De Letse verkeersveiligheidsdienst CSDD, verantwoordelijk voor voertuigregistratie en rijbewijzen, heeft bevestigd dat hackers toegang hebben gekregen tot gegevens van ongeveer twee derde van de bevolking. Het datalek betreft meer dan 1,2 miljoen personen en 200.000 bedrijven en andere rechtspersonen, wat heeft geleid tot het aftreden van de toezichthoudende raad en oproepen tot het vertrek van het management.

De cyberaanval richtte zich op systemen met betalingsbewijzen vanaf 2008. Gegevens die zijn buitgemaakt omvatten persoonlijke identificatienummers, bedrijfsregistratienummers, kentekens, betaalbedragen en -data, en adressen op kentekenbewijzen. Telefoonnummers, e-mailadressen, gebruikersnamen en wachtwoorden bleven buiten schot. De dagelijkse dienstverlening van CSDD bleef ononderbroken beschikbaar, zowel online als fysiek. Volgens CERT.LV kunnen criminelen de gestolen data gebruiken voor social engineering en fraude.

De aanval werd door CSDD omschreven als complex en doelgericht, waarbij een kwetsbaarheid in een internet-blootgesteld systeem werd misbruikt. Diverse verplichte beveiligingseisen waren niet nageleefd, aldus CERT.LV. Na de eerste aanval werd een tweede poging geblokkeerd dankzij verbeterde beveiligingsmaatregelen. De situatie leidde tot politieke onrust, waarbij president Edgars Rinkevics het incident als een bedreiging voor de nationale veiligheid bestempelde en het vertrek van het CSDD-management eiste. De toezichthoudende raad heeft inmiddels haar ontslag ingediend, en ook directeur Aivars Aksenoks bereidt zijn vertrek voor, nadat het onderzoek is afgerond.