В публичното порстранство са изтекли 1516 адреса на електронни пощи

...
В публичното порстранство са изтекли 1516 адреса на електронни пощи
Коментари Харесай

Над 2500 пароли на държавни служители са изтекли в интернет


В общественото порстранство са изтекли 1516 адреса на електронни пощи в домейни, принадлежащи на държавната администрация и 419 адреса на е-поща в домейн government.bg (на правителството). Освен това паролите на 2500 държавни чиновници са изтекли " в тъмната мрежа ".
Това излиза наяве от отговор на министъра на електронното ръководство Александър Йоловски на въпрос, насочен към него от депутата Божидар Божанов, който също бе отпред на МЕУ. 
В питането си Божанов напомня, че по негово време в МЕУ (март 2022 г.) e България е била включена към страните, имащи достъп в действително време до данни в портала за изтекли потребителски пароли " Have I been pwned " (HIBP), както и че през тази седмица е станало ясно за изтекли в интернет пароли и домейни на български консуматори.
В отговора си Йоловски удостоверява посочените нагоре данни, като прибавя също, че има и изтекли и 504 адреса от обществени платформи като mail.bg, abv.bg и gmail.com, " употребявани за служебни цели от държавната администрация ".
Освен това в платформата HIBP има конфигурирано наблюдаване на 610 домейна на държавната администрация, т.е. " е допустимо от тях да се извличат данни, свързани с електронната поща в тях ".
Йоловски признава, че през януари в общественото пространство са били оповестени " 6 млн. записа от български домейни ". Според него описът евентуално е композиция от течове на разнообразни данни в интервала 2019-2021 г. 
В него има 552 адреса на държавната администрация; 152 неактивни домейна; 3775 акаунта в edu.mon.bg, " представляващи сметки на възпитаници, употребявани за отдалечено обучение); 8 адреса на общински администрации в обществени електронни пощи.
Според министъра на електронното ръководство, поради законови правила, това не се смята за киберинцидент. Препоръчва се служебната е-поща да не се употребява за регистрация в интернет страници за неслужебни цели, да вземем за пример регистрирането в уеб сайтове за извършване на покупки.
Самият Божидар Божанов разяснява в " Туитър ", че " с помощта на безплатната услуга HIBP, която въведохме преди 2 година, са известени над 2500 държавни чиновници за това, че паролите им са изтекли " в тъмната мрежа " и надлежно те са били заменени в точния момент. С услугата МЕУ следи 610 домейна на държавната администрация и навреме уведомява държавните чиновници да сменят паролите си. Добре е, че потреблението на тази услуга продължава интензивно ".
 
Източник: bulnews.bg

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР