• OMX Baltic0,09%292,51
  • OMX Riga0,05%924,36
  • OMX Tallinn0,75%1 916,88
  • OMX Vilnius−0,13%1 273,15
  • S&P 5000,11%6 712,34
  • DOW 300,71%46 778,21
  • Nasdaq −0,43%22 774,29
  • FTSE 1000,75%9 606,05
  • Nikkei 2250,07%48 659,52
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,14
  • EUR/RUB0,00%91,2
  • OMX Baltic0,09%292,51
  • OMX Riga0,05%924,36
  • OMX Tallinn0,75%1 916,88
  • OMX Vilnius−0,13%1 273,15
  • S&P 5000,11%6 712,34
  • DOW 300,71%46 778,21
  • Nasdaq −0,43%22 774,29
  • FTSE 1000,75%9 606,05
  • Nikkei 2250,07%48 659,52
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,14
  • EUR/RUB0,00%91,2
  • 03.07.14, 13:44
Внимание! Этой статье более 5 лет, и она находится в цифировом архиве издания. Издание не обновляет и не модифицирует архивированный контент, поэтому может иметь смысл ознакомиться с более поздними источниками.

Обнаружена дыра в безопасности e-maksuamet

В базе данных НТД e-maksuamet была обнаружена «дыра», открывавшая предпринимателям доступ к данным суда и прокуратуры, которые им не следовало видеть. После того как газета Aripaev в среду вечером обратилась в НТД, нарушение безопасности ликвидировали.
Для доступа к информации не нужно было совершать никаких взломов – достаточно было использовать функции, доступные пользователям. Например, каждый предприниматель, вошедший в систему, мог через e-maksuamet посмотреть требования прокуратуры и судов по уплате госпошлин, предъявляемые другим лицам. Также можно было скачать документы, служащие основанием для этих требований. Среди них – указы и решения прокуратуры или суда, доступ к которым обычно имеется лишь у сотрудников ведомства.

Статья продолжается после рекламы

Однако НТД сам не обнаружил ошибку, и закрыл утечку только после того, как в среду вечером Aripaev обратился в ведомство.
«Начиная с 1 июля через систему e-maksuamet/e-toll можно ознакомиться с требованиями, которые в отношении человека назначили суд или прокуратура. 2 июля в инфосистеме была обнаружена ошибка, которая позволяла  отдельным лицам при совершении определенных шагов увидеть требования, не связанные с ними, которые были назначены в период с 1 по 2 июля», - объяснила руководитель по безопасности ИТ-центра министерства финансов Клайд Мяги.
По ее словам, причину ошибки обнаружили и брешь ликвидировали 2 июля, после того, как поступило соответствующее оповещение. «Логи инфосистемы показали, что были сделаны единицы таких запросов, лица, которые совершали запросы, выяснены», - добавила она. Общий масштаб вреда, однако, остался неуточненным.
Autor: Харри Тууль dv.ee

Похожие статьи

  • KM
Content Marketing
  • 17.11.25, 12:23
Служебные автомобили как Nokia 3310: время менять подход
Для многих компаний машины всегда были неотъемлемой частью бизнеса: брали в лизинг, обслуживали сами, годами держали на балансе. Но времена изменились. Сегодня владеть автопарком — всё равно что пользоваться легендарной Nokia 3310: когда-то незаменимая, а теперь – ретро-экзотика. На смену пришли более современные и выгодные решения.

Сейчас в фокусе

Стен-Эрик Янтсон владеет в центре Таллинна несколькими рестлоранами. большинство из них погрязли в налоговых долгах.
Эпицентр
  • 24.11.25, 08:49
Неприглядная изнанка гламурного бизнеса: фирмы известного бизнесмена задолжали государству сотни тысяч
Трудовые споры, ссора с партнером и проигранный Налоговому департаменту суд
Исполнительный директор Arco Vara Кристина Мустонен пробилась на вершину благодаря жесткой ориентации на результат.
Интервью
  • 24.11.25, 06:00
Пробившаяся из ассистентов в топ-менеджеры Кристина Мустонен: «Я пыталась быть не такой красивой»
Новая статья в серии “Женщины на вершине”
Дональд Трамп не сможет оставаться на посту президента после 2028 года, тогда как Дж. Д. Вэнс (справа) теоретически может оставаться в администрации вплоть до 2036-го.
Mнения
  • 24.11.25, 12:34
Анализ: Трамп и Вэнс готовы уничтожить Европу
Советник правления BLRT Grupp рассказал в программе «Tööstusuudised eetris», что главная проблема судостроительного гиганта – рабочая сила, а вторая – стоимость электроэнергии.
Новости
  • 24.11.25, 15:00
BLRT инвестирует десятки миллионов, но сталкивается с дефицитом кадров
Председатель правления Северо-Эстонской региональной больницы Агрис Пеэду отметил, что рост конкуренции в системе страхования ответственности врачей в Эстонии всячески приветствуется.
Новости
  • 24.11.25, 13:44
Монополии конец? Страхование ответственности врачей в Эстонии начнет предлагать крупный игрок
Анн Меттлер
Новости
  • 23.11.25, 15:17
Чиновница, работавшая с Биллом Гейтсом: в энергетических вопросах Европе стоит поучиться у Китая
На открытии роскошного отеля. Слева – один из руководителей Bombay Group Даяна Тийтсаар, в центре – руководитель гостиничного направления Bombay Group Антон Ёлкин.
Новости
  • 24.11.25, 14:22
Сокращающий персонал люксовый бизнес: поток состоятельных зарубежных клиентов еще впереди
До 50 000 € c фиксированной ставкой 12,9% в год
  • KM
Content Marketing
  • 19.11.25, 13:21
До 50 000 € c фиксированной ставкой 12,9% в год

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную