Hakovana bugarska poreska agencija, procureli podaci 70% građana
Vesti, 18.07.2019, 00:30 AM
Bugarska je pretrpela najveći gubitak podataka u svojoj istoriji, što je ugrozilo lične i finansijske podatke 5 miliona odraslih građana od ukupne populacije od 7 miliona ljudi.
Kako su izvestili bugarski mediji, nepoznati napadač je ranije ove nedelje poslao lokalnim medijima emailove sa linkovima za preuzimanje 11GB ukradenih podataka koji sadrže lične brojeve, adrese i finansijske podatke poreskih obveznika.
U kratkom saopštenju objavljenom u ponedeljak, bugarska Nacionalna agencija za prihode (NRA) saopštila je da ukradeni podaci potiču od poreske službe.
NRA je takođe navela da su Ministarstvo unutrašnjih poslova i Državna agencija za nacionalnu bezbednost (SANS) počeli da procenjuju potencijalnu slabost u sistemima NRA koju je napadač možda iskoristio da bi kompromitovao baze podataka.
Izgleda da je napadač, koji tvrdi da je Rus, objavio samo 57 od ukupno 110 kompromitovanih baza podataka, što je ukupno oko 21GB.
U saopštenju koje je objavila NRA, pre skoro 20 dana napadač je neovlašćeno pristupio informacijama sadržanim u njihovim bazama podataka. Reč je oko 3% podataka koje sadrže ove baze podataka.
"Trenutno, e-usluge za građane i poslovne subjekte funkcionišu normalno, sa izuzetkom usluge povraćaja PDV-a plaćenom u inostranstvu, kao i od strane ureda za prihode”, saopštila je NRA.
Zbog ovog incidenta, bugarska poreska agencija NRA sada se suočava sa kaznom od 20 miliona evra (4% godišnjeg prometa agencije), rekao je profesor Veselin Tselkov, član Komisije za zaštitu ličnih podataka.
Bugarska policija saopštila je da je u utorak uhapsila i 20-godišnjeg bugarskog stručnjaka za sajber-bezbednost, nakon što su vlasti pretresle njegov dom i kancelariju u glavnom gradu Sofiji i zaplenile njegove računare sa šifrovanim podacima.
Prema rečima Javora Koleva, šefa jedinice za sajber bezbednost bugarske policije, uhapšeni je navodno testirao sigurnosne propuste u kompjuterskim mrežama u vlasništvu vlade. Pošto je istraga još uvek u toku, u ovom trenutku nije jasno da li on stoji iza kompromitovanja podataka NRA.
Tužilaštvo u Sofiji saopštilo je da je uhapšeni bugarski haker optužen za kompjuterski kriminal i da će u pritvoru biti zadržan još tri dana.
Izdvojeno
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?
Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje
ClickFix napadi na Mac korisnike preko lažnih tutorijala
Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





