Last news in Fakti

18 Април, 2023 21:55 2 475 18

Служебни имейли на държавни служители се търгуват на черно

  • служебни имейли-
  • държавни служители-
  • дарк уеб

„Имейлите не са изтекли, просто когато някой се е регистрирал някъде, такъв имейл може да бъде откраднат, тъй като не всички онлайн магазини са с достатъчното ниво на сигурност”, обясни Петър Кирков, Национален координатор по киберсигурност на Р. България

Служебни имейли на държавни служители се търгуват на черно - 1

Стотици имейл адреси на държавни служители се продават в така наречения „Дарк уеб”. От Министерството на електронното управление успокояват, че няма изтичане на данни на граждани. Възможно ли е обаче изтичането на електронните пощи на администрацията да предизвика проблем и как се стигна дотук?

Оказва се, че имейлите на служителите от различните ведомства са изтекли, тъй като те са правили регистрации с тях в различни сайтове. Например такива за онлайн продажби на дрехи. Пред NOVA националният координатор по киберсигурност на републиката заяви, че непосредствена заплаха няма и това се случва често и в частния сектор. Възможно е обаче сега в пощенските си кутии служителите да получават опасни заблуждаващи съобщения.

А днес екип на NOVA провери колко струва личната информация за един потребител на черния пазар.

От рутинна проверка на Министерството на електронното управление става ясно, че стотици имейли на държавни служители са на черния пазар.

„Имейлите не са изтекли, просто когато някой се е регистрирал някъде, такъв имейл може да бъде откраднат, тъй като не всички онлайн магазини са с достатъчното ниво на сигурност”, обясни Петър Кирков, Национален координатор по киберсигурност на Р. България.

Затова и експертите предполагат, че служителите са използвали работния си имейл, за да пазаруват онлайн или да се регистрират в различни сайтове. Веднага служителите са получили съобщения да сменят паролите си.

„Няма изтичане на информация, става въпрос, че сме започнали една стандартна мярка за защита”, обясни Петър Кирков.

Експертът по киберсигурност Любомир Тулев разказва, че хакерът може да провери дали имейлът още е валиден. Ако той се окаже такъв, е възможно да последва атака със заблуждаващи имейли, с които да събере още информация. Така нареченият фишинг. Затова държавните служители сега трябва да бъдат внимателни за такава поща.

„Създава едно усещане, че трябва да извършиш нещо тук, сега, веднага. Много често звучат: „Трябва да смениш своята парола сега, веднага, иначе твоят акаунт ще бъде изтрит”, обяснява Любимир Тулев.

Често киберпрестъпниците използват истински лога и имена, за да търсят подробности за дебитна карта, а в съобщението почти винаги има линк или файл за сваляне. Правим проверка и се оказва, че данните на един потребител могат да се изтъргуват за диапазона между 7 и 10 лева.

„Една така информация за профил в тъмната мрежа, съдържаща имейл, телефон, адрес, би могла да стигне до 5 долара”, обясни Тулев.

„Такива неща се случват постоянно не само с хора от държавата администрация, така че е добре всеки да следи за такива изтичания и да си сменя паролите редовно”, обясни Петър Кирков.

А експертите съветват - най- добрият ни приятел в интернет да остане недоверието.


Поставете оценка:
Оценка 3 от 8 гласа.



Напиши коментар:

ФAКТИ.БГ нe тoлeрирa oбидни кoмeнтaри и cпaм. Нeкoрeктни кoмeнтaри щe бъдaт изтривaни. Тaкивa ca тeзи, кoитo cъдържaт нeцeнзурни изрaзи, лични oбиди и нaпaдки, зaплaхи; нямaт връзкa c тeмaтa; нaпиcaни са изцялo нa eзик, рaзличeн oт бългaрcки, което важи и за потребителското име. Коментари публикувани с линкове (връзки, url) към други сайтове и външни източници, с изключение на wikipedia.org, mobile.bg, imot.bg, zaplata.bg, auto.bg, bazar.bg ще бъдат премахнати.

КОМЕНТАРИ КЪМ СТАТИЯТА

  • 1 ПазарЖик

    10 0 Отговор
    Ми много ясно като не излизат от нета вместо да работят.
  • 2 Тези имейли

    8 3 Отговор
    трябва да са публични и на някой като му трябва да свърши нещо някой държавен служител да му пише директно, както е в повечето Европейски държави. Само дето явно България не е Европейска държава.

    Коментиран от #4

  • 3 САНДОКАН

    2 2 Отговор
    Няко да е виждал булката
  • 4 Анонимен

    3 2 Отговор

    До коментар #2 от "Тези имейли":

    Еми не е, и Ес не ни е виновен.

    Коментиран от #8

  • 5 Станю

    2 1 Отговор
    И телефонните им номера дядо попе!
  • 6 Този коментар е премахнат от модератор.

  • 7 Мда

    3 1 Отговор
    Повечето имейли в държавната администрация бяха публични до преди 3-4години. Но по времето на герб в държавната администрация, агенциите и пр. решиха да останат само мейловете на баш-шефовете и контактните форми, без телефони. Странна статия, без каквито и да е доказателства. Явно държавните IT спецове се бетонират ба позиция, защото в сектора има пренасищане...

    Коментиран от #9, #10

  • 8 ЕС е виновен

    6 0 Отговор

    До коментар #4 от "Анонимен":

    Държа и държи все още ГЕРБ. Само при арестуването на Борисов веднага Германците вдигнаха пандела, как може тъпите Българи да арестуват защитникът на фирмите и фондациите им в България. Скоро няма да се оправим, а и на ЕС им е по-изгодно да им купуваме боклуците.
  • 9 Станю

    2 0 Отговор

    До коментар #7 от "Мда":

    Мда... Разбирам че опитваш да остроумничиш, но случвало ли ти се е да ти звънят от най - различни места, например от застрахователна фирма на която никога не си бил клиент или дори алоизмамници които ти знаят първото име?

    Коментиран от #12, #18

  • 10 Станю

    2 0 Отговор

    До коментар #7 от "Мда":

    И ЕГН - то
  • 11 Този коментар е премахнат от модератор.

  • 12 Не си вършат

    4 1 Отговор

    До коментар #9 от "Станю":

    работата някои от държавните агенции. В посочения пример, като звъннат от застрахователната фирма, човекът би следвало да се обади на съответната агенцията за защита на личните данни, която да установи по какъв начин са придобити тези данни, има ли съгласие за съхраняването им и използването им и т.н. и като ги глобят няколко пъти тия, много бързо ще ги отучи от тези навици. Само дето в България повечето държавни служители само чакат заплатата и не се занимават с нищо.
  • 13 Поредните лъжи

    5 0 Отговор
    Вие сте некадърни да защитите каквото и да в на държавните служители и затова принизявате нещата!
  • 14 Хе хе

    2 2 Отговор
    Не съм държавен служител, но съм служител на държавен бюджет и в момента името ми, позицията, емейлът и телефонът в службата, където работя, са публично достъпни за всички. Що за глупост е тази статия ?!
  • 15 Този коментар е премахнат от модератор.

  • 16 Този коментар е премахнат от модератор.

  • 17 Макак

    0 0 Отговор
    Ама нали са им служебни. Тайни ли трябна да бъдат служебните им контакти?
  • 18 Тъмен субект

    0 0 Отговор

    До коментар #9 от "Станю":

    Е как ще ти свърши работа някой държавен служител или ще го питаш нещо, ако не можеш да се свържеш с него?