Connect with us

Actualitate

Breșă de securitate la Ghișeul.ro, care ar fi putut afecta datele a milioane de români, descoperită de un tânăr cercetător în securitate cibernetică: Vulnerabilitatea a fost eliminată – Telecom

Publicat

pe

Alexandru-Ionuț Panait, un tânăr cercetător în securitate cibernetică, a descoperit recent o breșă majoră de securitate la Ghișeul.ro, sistemul național de plată a taxelor și impozitelor, care ar fi putut afecta datele personale a milioane de români. Acesta a sesizat autoritățile și împreună cu experții CERT-RO și ai Autorității pentru Digitalizarea României, vulnerabilitatea a fost eliminată. Alexandru Panait a explicat pentru Adevărul cum a descoperit vulnerabilitatea și cum ar fi putut fi exploatate datele a milioane de români.

Alexandru Panait a descoperit vulnerabilitatea pe 1 aprilie.

  • “În urma folosirii unui flux normal din ghiseul.ro, datorită experienţei în securitate informatică pe care am acumulat-o în ultimii ani de activitate, am sesizat că SNEP (Sistemul Naţional Electronic de Plată) avea o breşă majoră de securitate prin care se puteau obţine CNP-urile deţinătorilor de bunuri de la toate instituţiile înrolate în sistemul naţional, cât şi adresele unde cetăţenii locuiesc şi mai ales date despre bunurile pe care aceştia le deţin”, a declarat Alexandru Panait pentru Adevărul.ro.

În momentul în care a conştientizat gravitatea situaţiei, fără a divulga informaţii tehnice, Alexandru a contactat partenerii juridici de la Asociaţia Blockchain România, aceştia îndrumându-l să raporteze autorităţilor competente această problemă majore ce ţine de securitatea naţională. Drept urmare, tot pe 1 aprilie, Alexandru a depus o sesizare către CERT.RO (Centrul Naţional De Răspuns La Incidentele De Securitate Cibernetică), cu toate detaliile referitoare la reproducerea acestei vulnerabilităţi. Şi cu menţiunea că această vulnerabilitate ce expune datele personale ale utilizatorilor a fost sesizată că urmare a utilizării sistemului conform destinaţiei sale.

  • „Le-am transmis acestora şi toate datele din analiza mea prin care am dedus că această vulnerabilitate nu a fost exploatată de nimeni. Şi că potenţialul de date ce puteau fi exploatate este de până la 10-15 milioane de identităţi. Le-am explicat cum trebuie să verifice dacă vulnerabilitatea a fost exploatată. Totodată le-am menţionat că problema provine de la lipsa validării că deţinătorul cardului este şi deţinătorul CNP-ului pe fluxul de “card din străinătate”. Toate aceste analize le-am dedus din afara sistemului, fără să văd efectiv modul de operare al platformei, dar deducând-o în baza analizei făcute din exterior pe baza interfeţelor publice”, a mai spus Alexandru Panait.


Vineri, CERT-RO și ADR au anunțat că au eliminat recent o vulnerabilitate
care ar fi putut determina accesarea anumitor date personale pentru utilizatori ai platformei Ghișeul.ro.

„Eforturile comune ale celor două instituții au fost bazate pe o sesizare transmisă de Alexandru-Ionuț Panait, cercetător în securitate cibernetică. Astfel, a fost anulat riscul de securitate prin care actori rău intenționați, încălcând premeditat legile în vigoare și termenii de utilizare a platformei, ar fi putut obține acces neautorizat la date aparținând utilizatorilor. Centrul Național de Răspuns la Incidente de Securitate Cibernetică, Autoritatea pentru Digitalizarea României și Alexandru-Ionuț Panait au colaborat la remedierea vulnerabilității.

Asigurarea securității cibernetice a sistemelor-cheie la nivel național este un efort permanent, esențial pentru a spori încrederea cetățenilor în instrumentele și serviciile digitale. Pentru aceasta, este nevoie atât de o cooperare strânsă între autorități, contractori și specialiști, cât și de un mecanism rapid și eficient de comunicare a vulnerabilităților sau riscurilor identificate.

Este îmbucurător că în România există un număr semnificativ de specialiști – cercetători în securitate cibernetică – ce se concentrează pe descoperirea și raportarea responsabilă de vulnerabilități detectate în platforme, servicii și aplicații accesibile online.

Autoritățile încurajează raportarea responsabilă de vulnerabilități de securitate cibernetică, fie direct către gestionarii sistemelor implicate, fie prin serviciul de raportare vulnerabilități pus la dispoziție de CERT-RO dedicat profesioniștilor în securitate cibernetică, precum și cetățenilor care au identificat o vulnerabilitate ca utilizatori ai unui serviciu public online.

Sectoare critice precum sănătatea, administrația publică, transporturile, energia și finanțele au devenit tot mai dependente de tehnologiile digitale pentru a-și desfășura activitățile de bază, fiind expuse în mod inerent unor amenințări cibernetice tot mai crescute.”, se arată în comunicatul celor două autorități.

Parteneri speciali-probleme juridice

Salon HARMONY, str Cantacuzino din Ploiești (intersecția Moș Craciun )
Servicii oferite :
– micropigmentare sprâncene
-extensii gene
– coafor
-unghii gel
-Cosmetica / tratamente cosmetice
– sala Fitness pt femei
FACEBOOK: https://www.facebook.com/Harmony-Beauty-Salon-278929815636909/

Parteneri

Articole noi

Antonia Roman Antonia Roman
Diverse10 ore ago

Scena pop-indie autohtonă are un nou nume: Antonia Roman debutează la 19 ani cu albumul „Mechanics of the Heart”

Într-o industrie muzicală locală dominată adesea de formate comerciale rigide și rețete radiofonice repetitive, debutul discografic al Antoniei Roman Zbârcea...

Ce sunt zonele hiperecogene descoperite la ecografia mamară Ce sunt zonele hiperecogene descoperite la ecografia mamară
Diverse15 ore ago

Ce sunt zonele hiperecogene descoperite la ecografia mamară?

Atunci când doctorul îți spune, în timpul unei ecografii la sân, că a observat o zonă hiperecogenă, primul instinct este...

Uncategorized17 ore ago

Huse de pat cu elastic pentru protecție și fixare corectă

Un pat bine aranjat începe cu textile care rămân stabile și protejează suprafața folosită zilnic. Modelele de huse de pat...

DiverseO zi ago

Avantajele florilor artificiale: fără alergeni, rezistente la căldură și păstrează amintirile

Sunt subiecte despre care crezi ca stii deja tot, pana cand ajungi sa te documentezi mai atent. Florile artificiale sunt...

Diverse2 zile ago

Parfum de vară care rezistă mai mult: cum funcționează layering-ul și ce produse să combini

Vara ne schimbă rutina de frumusețe, inclusiv modul în care purtăm parfumurile. Căldura intensifică aromele, dar le face și să...

Diverse2 zile ago

Cât de mult putem utiliza o anvelopă?

O anvelopă poate părea bună la prima vedere chiar și atunci când nu mai oferă același nivel de siguranță, dar...

Actualitate4 zile ago

Eurodeal — Ghid Complet al Cursurilor de Calificare Autorizate din România

  Eurodeal (cursuridecalificare.ro) este unul dintre cei mai longevivi furnizori de cursuri de calificare autorizate din România, activ neîntrerupt din...

Uncategorized6 zile ago

Pat și saltea: cum alegi combinația ideală pentru un somn odihnitor

Mulți cumpărători tratează patul și salteaua ca pe două decizii separate, dar calitatea somnului depinde de modul în care cele...

UncategorizedO săptămână ago

Brother Romania acorda premiile „Life on Land” 2026

Absolventii programelor de master FIFIM – USAMV Bucuresti sunt invitati sa se inscrie in competitie, conform regulamentului. Cele 2 programe...

DiverseO săptămână ago

Credit cu istoric negativ: ce opțiuni ai și cum te poate ajuta un broker credite

Un istoric negativ în Biroul de Credit poate crea impresia că accesul la finanțare nu mai este posibil. În realitate,...

conveioare skbs conveioare skbs
UncategorizedO săptămână ago

Conveioare Industriale SKBS – Sisteme de Transport Intern pentru Hale și Depozite

Transportul intern al mărfurilor este una dintre cele mai costisitoare și mai des neglijate verigi ale lanțului de producție. Alegeți...

DiverseO săptămână ago

Divertiland Water Park se redeschide pe 18 iunie 2026 – Vara aceasta se poartă RETRO!

Divertiland Water Park, una dintre cele mai mari destinații de distracție și relaxare în aer liber din România, își redeschide...

DiverseO săptămână ago

Canicula nu mai așteaptă luna iulie. Cum încearcă fermierii români să își protejeze culturile din solarii fără costuri imposibile

În urmă cu câțiva ani, luna iunie era pentru legumicultori o perioadă relativ predictibilă. Temperaturile ridicate apăreau treptat, iar adevăratele...

Cum depui bani la cazino online cu cardul Visa sau Mastercard Cum depui bani la cazino online cu cardul Visa sau Mastercard
casinoO săptămână ago

Cum depui bani la cazino online cu cardul Visa sau Mastercard?

Prima dată când am vrut să fac o depunere la un cazinou online, mărturisesc că am stat câteva minute bune...

Uncategorized2 săptămâni ago

Hosting Site România – De ce contează unde este găzduit website-ul tău

Un site web performant începe cu alegerea unei infrastructuri de găzduire potrivite. Indiferent dacă administrezi un magazin online, un site...

Uncategorized2 săptămâni ago

Motopompă Apă – Soluția Eficientă pentru Transferul și Evacuarea Apei

Există numeroase situații în care transportul rapid al apei devine esențial. Fie că este vorba despre irigarea terenurilor agricole, golirea...

Uncategorized2 săptămâni ago

Audi Piese Auto – Soluții pentru Întreținerea și Repararea Modelului Tău Audi

Audi este unul dintre cele mai apreciate branduri auto premium din lume, fiind recunoscut pentru tehnologiile avansate, performanțele ridicate și...

Uncategorized2 săptămâni ago

Foosball pentru evenimente cu energie, competiție și socializare naturală

Un eveniment reușit are nevoie de momente care îi fac pe participanți să se implice fără efort. Nu toate activările...

Uncategorized2 săptămâni ago

Flyere personalizate pentru promovarea ofertelor și serviciilor

Materialele tipărite rămân utile în campaniile desfășurate local, la evenimente sau în punctele de vânzare. Prin flyere personalizate, o companie...

Actualitate2 săptămâni ago

Prelucrarea metalelor la comandă: cum funcționează Laser Processing România

Orice component metalic care intră într-un produs finit a trecut prin câteva operații esențiale: a fost tăiat, îndoit, prelucrat, sudat....

Top Stiri Comisarul