
(Patria) - Podatki strank Davčne uprave RS in e-poštni naslovi zaposlenih v tej ustanovi se po tistih iz baze podatkov Integriranega zdravstvenega informacijskega sistema RS prodajajo na kriminalnih hekerskih forumih na črnem trgu, ekskluzivno izve portal CAPITAL.
Po informacijah, v katere so imeli vpogled, je do uhajanja podatkov davčnih zavezancev prišlo zaradi uporabe službenih e-poštnih naslovov zaposlenih v Davčni upravi za vstop na spletne strani za zabavo, male oglase in LinkedIn.
Na več forumih na "dark webu" so že objavljene informacije in ponujena prodaja podatkov približno 410 uporabnikov Davčne uprave. Ponujeni so tudi podatki Davčne uprave, oziroma kode, ki jih uporabljajo pravne in fizične osebe za dostop do svojih profilov v bazi Davčne uprave.
Po besedah IT strokovnjaka tukaj najverjetneje ne gre za "ransomware" napad, vendar nedvomno povezano z izjemno slabo zaščito izredno občutljivih podatkov in potencialno z vdorom v IZIS, ki se je zgodil 31. decembra 2023 okoli 12.20 ure, od takrat so zaklenjeni vsi kartoni pacientov, baza pa ponujena v prodajo.
Naš strokovni sodelavec za IT trdi, da so se delavci Davčne uprave neprevidno registrirali na različne spletne strani s službenih e-poštnih naslovov, vendar so se tam znašli tudi podatki strank.
“Ušli so podatki o poslovanju strank Davčne uprave. Te informacije je mogoče zlorabiti na več načinov, na primer za dostop do baze Davčne uprave ali za krajo identitete njenih uporabnikov. Problematično je tudi, da lahko že majhen del informacije iz dnevnikov hekerju služi za dostop do vseh ostalih podatkov. Uporabnika lahko celo pripelje do tega, da se še enkrat prijavi, vnese geslo in se mu vse odpre", pravi.
Da je ta baza podatkov ušla na črni trg, smo vodstvo Davčne uprave obvestili danes zjutraj, da bi jim dali čas za ukrepanje, z namenom preprečitve večje škode pred objavo besedila.
„Želimo poudariti, da smo takoj reagirali na navedbe novinarjev. Vsi podatki, ki se nanašajo na Sklad zdravstvenega zavarovanja, s katerim izmenjujemo podatke v skladu z zakonom, so trenutno pod natančnim pregledom. Imena uporabnikov, ki so povezana s Skladom zdravstvenega zavarovanja, so bila identificirana kot potencialni vir težav. Da bi zaščitili celovitost naših sistemov, smo takoj prekinili vse povezave s Skladom in blokirali dostop vsem uporabnikom sistema do nadaljnjega. Vsi podatki, ki se nanašajo na Sklad zdravstvenega zavarovanja, s katerim izmenjujemo podatke, so trenutno pod natančnim pregledom", so nam povedali v Davčni upravi.
Trdijo, da njihova ekipa strokovnjakov "aktivno spremlja situacijo, izvaja preiskavo in ukrepa takoj, da bi zagotovila zaščito vseh podatkov in sistemov Davčne uprave".
"Želimo poudariti, da so vsi sistemi Davčne uprave funkcionalni in delujejo s polno zmogljivostjo ter da smo resno zavezani ohranjanju zaupanja javnosti in preglednosti pri delu Davčne uprave. Nadaljevali bomo sodelovanje s pristojnimi organi in zagotavljali dodatne informacije, da bo javnost popolnoma obveščena o vseh vidikih trenutnih varnostnih incidentov", so povedali v Davčni upravi RS.
Davčna uprava poudarja, da je zavezana uporabi najnovejših različic tehnologij za filtriranje prometa in ohranjanju najvišjih standardov informacijske varnosti.
„Vendar smo hkrati zavedamo, da so poskusi zlonamernih dejanj vedno mogoči, in smo popolnoma zavezani odkrivanju in zatiranju potencialnih groženj", pravijo v Davčni upravi RS.
Komentari (0)
Prijavite se za komentiranje
PrijavaJos nema komentara. Budite prvi!
Minuta
Sve →Iz drugih kategorija

Visoki predstavnik ni izbran: Nemci, Francozi in Britanci proti Američanom, nov poskus konec junija























