Пробив в приложението на Пътната агенция – хакери твърдят в

...
Пробив в приложението на Пътната агенция – хакери твърдят в
Коментари Харесай

Хакери твърдят, че имат данните на над 100 000 души от сайт на АПИ

Пробив в приложението на Пътната организация – хакери настояват в мейл до NOVA NEWS, че са се сдобили с профилите на над 100 хиляди консуматори и хиляда чиновници. АПИ отхвърля да има хакване и теч на персонални данни, само че инспекция демонстрира друго.

LIMA е формален уебсайт на Агенция " Пътна инфраструктура ", който дава настояща информация за положението на републиканската пътна мрежа. Хакерите настояват, че са се сдобили със персонални данни на консуматори и чиновници на АПИ - обществени профили, имена, телефонен номер, имейл адреси, както и данните за техните транспортни средства.

В позиция от Пътната организация обявиха, че не е открито хакване на системата LIMA, защото мобилното приложение не действа повече от 5 години и към този момент не е налично. Когато то е било налично, данните, които са въвеждани, са били доброволни и не са персонални, настояват още АПИ. Системата LIMA през днешния ден е налична само през браузър, без регистрация или въвеждане на каквито и да било данни.

Киберекспертът Христиан Даскалов изясни, че има изкупуване на остарели " течове на информация ".

" Такива случаи се експлоатират след закупуване през тъмния интернет. Обикновено става въпрос за огромно количество персонални данни. В по-нишови случаи информация се генерират с изкуствен интелект, могат да се основат милиони ЕГН-та и български имена да вземем за пример, за броени минути. Комисията за отбрана на персоналните данни би трябвало да направи инспекция на случая. Ако не става дума за " приключване " на чувствителни данни, се следи усилване на фишинг офанзивите, съответно против чиновници на АПИ. Срещу 10 $ се купуват данни на елементарни жители, с цел да се употребяват за спам рекламни известия ", съобщи той.

Председателят на КЗЛД Венцислав Караджов уточни, че персоналните данни се разделят на елементарни (три имена, телефон, адрес) и в допълнение чувствителни (биометрични) - те са със повишено равнище на отбрана. " Всички админи на данни би трябвало да рапортуват в границите на три дни след узнаване за пробив в системите им ", разкри той.
Източник: novinite.bg


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР