Connect with us

Actualitate

Breșă de securitate la Ghișeul.ro, care ar fi putut afecta datele a milioane de români, descoperită de un tânăr cercetător în securitate cibernetică: Vulnerabilitatea a fost eliminată – Telecom

Comisarul

Publicat

pe

Alexandru-Ionuț Panait, un tânăr cercetător în securitate cibernetică, a descoperit recent o breșă majoră de securitate la Ghișeul.ro, sistemul național de plată a taxelor și impozitelor, care ar fi putut afecta datele personale a milioane de români. Acesta a sesizat autoritățile și împreună cu experții CERT-RO și ai Autorității pentru Digitalizarea României, vulnerabilitatea a fost eliminată. Alexandru Panait a explicat pentru Adevărul cum a descoperit vulnerabilitatea și cum ar fi putut fi exploatate datele a milioane de români.

Alexandru Panait a descoperit vulnerabilitatea pe 1 aprilie.

  • “În urma folosirii unui flux normal din ghiseul.ro, datorită experienţei în securitate informatică pe care am acumulat-o în ultimii ani de activitate, am sesizat că SNEP (Sistemul Naţional Electronic de Plată) avea o breşă majoră de securitate prin care se puteau obţine CNP-urile deţinătorilor de bunuri de la toate instituţiile înrolate în sistemul naţional, cât şi adresele unde cetăţenii locuiesc şi mai ales date despre bunurile pe care aceştia le deţin”, a declarat Alexandru Panait pentru Adevărul.ro.

În momentul în care a conştientizat gravitatea situaţiei, fără a divulga informaţii tehnice, Alexandru a contactat partenerii juridici de la Asociaţia Blockchain România, aceştia îndrumându-l să raporteze autorităţilor competente această problemă majore ce ţine de securitatea naţională. Drept urmare, tot pe 1 aprilie, Alexandru a depus o sesizare către CERT.RO (Centrul Naţional De Răspuns La Incidentele De Securitate Cibernetică), cu toate detaliile referitoare la reproducerea acestei vulnerabilităţi. Şi cu menţiunea că această vulnerabilitate ce expune datele personale ale utilizatorilor a fost sesizată că urmare a utilizării sistemului conform destinaţiei sale.

  • „Le-am transmis acestora şi toate datele din analiza mea prin care am dedus că această vulnerabilitate nu a fost exploatată de nimeni. Şi că potenţialul de date ce puteau fi exploatate este de până la 10-15 milioane de identităţi. Le-am explicat cum trebuie să verifice dacă vulnerabilitatea a fost exploatată. Totodată le-am menţionat că problema provine de la lipsa validării că deţinătorul cardului este şi deţinătorul CNP-ului pe fluxul de “card din străinătate”. Toate aceste analize le-am dedus din afara sistemului, fără să văd efectiv modul de operare al platformei, dar deducând-o în baza analizei făcute din exterior pe baza interfeţelor publice”, a mai spus Alexandru Panait.


Vineri, CERT-RO și ADR au anunțat că au eliminat recent o vulnerabilitate
care ar fi putut determina accesarea anumitor date personale pentru utilizatori ai platformei Ghișeul.ro.

„Eforturile comune ale celor două instituții au fost bazate pe o sesizare transmisă de Alexandru-Ionuț Panait, cercetător în securitate cibernetică. Astfel, a fost anulat riscul de securitate prin care actori rău intenționați, încălcând premeditat legile în vigoare și termenii de utilizare a platformei, ar fi putut obține acces neautorizat la date aparținând utilizatorilor. Centrul Național de Răspuns la Incidente de Securitate Cibernetică, Autoritatea pentru Digitalizarea României și Alexandru-Ionuț Panait au colaborat la remedierea vulnerabilității.

Asigurarea securității cibernetice a sistemelor-cheie la nivel național este un efort permanent, esențial pentru a spori încrederea cetățenilor în instrumentele și serviciile digitale. Pentru aceasta, este nevoie atât de o cooperare strânsă între autorități, contractori și specialiști, cât și de un mecanism rapid și eficient de comunicare a vulnerabilităților sau riscurilor identificate.

Este îmbucurător că în România există un număr semnificativ de specialiști – cercetători în securitate cibernetică – ce se concentrează pe descoperirea și raportarea responsabilă de vulnerabilități detectate în platforme, servicii și aplicații accesibile online.

Autoritățile încurajează raportarea responsabilă de vulnerabilități de securitate cibernetică, fie direct către gestionarii sistemelor implicate, fie prin serviciul de raportare vulnerabilități pus la dispoziție de CERT-RO dedicat profesioniștilor în securitate cibernetică, precum și cetățenilor care au identificat o vulnerabilitate ca utilizatori ai unui serviciu public online.

Sectoare critice precum sănătatea, administrația publică, transporturile, energia și finanțele au devenit tot mai dependente de tehnologiile digitale pentru a-și desfășura activitățile de bază, fiind expuse în mod inerent unor amenințări cibernetice tot mai crescute.”, se arată în comunicatul celor două autorități.

Parteneri speciali-probleme juridice

Salon HARMONY, str Cantacuzino din Ploiești (intersecția Moș Craciun )
Servicii oferite :
– micropigmentare sprâncene
-extensii gene
– coafor
-unghii gel
-Cosmetica / tratamente cosmetice
– sala Fitness pt femei
FACEBOOK: https://www.facebook.com/Harmony-Beauty-Salon-278929815636909/

Parteneri

Articole noi

Diverse12 ore ago

Glowcare.ro – platforma care redefinește frumusețea prin știință, echilibru și grijă autentică

Într-o perioadă în care informațiile despre îngrijire și frumusețe sunt tot mai greu de filtrat, un nou proiect editorial vine...

Diverse13 ore ago

BeautyTrend.ro – noua revistă online care redefinește conceptul de frumusețe și stil de viață în România

O nouă publicație digitală își face apariția în peisajul media românesc: beautytrend.ro, o revistă online dedicată femeilor moderne, interesate de...

PoliticO zi ago

Miza de un miliard de euro a gap-ului de TVA. România a obținut eliminarea din PNRR a unui jalon pentru reducerea deficitului de încasare de TVA

România a obținut eliminarea din Planul Național de Redresare și Reziliență (PNRR) a jalonului prin care trebuia să reducă deficitul...

Este disponibil transportul de colete pe ruta Anglia Romania pentru zonele rurale și adrese izolate? Este disponibil transportul de colete pe ruta Anglia Romania pentru zonele rurale și adrese izolate?
Business::Customer Service2 zile ago

Este disponibil transportul de colete pe ruta Anglia Romania pentru zonele rurale și adrese izolate?

Întrebarea revine ca o undă scurtă într-o conversație între prieteni plecați de ani buni din țară: poți trimite un pachet...

Uncategorized2 zile ago

O nouă etapă în promovarea digitală: Perspektive Vision oferă advertoriale personalizate pe 4.200+ site-uri

Perspektive Vision anunță extinderea rețelei media la peste 4200 de publicații și oferă advertoriale personalizate pentru agenții, branduri și magazine...

Social3 zile ago

Spitalul Digenio – Excelență în gastroenterologie sub îndrumarea prof. univ. dr. Marcel Tanțău

Într-o lume în care ritmul vieții și alimentația dezechilibrată afectează tot mai des sănătatea digestivă, Spitalul Digenio din Cluj-Napoca a devenit un...

Diverse3 zile ago

Dr. Voica Roxana susține un eveniment LIVE despre longevitate și rolul microbiomului în menținerea sănătății

Miercuri, 22 octombrie, de la ora 19:00, Dr. Voica Roxana, medic gastroenterolog şi nutriţionist, invită publicul larg la un eveniment interactiv transmis...

