Rządowa platforma z lukami. Dane agentów celnych dostępne dla wszystkich

Ministerstwo finansów poinformowało o luce na rządowej stronie PUESC, która pozwalała na pobranie listy z danymi agentów celnych. Błąd został już usunięty, ale niewykluczone, że informacje mogły wpaść w niepowołane ręce.

Błąd w systemie informatycznym Platformy Usług Elektronicznych Skarbowo-Celnych poskutkował naruszeniem ochrony danych osobowych przetwarzanych przez Szefa Krajowej Administracji Skarbowej w rejestrze publicznym agentów celnych. Wystąpił on wskutek aktualizacji systemu, która została przeprowadzona w czerwcu 2021 r.

Pełen zestaw danych agentów celnych, który mógł wyciec do sieci, zawiera:

  • PESEL,adresu zamieszkania i adresu do korespondencji (jeżeli jest inny niż adres zamieszkania),
  • numeru paszportu lub innego dokumentu potwierdzającego tożsamość (w przypadku osoby, której nie nadano numeru PESEL),
  • numeru i daty decyzji o uznaniu kwalifikacji do wykonywania zawodu agenta celnego.

Ministerstwo dodało, że błąd został wykryty przez użytkownika systemu, a nie przez hakerów. „Zostaliśmy o nim poinformowani w czwartek 28 października 2021 roku. Błąd został usunięty po kilku godzinach od powiadomienia” – czytamy na stronie PUESC.

Wszczęto również postępowanie wyjaśniające, w ramach którego ministerstwo stwierdziło, że nie wyklucza możliwości pozyskania danych agentów celnych przez osoby nieupoważnione.

Podziel się postem:

Najnowsze:

Bezpieczeństwo

Łańcuch Eksploatacji w Linux: Jak Dwa Błędy w PAM i udisks Prowadzą do Pełnego Przejęcia Systemu (CVE-2025-6018 & CVE-2025-6019)

W cyfrowym świecie bezpieczeństwa, eskalacja uprawnień (privilege escalation) jest jednym z najpoważniejszych zagrożeń. Umożliwia atakującemu, który posiada jedynie podstawowe konto użytkownika, zdobycie pełnej kontroli administracyjnej (root) nad systemem. Niedawne odkrycie przez Qualys Threat Research Unit stanowi podręcznikowy przykład tego, jak dwie pozornie odizolowane podatności mogą zostać połączone w niszczycielski łańcuch ataku.

Bezpieczeństwo

Oprogramowanie Open Source w służbie wojskowej: Jak drony z ArduPilot zmieniają oblicze wojny na Ukrainie

W dzisiejszych czasach, gdy technologia odgrywa kluczową rolę na każdym polu, od medycyny po rozrywkę, nie jest zaskoczeniem, że jej wpływ jest coraz bardziej widoczny również w dziedzinie wojskowości. Jednak to, co może być zaskakujące, to fakt, że oprogramowanie open-source, tworzone przez społeczność entuzjastów i programistów z całego świata, staje się potężnym narzędziem w rękach armii. Niedawny, zmasowany atak dronów przeprowadzony przez Ukrainę na rosyjskie bazy lotnicze, jest tego najlepszym przykładem i dowodem na to, jak technologie o otwartym kodzie źródłowym rewolucjonizują współczesne pole walki.

Oprogramowanie

Unia Europejska przejdzie na Linuxa? Powstaje dystrybucja EU OS

Unia Europejska może wkrótce podjąć kroki w kierunku uniezależnienia się od amerykańskiego oprogramowania. Społeczność entuzjastów pod patronatem władz UE pracuje nad projektem EU OS, który ma zastąpić system operacyjny Windows w instytucjach rządowych. Wybór padł na modyfikację dystrybucji Fedora Linux, która zostanie dostosowana do potrzeb urzędników poprzez interfejs przypominający Windows.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *