Hackerangriff auf die Steuerverwaltung der Republika Srpska: Daten werden auf dem Schwarzmarkt verkauft, Mitarbeiter nutzten offizielle E-Mails für den Zugang zu Websites

Patria
AutorPatria
17:28
Podijeli:
Hackerangriff auf die Steuerverwaltung der Republika Srpska: Daten werden auf dem Schwarzmarkt verkauft, Mitarbeiter nutzten offizielle E-Mails für den Zugang zu Websites

(Patria) - Kundendaten der Steuerverwaltung der Republika Srpska und E-Mail-Adressen von Mitarbeitern dieser Institution werden nach denen aus der Datenbank des Integrierten Gesundheitlichen Informationssystems der Republika Srpska auf kriminellen Hackerforen auf dem Schwarzmarkt verkauft, erfuhr das Portal CAPITAL.

Nach Informationen, die uns vorlagen, kam es zum Datenleck bei Steuerzahlern, weil offizielle E-Mails von Mitarbeitern der Steuerverwaltung für den Zugang zu Unterhaltungsseiten, Kleinanzeigen und LinkedIn genutzt wurden.

Auf mehreren Foren im „Darknet“ wurden bereits Informationen veröffentlicht und der Verkauf von Daten von rund 410 Nutzern der Steuerverwaltung angeboten. Angeboten wurden auch Daten der Steuerverwaltung, d.h. Passwörter, die juristische und natürliche Personen für den Zugriff auf ihre Profile in der Datenbank der Steuerverwaltung verwenden.

Laut IT-Experten handelt es sich hierbei höchstwahrscheinlich nicht um einen „Ransomware“-Angriff, aber es gibt zweifellos eine Verbindung zu einer miserabel schlechten Sicherheit extrem sensibler Daten und potenziell zu dem Einbruch in das IZIS, der am 31. Dezember 2023 gegen 12:20 Uhr stattfand, seitdem alle Patientenakten gesperrt sind und die Datenbank zum Verkauf angeboten wurde.

Unser IT-Fachmann behauptet, dass die Mitarbeiter der Steuerverwaltung sich fahrlässig auf verschiedenen Websites mit offiziellen E-Mail-Adressen registriert haben, aber dass sich dort auch Kundendaten befanden.

„Daten über die Geschäftstätigkeit von Kunden der Steuerverwaltung sind durchgesickert. Diese Informationen können auf verschiedene Weise missbraucht werden, zum Beispiel für den Zugriff auf die Datenbank der Steuerverwaltung oder für den Identitätsdiebstahl ihrer Nutzer. Problematisch ist auch, dass ein kleiner Teil der Informationen aus den Protokollen einem Hacker dienen kann, um an alle anderen Daten zu gelangen. Er kann sogar den Nutzer erreichen und ihn dazu bringen, sich erneut anzumelden, sein Passwort einzugeben, und ihm wird alles angezeigt“, sagt er.

Wir haben die Geschäftsleitung der Steuerverwaltung heute Morgen darüber informiert, dass diese Datenbank auf dem Schwarzmarkt durchgesickert ist, um ihnen Zeit zur Reaktion zu geben, mit dem Ziel, größeren Schaden vor der Veröffentlichung des Artikels zu verhindern.

„Wir möchten hervorheben, dass wir sofort auf die Angaben der Journalisten reagiert haben. Alle Daten, die den Gesundheitsfonds betreffen, mit dem wir im Einklang mit dem Gesetz Daten austauschen, werden derzeit sorgfältig geprüft. Die Benutzernamen, die mit dem Gesundheitsfonds verbunden sind, wurden als potenzielle Quelle von Problemen identifiziert. Um die Integrität unserer Systeme zu schützen, haben wir sofort alle Verbindungen zum Fonds ausgesetzt und den Zugriff für alle Systemnutzer bis auf Weiteres gesperrt. Alle Daten, die den FZO betreffen, mit dem wir Daten austauschen, werden derzeit sorgfältig geprüft“, teilten sie uns in der Steuerverwaltung mit.

Sie behaupten, dass ihr Expertenteam „die Situation aktiv verfolgt, eine Untersuchung durchführt und umgehend reagiert, um den Schutz aller Daten und Systeme der Steuerverwaltung zu gewährleisten“.

„Wir möchten betonen, dass alle Systeme der Steuerverwaltung funktionsfähig sind und mit voller Kapazität arbeiten und dass wir uns ernsthaft für die Wahrung des öffentlichen Vertrauens und der Transparenz in der Arbeit der Steuerverwaltung einsetzen. Wir werden die Zusammenarbeit mit den zuständigen Behörden fortsetzen und zusätzliche Informationen bereitstellen, damit die Öffentlichkeit vollständig über alle Aspekte der aktuellen Sicherheitsvorfälle informiert wird“, sagten sie in der Steuerverwaltung der Republika Srpska.

Die Steuerverwaltung betont, dass sie sich der Anwendung der neuesten Versionen von Verkehrfiltertechnologien und der Aufrechterhaltung der höchsten Standards der Informationssicherheit verschrieben hat.

„Gleichzeitig sind wir uns jedoch bewusst, dass Versuche böswilliger Handlungen immer möglich sind, und wir sind voll und ganz bestrebt, potenzielle Bedrohungen zu erkennen und zu unterdrücken“, sagen sie in der Steuerverwaltung der Republika Srpska.

Komentari (0)

Prijavite se za komentiranje

Prijava

Jos nema komentara. Budite prvi!

Minuta

Sve →

Iz drugih kategorija