Politic4 zile ago

Unul dintre cei mai apropiați oameni de Trump are un mesaj special pentru România: „Țara voastră va avea un rol esenţial”

Ministrul Finanţelor, Alexandru Nazare, prezintă duminică, din SUA, mesajul emisarului special pentru parteneriate globale Paolo Zampolli. Ministrul Finanţelor, Alexandru Nazare,...

Diverse6 zile ago

Pahare din carton pentru Crăciun, cu design festiv, de la Evamar

Piața HoReCa este tot mai competitivă și, ca întotdeauna, detaliile vizuale sunt cele care fac diferența. Evamar, unul dintre principalii...

ActualitateO săptămână ago

Spălătorie auto profesională Oradea – Interior și exterior fără cusur

Clean-Spot.ro Expertul tău în curățare tapițerie și detailing interior auto Oradea Transformă interiorul mașinii tale cu servicii profesionale de detailing...

Pavilion fix sau pliabil: care variantă se potrivește stilului tău de viață? Pavilion fix sau pliabil: care variantă se potrivește stilului tău de viață?
DiverseO săptămână ago

Pavilion fix sau pliabil: care variantă se potrivește stilului tău de viață?

Există alegeri în viață care par mărunte, dar care, odată făcute, îți pot schimba complet modul în care îți trăiești...

DiverseO săptămână ago

Calitatea materialelor face diferența: Ce trebuie să știi despre freza și mandrina pentru unghii

Când vine vorba de realizarea unei manichiuri impecabile, nu este suficient doar să ai talent sau să urmezi cele mai...

UncategorizedO săptămână ago

Rezultatele studiului AFSRU – HR Insights 2025

  Comunicat de presă Asociația Furnizorilor de Servicii de Resurse Umane (AFSRU) București, 16 octombrie 2025 Viitorul muncii, sub semnul...

UncategorizedO săptămână ago

Cum te ajută izolația exterioară cu vată minerală să economisești la facturile de energie

Într-o perioadă în care eficiența energetică a devenit o prioritate atât pentru locuințele noi, cât și pentru cele vechi, alegerea...

UncategorizedO săptămână ago

Cum să implementezi digitalizarea în mod eficient în cadrul companiei tale

    Digitalizarea reprezintă procesul prin care companiile integrează tehnologia digitală în toate aspectele activității lor, transformând modul în care...

DiverseO săptămână ago

Consumul de pește în sarcină

Dragă mămică, știu că primele luni de sarcină vin cu o combinație de emoție, curiozitate și, adesea, teamă. Fiecare decizie...

UncategorizedO săptămână ago

Îngrijirea implantului dentar pe termen lung

Îngrijirea implantului dentar pe termen lung este esențială pentru asigurarea durabilității și funcționalității acestuia. Implanturile dentare sunt soluții inovatoare care...

DiverseO săptămână ago

LABIRINT – Sergiu Tuhuțiu debutează ca actor într-un spectacol care îmbină muzica și teatrul: o confesiune despre greșeli, iubire și supraviețuire

După ce a cucerit marile scene ale lumii, de la Londra la New York și până la Sankt Petersburg, pianistul...

Stiri localeO săptămână ago

Curățare Saltele Oradea Profesionalism în fiecare detaliu

Curățare Tapiterie și Saltele în Oradea Descoperă Soluția Ideală pentru Un Mediu Curat și Sănătos cu Clean-Spot.ro Ai nevoie de...

UncategorizedO săptămână ago

Thrillerul MVM în România. Este compania maghiară care vrea să cumpere E.ON Furnizare un „Cal Troian al Rusiei”? Mituri politizate vs. realitate

Tranzacția prin care compania energetică maghiară MVM încearcă să achiziționeze E.ON Furnizare România a fost blocată. Mai mult, cazul „MVM...

Top Stiri Comisarul