Прокуратура: технологическую уязвимость системы CSDD использовали для вымогательства

Сенат Департамента по уголовным делам Верховного суда отказался возбуждать кассационное производство по уголовному делу о вымогательстве, связанному с обнаруженной уязвимостью системы авторизации Государственного регистра транспортных средств и их водителей CSDD. Об этом сообщает Латвийская прокуратура.

Таким образом, вступил в силу приговор Видземского окружного суда от 24 февраля 2026 года, согласно которому обвиняемому назначен штраф в размере шести установленных в стране минимальных месячных зарплат – 4 680 евро. С учетом времени, проведенного под стражей, окончательный размер штрафа составил 4 290 евро.

Мужчина был обвинен в вымогательстве под угрозой причинения существенного вреда. Согласно обвинению, он обнаружил уязвимость в системе авторизации регистра CSDD и обратился в CSDD, сообщив о выявленной недостаточности. При этом он заявил, что обнародует информацию о ней только за вознаграждение.

Для оценки и устранения выявленного риска безопасности CSDD привела компанию, специализирующуюся на обнаружении уязвимостей информационных систем.

В ходе общения с представителем этой компании обвиняемый потребовал вознаграждение в размере 1 000 евро. Он также заявил, что, если платеж не будет произведен, передаст информацию о недостатке безопасности системы авторизации средствам массовой информации.

Главный вывод дела заключается в том, что использование технических знаний и обнаруженной уязвимости для получения незаконной выгоды не освобождает от уголовной ответственности.

С принятием решения Сената завершилось судебное разбирательство, продолжавшееся более шести лет. Прокуратура передала дело в суд в июне 2020 года.

В прокуратуре положительно оценили решение суда и отметили, что в результате удалось обеспечить справедливое урегулирование уголовно-правовых отношений. В прокуратуре подчеркнули, что человек с соответствующими техническими знаниями и навыками, обнаруживший уязвимость в информационной системе какого-либо учреждения или коммерческой компании, должен незамедлительно сообщить об этом учреждению по предотвращению киберинцидентов CERT.LV или правоохранительным органам. Не следует пытаться самостоятельно решать проблему или, как в данном случае, извлекать из нее личную выгоду.

Значимость дела также связана с тем, что преступные действия были совершены с использованием уязвимости информационной системы. По мере развития технологий преступления все чаще совершаются в цифровой среде с использованием доступа к информации и технических знаний. Этот уголовный процесс показывает, что использование технологических возможностей для получения незаконной выгоды может квалифицироваться в соответствии с традиционными нормами Уголовного закона и не находится за пределами уголовно-правового регулирования.

Комментировать