• OMX Baltic−0,11%309,8
  • OMX Riga−0,01%901,82
  • OMX Tallinn−0,14%2 104,6
  • OMX Vilnius0,07%1 437,34
  • S&P 5000,27%7 600,88
  • DOW 30−0,2%50 930,39
  • Nasdaq 0,51%27 110,05
  • FTSE 100−0,68%10 338,95
  • Nikkei 2250,91%66 934,33
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%83,75
  • OMX Baltic−0,11%309,8
  • OMX Riga−0,01%901,82
  • OMX Tallinn−0,14%2 104,6
  • OMX Vilnius0,07%1 437,34
  • S&P 5000,27%7 600,88
  • DOW 30−0,2%50 930,39
  • Nasdaq 0,51%27 110,05
  • FTSE 100−0,68%10 338,95
  • Nikkei 2250,91%66 934,33
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%83,75
Внимание! Этой статье более 5 лет, и она находится в цифировом архиве издания. Издание не обновляет и не модифицирует архивированный контент, поэтому может иметь смысл ознакомиться с более поздними источниками.

Обнаружена дыра в безопасности e-maksuamet

В базе данных НТД e-maksuamet была обнаружена «дыра», открывавшая предпринимателям доступ к данным суда и прокуратуры, которые им не следовало видеть. После того как газета Aripaev в среду вечером обратилась в НТД, нарушение безопасности ликвидировали.
Для доступа к информации не нужно было совершать никаких взломов – достаточно было использовать функции, доступные пользователям. Например, каждый предприниматель, вошедший в систему, мог через e-maksuamet посмотреть требования прокуратуры и судов по уплате госпошлин, предъявляемые другим лицам. Также можно было скачать документы, служащие основанием для этих требований. Среди них – указы и решения прокуратуры или суда, доступ к которым обычно имеется лишь у сотрудников ведомства.

Статья продолжается после рекламы

Однако НТД сам не обнаружил ошибку, и закрыл утечку только после того, как в среду вечером Aripaev обратился в ведомство.
«Начиная с 1 июля через систему e-maksuamet/e-toll можно ознакомиться с требованиями, которые в отношении человека назначили суд или прокуратура. 2 июля в инфосистеме была обнаружена ошибка, которая позволяла  отдельным лицам при совершении определенных шагов увидеть требования, не связанные с ними, которые были назначены в период с 1 по 2 июля», - объяснила руководитель по безопасности ИТ-центра министерства финансов Клайд Мяги.
По ее словам, причину ошибки обнаружили и брешь ликвидировали 2 июля, после того, как поступило соответствующее оповещение. «Логи инфосистемы показали, что были сделаны единицы таких запросов, лица, которые совершали запросы, выяснены», - добавила она. Общий масштаб вреда, однако, остался неуточненным.
Autor: Харри Тууль dv.ee

Похожие статьи

Сейчас в фокусе

Меэлис Эйнштейн прошлой весной оставил должность главы цементного завода и сейчас на пенсии.
Новости
  • 30.05.26, 13:54
Глава цементного завода после 17 лет работы оставил должность и строит церковь. «Сейчас точно не скучно»
Основательница Askly Сандра Роосна, чья компания разрабатывает чат-ботов, задается вопросом, как RIA пришел к выводу, что на разработку такого решения стоит выделять миллионы.
Новости
  • 31.05.26, 11:53
Государственный ИИ-тендер на 1,3 млн евро подвергся критике. «Это можно было бы сделать в 100 раз дешевле»
Сооснователь Bolt Мартин Виллиг вспомнил, что компания вышла на рынок Йоханнесбурга в ЮАР, имея меньше 10 000 долларов.
Новости
  • 31.05.26, 14:53
Эстонский бизнес пробивается в Африку: у Bolt на континенте уже миллион водителей
Партнер Investland Bali Кристьян Плоомпуу видит в договоре перспективу.
Новости
  • 30.05.26, 12:21
Эстонцы строят люкс на Бали за 30 млн долларов: южнокорейская гостиничная сеть берет под крыло новый курорт
20% апартаментов уже проданы
Я купил 142 акции IREN Limited.
Инвестор Тоомас
  • 29.05.26, 15:13
Инвестор Тоомас: решено! Купил новые акции на 8000 евро
Директор по продажам DSV Estonia Пеэтер Лухт.
Новости
  • 30.05.26, 11:40
«Перестроить графики перевозок по щелчку пальцев невозможно». Логистический сектор ищет выход из кризиса на линии Палдиски-Капельшер
Неоднократно менявший имя бизнесмен Маркус Миллеборг хотел добиться удаления своих персональных данных из старой статьи, однако суд отклонил иск.
Новости
  • 29.05.26, 17:38
Суд постановил: осужденный за отмывание денег не может удалить свои персональные данные из статьи
Нынешние владельцы Лавандовой фермы готовы передать эстафету, чтобы ее развитие и рост продолжились благодаря новым хозяевам и свежим идеям. При этом для посетителей ферма вновь откроется уже 27 июня.
  • KM
Content Marketing
  • 22.05.26, 15:57
Лавандовая ферма ожидает начала лета, гостей и новых хозяев

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную