• OMX Baltic0,28%319,72
  • OMX Riga−0,1%935,85
  • OMX Tallinn0,28%2 085,14
  • OMX Vilnius0,43%1 422,8
  • S&P 500−0,09%6 972,33
  • DOW 300,01%49 009,59
  • Nasdaq 0,11%23 844,01
  • FTSE 100−0,52%10 154,43
  • Nikkei 2250,05%53 358,71
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,84
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%91,31
  • OMX Baltic0,28%319,72
  • OMX Riga−0,1%935,85
  • OMX Tallinn0,28%2 085,14
  • OMX Vilnius0,43%1 422,8
  • S&P 500−0,09%6 972,33
  • DOW 300,01%49 009,59
  • Nasdaq 0,11%23 844,01
  • FTSE 100−0,52%10 154,43
  • Nikkei 2250,05%53 358,71
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,84
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%91,31
  • 03.07.14, 13:44
Внимание! Этой статье более 5 лет, и она находится в цифировом архиве издания. Издание не обновляет и не модифицирует архивированный контент, поэтому может иметь смысл ознакомиться с более поздними источниками.

Обнаружена дыра в безопасности e-maksuamet

В базе данных НТД e-maksuamet была обнаружена «дыра», открывавшая предпринимателям доступ к данным суда и прокуратуры, которые им не следовало видеть. После того как газета Aripaev в среду вечером обратилась в НТД, нарушение безопасности ликвидировали.
Для доступа к информации не нужно было совершать никаких взломов – достаточно было использовать функции, доступные пользователям. Например, каждый предприниматель, вошедший в систему, мог через e-maksuamet посмотреть требования прокуратуры и судов по уплате госпошлин, предъявляемые другим лицам. Также можно было скачать документы, служащие основанием для этих требований. Среди них – указы и решения прокуратуры или суда, доступ к которым обычно имеется лишь у сотрудников ведомства.

Статья продолжается после рекламы

Однако НТД сам не обнаружил ошибку, и закрыл утечку только после того, как в среду вечером Aripaev обратился в ведомство.
«Начиная с 1 июля через систему e-maksuamet/e-toll можно ознакомиться с требованиями, которые в отношении человека назначили суд или прокуратура. 2 июля в инфосистеме была обнаружена ошибка, которая позволяла  отдельным лицам при совершении определенных шагов увидеть требования, не связанные с ними, которые были назначены в период с 1 по 2 июля», - объяснила руководитель по безопасности ИТ-центра министерства финансов Клайд Мяги.
По ее словам, причину ошибки обнаружили и брешь ликвидировали 2 июля, после того, как поступило соответствующее оповещение. «Логи инфосистемы показали, что были сделаны единицы таких запросов, лица, которые совершали запросы, выяснены», - добавила она. Общий масштаб вреда, однако, остался неуточненным.
Autor: Харри Тууль dv.ee

Похожие статьи

  • KM
Content Marketing
  • 28.01.26, 11:50
По какой цене сейчас можно приобрести этот дизельный Cayenne?
Однажды вечером я оказался в компании хороших знакомых, где, как обычно, зашла речь об автомобилях. В какой-то момент прозвучал вопрос: «Слушай, а по какой цене сегодня вообще можно приобрести дизельный Cayenne?» Это заставило меня задуматься. Несмотря на то, что Cayenne не предлагается с дизельным двигателем с 2018 года, дизель по-прежнему живет в сознании многих людей как естественный выбор в случае большого и мощного автомобиля.

Последние новости

Новости
  • 28.01.26, 18:45
Посол США в Эстонии: экономический план Трампа может сделать Эстонию важным деловым партнером
Новости
  • 28.01.26, 17:11
Министр иностранных дел Дании в Таллинне: Гренландию следует защищать так же, как и восточную границу
Биржа
  • 28.01.26, 16:29
Эксперт по техническому анализу: список покупок на 2026 год
Новости
  • 28.01.26, 15:02
Paulig намерен перенести производство Santa Maria из Швеции в Эстонию
Биржа
  • 28.01.26, 14:58
Аракас и Лаур: бюрократия в Таллинне держит цены на квартиры высокими и убивает мотивацию
Новости
  • 28.01.26, 14:30
Каллас: отдаление США от Европы не является временным
Новости
  • 28.01.26, 13:52
Кооперативам приходит конец? «Привет из девяностых, только в аккуратной упаковке»
Руководство крупнейшего в Эстонии КСО обвиняет друг друга
Новости
  • 28.01.26, 13:34
Немецкий энергетический гигант покупает эстонский бизнес. «Пришло время выходить на международный уровень»

Сейчас в фокусе

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную