15.02.2010 Понедельник

За крупной утечкой данных из латвийской Службы госдоходов стоит таинственная организация

Reuters В электронной системе декларирования (ЭСД) Службы госдоходов (СГД) Латвии обнаружилась "дыра", через которую неизвестные лица за три месяца получили около 7,4 млн документов объемом в 120 гигабайтов, сообщили вчера по латвийскому телевидению.

"Утекла" информация не только о высших должностных лицах государства, но и о предпринимателях и других частных лицах.C точки зрения масштабов потенциального ущерба, это - самая крупная утечка данных в Латвии. Факт этой утечки стал известен телепередаче De facto от группы людей, называющих себя "Народной армией четвертой Атмоды (Пробуждения)". "Еще весной 2009 года в распоряжение "4-й армии" поступила информация о том, что в ЭСД имеется "дыра", через которую можно получить все файлы с данными. Как можно понять из разговора с человеком, когда-то работавшим над созданием ЭСД, эта "дыра" была сделана по указанию очень высокопоставленного должностного лица СГД.

"По всей вероятности, чтобы при необходимости можно было незаметно "слить" деликатную информацию [...]. Мы были удивлены - "дыра" была гениально простой и находилась на глазах у всех. Любой документ ЭСД даже анонимный web-пользователь мог скачать без авторизации, вбив в поисковую строчку адрес: https://www2.vid.gov.lv/eds/Pages/GetDuf.aspx?id=", - рассказал представитель "4-й армии". Получатели информации сообщают, что 3 или 4 февраля 2010 года "дыра" в ЭСД была закрыта.

De facto сообщила, что ей были присланы некоторые из полученных из ЭСД файлы, позволяющие убедиться в аутентичности информации. Среди этих файлов - список зарплат работников Латвийского телевидения с личными кодами, соответствующий действительности. Получен для проверки также список зарплат работников СГД с личными кодами, из которого видно, что, например, и.о. гендиректора СГД Неллия Ездакова получила зарплату за май в размере 1999 латов до вычета налогов. Ездакова подтвердила De facto, что эти данные соответствуют действительности и, возможно, поступили из ЭСД.

Между тем директор управления информатики СГД Ивета Бертулсоне в интервью телепередаче не смогла объяснить, сами ли работники СГД обнаружили большую утечку данных, и закрыли ли "дыру". Хотя в интервью 11 февраля Ездакова выразила удивление обнаруженной утечкой данных, De facto стало известно, что еще 6 февраля СГД написала в Госполицию заявление об обнаруженной "дыре". Очевидно, СГД надеялась, что никто не узнает об утечке большого объема данных, о чем свидетельствует также разосланный вечером 12 февраля пресс-релиз СГД в связи с возможной утечкой данных, считает телепередача.

BNS

Вопрос специалисту!

  Задай вопрос

Предложения

Уважаемый читатель, наша цель - сделать именно тот журнал, который вам нравится. Сообщите нам о интересующих вас темах и документах, которые вы хотели бы найти здесь. Давайте работать вместе!