Ein schwerwiegender Cyberangriff auf die lettische Straßenverkehrsbehörde CSDD hat die sensiblen Daten von 1,2 Millionen Privatpersonen und 200.000 Unternehmen kompromittiert. Der Vorfall, der in der Vorwoche entdeckt wurde, gilt als einer der größten Datendiebstähle in der Geschichte des baltischen Staates und wirft drängende Fragen zur IT‑Sicherheit öffentlicher Einrichtungen auf. Nahezu zwei Drittel der 1,9 Millionen Einwohner Lettlands sind von der Offenlegung ihrer persönlichen Informationen betroffen.
Massiver Datendiebstahl in Lettland: Welche Daten wurden gestohlen?
Laut offiziellen Angaben der CSDD erbeuteten die unbekannten Angreifer umfangreiche Datensätze aus Zahlungsbelegen. Zu den gestohlenen Informationen zählen vollständige Namen, Nachnamen, Zahlungsangaben, Kfz‑Kennzeichen sowie die am Tag der Leistungserbringung registrierte Adresse. Die Behörde bestätigte, dass sowohl private Fahrzeughalter als auch gewerbliche Fuhrparks betroffen sind. Die sensiblen Zahlungsdaten könnten für Identitätsdiebstahl und Betrug genutzt werden – eine Warnung, die die lettische Cybersicherheitsbehörde gemeinsam mit der CSDD unmittelbar nach Bekanntwerden des Vorfalls aussprach.
Hintergründe: Wer steckt hinter dem Angriff?
Die Identität der Täter blieb zunächst unklar. Regierungschef Andris Kulbergs schloss jedoch nicht aus, dass es sich um einen gezielten Cyberangriff auf Lettland aus einem anderen Staat handeln könnte. Die geopolitische Lage Lettlands als EU‑ und NATO‑Mitglied an der Grenze zu Russland verleiht solchen Spekulationen besonderes Gewicht. Experten vor Ort beobachten seit Monaten eine Zunahme von Angriffen auf kritische Infrastrukturen in der Region. Der Vorfall reiht sich ein in eine Serie von Hackerangriffen auf baltische Behörden und Unternehmen, bei denen wiederholt staatliche Akteure im Verdacht standen.
Politische Reaktionen und scharfe Kritik an der Cybersicherheit
Ministerpräsident Kulbergs reagierte umgehend: Er ordnete eine Untersuchung durch die lettische Cybersicherheitsbehörde an und kritisierte die verspätete Informationsweitergabe durch die CSDD scharf. In einer Mitteilung der Staatskanzlei sprach er von „IT‑Sicherheits‑Infantilismus“ und forderte eine sofortige Aufarbeitung der Sicherheitslücken. Besonders besorgniserregend ist, dass es sich um den zweiten schwerwiegenden Vorfall innerhalb weniger Monate handelt. Bereits im Juni waren Daten aus der staatlichen Forstverwaltung abgeflossen. Kulbergs betonte: „Es geht jetzt im wahrsten Sinne des Wortes um nationale Sicherheit.“ Die Regierung kündigte ein umfassendes Sicherheitspaket für alle staatlichen IT‑Systeme an.
Welche Risiken drohen den betroffenen Bürgern und Unternehmen?
Die gestohlenen Daten – insbesondere Zahlungsangaben und Kfz‑Kennzeichen in Kombination mit Adressen – bieten ideale Angriffspunkte für Phishing‑ und Identitätsbetrug. Betroffene müssen damit rechnen, dass Kriminelle versuchen, sich als Behörde oder Bank auszugeben, um weitere persönliche Daten zu erlangen. Die lettische Polizei empfiehlt, in den nächsten Wochen besonders wachsam zu sein, alle Kontoauszüge zu prüfen und verdächtige Aktivitäten sofort zu melden. Für Unternehmen, deren Fuhrparkdaten betroffen sind, könnte zudem das Risiko von gezielten Erpressungsversuchen steigen.
Analyse: Wie sicher sind staatliche Systeme in Lettland?
Der Angriff auf die CSDD offenbart grundlegende Schwachstellen in der Cybersicherheitsarchitektur öffentlicher Behörden. Dass Zahlungsbelege mit einem solchen Datenschatz zentral gespeichert wurden, ohne ausreichende Sicherheitsvorkehrungen wie starke Verschlüsselung oder mehrstufige Authentifizierung, wirft ein schlechtes Licht auf die bisherige Praxis. Der wiederholte Vorfall innerhalb kurzer Zeit zeigt, dass frühere Warnungen und Sicherheitsupdates nicht konsequent umgesetzt wurden. Lettland steht damit exemplarisch für ein Problem, das viele europäische Länder betrifft: veraltete IT‑Infrastrukturen in Kombination mit einem Mangel an spezialisierten Fachkräften. Die Regierung muss nun nicht nur den aktuellen Angriff aufklären, sondern auch strukturelle Veränderungen anstoßen, um zukünftige Vorfälle zu verhindern.
Der Datendiebstahl in Lettland ist mehr als ein lokaler Vorfall. Er sendet ein Alarmzeichen an alle Staaten, die zunehmend auf digitalisierte Verwaltungsprozesse setzen. Die kommenden Wochen werden zeigen, ob die angekündigten Maßnahmen ausreichen, um das Vertrauen der Bürger in die staatliche IT‑Sicherheit wiederherzustellen. Gleichzeitig wird die Aufklärung des Angriffs möglicherweise neue Erkenntnisse über die Methoden und Hintermänner solcher Großangriffe auf kritische Infrastrukturen liefern – und damit weit über Lettlands Grenzen hinaus Bedeutung erlangen.