• OMX Baltic1,7%316,83
  • OMX Riga−0,06%903,91
  • OMX Tallinn0,1%2 088,3
  • OMX Vilnius2,1%1 382,68
  • S&P 500−0,61%6 632,19
  • DOW 30−0,26%46 558,47
  • Nasdaq −0,93%22 105,36
  • FTSE 100−0,43%10 261,15
  • Nikkei 225−1,16%53 819,61
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%92,41
  • OMX Baltic1,7%316,83
  • OMX Riga−0,06%903,91
  • OMX Tallinn0,1%2 088,3
  • OMX Vilnius2,1%1 382,68
  • S&P 500−0,61%6 632,19
  • DOW 30−0,26%46 558,47
  • Nasdaq −0,93%22 105,36
  • FTSE 100−0,43%10 261,15
  • Nikkei 225−1,16%53 819,61
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%92,41
  • 03.07.14, 13:44
Внимание! Этой статье более 5 лет, и она находится в цифировом архиве издания. Издание не обновляет и не модифицирует архивированный контент, поэтому может иметь смысл ознакомиться с более поздними источниками.

Обнаружена дыра в безопасности e-maksuamet

В базе данных НТД e-maksuamet была обнаружена «дыра», открывавшая предпринимателям доступ к данным суда и прокуратуры, которые им не следовало видеть. После того как газета Aripaev в среду вечером обратилась в НТД, нарушение безопасности ликвидировали.
Для доступа к информации не нужно было совершать никаких взломов – достаточно было использовать функции, доступные пользователям. Например, каждый предприниматель, вошедший в систему, мог через e-maksuamet посмотреть требования прокуратуры и судов по уплате госпошлин, предъявляемые другим лицам. Также можно было скачать документы, служащие основанием для этих требований. Среди них – указы и решения прокуратуры или суда, доступ к которым обычно имеется лишь у сотрудников ведомства.

Статья продолжается после рекламы

Однако НТД сам не обнаружил ошибку, и закрыл утечку только после того, как в среду вечером Aripaev обратился в ведомство.
«Начиная с 1 июля через систему e-maksuamet/e-toll можно ознакомиться с требованиями, которые в отношении человека назначили суд или прокуратура. 2 июля в инфосистеме была обнаружена ошибка, которая позволяла  отдельным лицам при совершении определенных шагов увидеть требования, не связанные с ними, которые были назначены в период с 1 по 2 июля», - объяснила руководитель по безопасности ИТ-центра министерства финансов Клайд Мяги.
По ее словам, причину ошибки обнаружили и брешь ликвидировали 2 июля, после того, как поступило соответствующее оповещение. «Логи инфосистемы показали, что были сделаны единицы таких запросов, лица, которые совершали запросы, выяснены», - добавила она. Общий масштаб вреда, однако, остался неуточненным.
Autor: Харри Тууль dv.ee

Похожие статьи

Последние новости

Новости
  • 14.03.26, 14:38
У судна компании Viking Line возникла техническая неисправность
Обновлено в 15.45
Инвестор Тоомас
  • 14.03.26, 14:13
Инвестор Тоомас: песок на ногах и 685 000 в кармане, но все равно мало. Как снова сделать пенсию привлекательной
ТОП
  • 14.03.26, 12:36
ТОП 50 зарплат инженеров-строителей: давление не ослабевает, у лидеров зарплата приближается к 5000 евро
Новости
  • 14.03.26, 12:05
Трамп угрожает усугубить нефтяной кризис
США атаковали узловой пункт иранских поставок нефти
Новости
  • 14.03.26, 11:10
Возврат подоходного налога – это не просто деньги, свалившиеся с неба. «Не тратьте их впустую»
Подсказка
  • 13.03.26, 19:02
Новый пенсионный калькулятор показывает сразу все три пенсионные ступени
Новости
  • 13.03.26, 18:24
В Ляэне-Вирумаа откроют два новых бизнес-парка
Новости
  • 13.03.26, 17:28
Эксперт предупреждает: дешевое устройство позволяет взламывать дверные карты фирм и учреждений

Сейчас в фокусе

По словам руководства Frog, причина налоговой задолженности кроется вовсе не в махинациях, а в сложном экономическом положении.
Новости
  • 13.03.26, 08:40
Задолженность известного интернет-магазина указывает на налоговое мошенничество
Подозрительные события заставили оптовиков осторожничать
Стен-Эрик Янтсон вместе с партнером Яаком Морна владеет в центре города несколькими ресторанами. Теперь предприниматели ищут для них нового хозяина.
Новости
  • 12.03.26, 17:57
Бизнесмены выставили на продажу пять ресторанов: «Ищем себе достойную замену»
Одними из самых ярких звезд «Дня пенсии» стали любимый публикой певец Иво Линна и остроумная, полная энергии учительница Рита Кадая (справа), которые честно и открыто рассказали, на что у них, как у пенсионеров, уходят деньги.
Инвестор Тоомас
  • 14.03.26, 14:13
Инвестор Тоомас: песок на ногах и 685 000 в кармане, но все равно мало. Как снова сделать пенсию привлекательной
В калькуляторе можно посмотреть, когда начал накапливаться пенсионный стаж, когда человек присоединился ко второй и третьей ступеням, и какие события могут повлиять на пенсию в будущем.
Подсказка
  • 13.03.26, 19:02
Новый пенсионный калькулятор показывает сразу все три пенсионные ступени
Пациент Confido отказался от дополнительного обследования, но на него посыпались счета.
Эпицентр
  • 11.03.26, 06:00
«Я буду бороться до конца». Визит к врачу обернулся для пациента долгом в 750 евро за мнимые услуги
Добавлен комментарий Julianus Inkasso OÜ
ТОП 50 зарплат инженеров-строителей: давление не ослабевает, у лидеров зарплата приближается к 5000 евро
ТОП
  • 14.03.26, 12:36
ТОП 50 зарплат инженеров-строителей: давление не ослабевает, у лидеров зарплата приближается к 5000 евро
Через остров Харк проходит около 90% энергетического экспорта Ирана, поэтому это крайне важный узел для экономики страны.
Новости
  • 14.03.26, 12:05
Трамп угрожает усугубить нефтяной кризис
США атаковали узловой пункт иранских поставок нефти
Исполнительный директор ELKE Mööbel Сийм Сийгур считает, что осведомленность сотрудников о рисках кибербезопасности имеет первостепенное значение. «Злоумышленники используют в первую очередь человеческий фактор, поэтому необходимо регулярно обучаться», — отмечает он.
  • KM
Content Marketing
  • 20.02.26, 14:55
Кибератака как сигнал тревоги: опыт мебельного магазин показал, насколько важна готовность
«Вопрос уже не в том, произойдет ли атака, а когда она произойдет»

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную