• OMX Baltic−0,15%294,29
  • OMX Riga−0,04%916,34
  • OMX Tallinn−0,38%1 978,33
  • OMX Vilnius0,07%1 233,91
  • S&P 5000,00%6 584,29
  • DOW 300,00%45 834,22
  • Nasdaq 0,44%22 141,1
  • FTSE 100−0,03%9 280,13
  • Nikkei 2250,89%44 768,12
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,85
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%97,13
  • OMX Baltic−0,15%294,29
  • OMX Riga−0,04%916,34
  • OMX Tallinn−0,38%1 978,33
  • OMX Vilnius0,07%1 233,91
  • S&P 5000,00%6 584,29
  • DOW 300,00%45 834,22
  • Nasdaq 0,44%22 141,1
  • FTSE 100−0,03%9 280,13
  • Nikkei 2250,89%44 768,12
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,85
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%97,13
  • 03.07.14, 13:44
Внимание! Этой статье более 5 лет, и она находится в цифировом архиве издания. Издание не обновляет и не модифицирует архивированный контент, поэтому может иметь смысл ознакомиться с более поздними источниками.

Обнаружена дыра в безопасности e-maksuamet

В базе данных НТД e-maksuamet была обнаружена «дыра», открывавшая предпринимателям доступ к данным суда и прокуратуры, которые им не следовало видеть. После того как газета Aripaev в среду вечером обратилась в НТД, нарушение безопасности ликвидировали.
Для доступа к информации не нужно было совершать никаких взломов – достаточно было использовать функции, доступные пользователям. Например, каждый предприниматель, вошедший в систему, мог через e-maksuamet посмотреть требования прокуратуры и судов по уплате госпошлин, предъявляемые другим лицам. Также можно было скачать документы, служащие основанием для этих требований. Среди них – указы и решения прокуратуры или суда, доступ к которым обычно имеется лишь у сотрудников ведомства.

Статья продолжается после рекламы

Однако НТД сам не обнаружил ошибку, и закрыл утечку только после того, как в среду вечером Aripaev обратился в ведомство.
«Начиная с 1 июля через систему e-maksuamet/e-toll можно ознакомиться с требованиями, которые в отношении человека назначили суд или прокуратура. 2 июля в инфосистеме была обнаружена ошибка, которая позволяла  отдельным лицам при совершении определенных шагов увидеть требования, не связанные с ними, которые были назначены в период с 1 по 2 июля», - объяснила руководитель по безопасности ИТ-центра министерства финансов Клайд Мяги.
По ее словам, причину ошибки обнаружили и брешь ликвидировали 2 июля, после того, как поступило соответствующее оповещение. «Логи инфосистемы показали, что были сделаны единицы таких запросов, лица, которые совершали запросы, выяснены», - добавила она. Общий масштаб вреда, однако, остался неуточненным.
Autor: Харри Тууль dv.ee

Похожие статьи

  • KM
Content Marketing
  • 15.09.25, 13:19
Dubai в Таллинне: Игорь Кинг и DAMAC – крупнейший девелопер ОАЭ
27 сентября в Таллинне состоится закрытая встреча с представителями одного из крупнейших девелоперов Ближнего Востока — компании DAMAC Properties.

Сейчас в фокусе

В дискуссии на предпринимательском семинаре Южной Эстонии приняли участие член правления Кассы по безработице Эстонии Сирлис Сымер-Кулль (справа), член правления Agrone Атс Альберт и председатель правления Ehitustrust Кайдо Сомелар. Модератором выступил журналист Äripäev Айвар Хундимяги.
Новости
  • 14.09.25, 13:56
Время бить тревогу: нехватка рабочей силы и пассивность молодежи угрожают экономике
Фото сделано в четверг, когда работы по установке столбиков ещё не были завершены. Все это делается в рамках проекта «Безопасный путь в школу». Андрес Урм из Департамента транспорта Таллина пояснил, что в ходе проекта оценивали безопасность движения на школьном маршруте, и это место оказалось проблемным.
Новости
  • 13.09.25, 09:41
«Это сознательное уничтожение бизнеса». Пекарня бодается с городом из-за новой организации движения
Андрей Вестеринен участвовал в заседании суда по видеосвязи.
Новости
  • 14.09.25, 15:45
Объявленный в розыск Андрей Вестеринен переехал в Россию
В передаче «Äripäeva arvamusliider» журналисты Äripäev беседуют с предпринимателем и постоянным участником ТОПа самых богатых людей Эстонии Урмасом Сыырумаа.
Новости
  • 13.09.25, 12:03
Урмас Сыырумаа: свободные деньги толкают меня делать глупости
«Самолет для меня — как камень на шее»
Самой ценной технологической компанией Эстонии снова стала Wise, на фото сооснователь Таавет Хинрикус.
ТОП
  • 14.09.25, 11:14
ТОП 30 технологических компаний Эстонии: 20 из них стоят дороже 100 млн, среднегодовой рост 48%
Несмотря на кризисные годы многим бизнесменам, оказавшимся в ТОПе самых богатых людей Эстонии, удалось увеличить свое состояние. Тон в рейтинге задают Олег Осиновский, акционеры BLRT Grupp и российский инвестор в недвижимость.
ТОП
  • 10.09.25, 04:00
ТОП самых богатых русскоязычных бизнесменов: недвижимость, судостроение и металлы
Строительство железной дороги Rail Baltica.
ТОП
  • 14.09.25, 17:32
ТОП производителей стройматериалов: Rail Baltica помогла взобраться на вершину
Проект, инициированный работодателем и специально ориентированный на молодежь, стал для Кассы по безработице первым в своем роде и оказался очень успешным.
  • KM
Content Marketing
  • 18.08.25, 11:05
Будущие работники в сфере электроники: как Incap и Касса по безработице помогают молодежи найти место на рынке труда

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную