītājiem CSDD R.Skurula lietā - izmeklētājs, prokurors, virsprokurors, tiesneši, kas pieļāvuši šo absurdu, tsk. kurš parakstījis iesniegumu no CSDD puses KP uzsākšanai! Sabiedrībai jāzina šie varoņi sejā! #CSDD #Tieslietas #Sabiedrība