Prema informacijama u koje smo imali uvid, do curenja podataka poreznih obveznika došlo je zbog korištenja službenih emailova zaposlenih u PU za ulaz na stranice zabave, malih oglasa i LinkedIn-a, navodi se.
Na nekoliko foruma na “dark webu” su već puštene informacije i ponuđena prodaja podataka od oko 410 korisnika Porezne uprave.
Ponuđeni su i podaci PU, odnosno šifre koje koriste pravne i fizičke osobe za pristup svojim profilima u bazi Porezne uprave.
Prema riječima IT stručnjaka, ovdje se najvjerojatnije ne radi o “ransomware” napadu, ali nesumnjivo ima veze sa očajno lošom zaštitom izrazito osjetljivih podataka i potencijalno sa provalom u IZIS koja se dogodila 31. prosinca 2023. godina oko 12:20 sati od kada su zaključani svi kartoni pacijenata, a baza ponuđena na prodaju.
Procurili su podaci o poslovanju klijenata PU. Te informacije se mogu zloupotrijebiti na više načina, na primjer, za pristup bazi PU ili za krađu identiteta njihovih korisnika. Problematično je i što samo djelić informacije iz logova može poslužiti hakeru da dođe do svih ostalih podataka. On čak može doći do korisnika i navede ga da se još jednom prijavi, unese šifru i da mu se sve otvori, tvrdi stručni suradnik za IT portal Capital.
Rukovodstvo Porezne uprave obaviješteno je o curenju podataka sa ciljem da spriječi veća šteta. Iz Porezne uprave su brzo reagirali.
Želimo istaknuti da smo odmah reagirali na navode novinara. Svi podaci koji se odnose na Fond zdravstvenog osiguranja, s kojim imamo razmjenu podataka u skladu sa Zakonom, trenutno su pod pažljivom provjerom. Imena korisnika koja su povezana s Fondom zdravstvenog osiguranja identificirana su kao potencijalni izvor problema.
Kako bismo zaštitili integritet naših sustava, odmah smo suspendirali sve konekcije sa Fondom i blokirali pristup svim korisnicima sustava do daljnjeg. Svi podaci koji se odnose na FZO s kojim imamo razmjenu podataka, trenutno su pod pažljivom provjerom, rekli su iz Porezne Uprave.
Tvrde da njihov tim stručnjaka “aktivno prati situaciju, provodi istragu i reagira promptno kako bi se osigurala zaštita svih podataka i sustava Porezne uprave”.
Želimo naglasiti da su svi sistemi Porezne uprave funkcionalni, i rade punim kapacitetom i da smo ozbiljno posvećeni očuvanju povjerenja javnosti i transparentnosti u radu Porezne uprave. Nastavit ćemo suradnju sa relevantnim organima i pružati dodatne informacije kako bi javnost bila potpuno informirana o svim aspektima aktuelnih sigurnosnih incidenata, rekli su u PU RS.
Porezna uprava ističe da je posvećena primjeni posljednjih verzija tehnologija za filtriranje prometa i održavanju najviših standarda informacijske sigurnosti.
Međutim, istovremeno smo svjesni da su pokušaji zlonamjernih djelovanja uvijek mogući, te smo u potpunosti posvećeni otkrivanju i suzbijanju potencijalnih prijetnji, kažu u PU RS.
(www.jabuka.tv)
Član Predsjedništva Bosne i Hercegovine Željko Komšić uputio je čestitku novoizabranom papi, kardinalu Robertu Francisu…
Bivši hrvatski predsjednik Stjepan Mesić u intervjuu za Novosti komentirao je događaje iz Drugog svjetskog…
Sezona krpelja je počela. Iako su često neprimjetni, krpelji mogu prenijeti ozbiljne zarazne bolesti koje…
Arsenal je dogovorio svoje prvo ljetno pojačanje: Martin Zubimendi stiže u London odmah na početku…
Za razliku od sučeljavanja za ostale najveće hrvatske gradove, HRT-ovo sučeljavanje kandidata za gradonačelnika Zagreba…
Europska komisija predlaže stvaranje baze podataka o prijeđenoj kilometraži zabilježenoj na vozilima tokom tehničkih pregleda.…
Komentari:
Jao ima se šta vidjeti u poreznoj u RS.
To je dark stranica, a zaposlenici su darkeri.