×
Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • АПИ: 377 машини обработват републиканските пътища в районите със снеговалеж
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Светлозария КИДЕРОВА Българската роза влезе във висшата парфюмерия Българската роза влезе във висшата парфюмерия 26/12/2025, Петък 20:45 0
Светлозария КИДЕРОВА Германия обмисля забрана на социалните мрежи за децата Германия обмисля забрана на социалните мрежи за децата 26/12/2025, Петък 19:52 0
Светлозария КИДЕРОВА Опашки пред банкоматите, натъпкахме ги с левове Опашки пред банкоматите, натъпкахме ги с левове 26/12/2025, Петък 17:57 1
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Българската роза влезе във висшата парфюмерия Българската роза влезе във висшата парфюмерия Създателят на "Дара“ е Типен Коже Кусо 40 см сняг наваля в Осоговската планина, хижите, пълни с туристи, са без ток 40 см сняг наваля в Осоговската планина, хижите, пълни с туристи, са без ток Решението е използване на агрегат, за който непрекъснато се качва гориво Забраняват сандалите в Община Пловдив, без боси пръсти вече Забраняват сандалите в Община Пловдив, без боси пръсти вече Общинските служители да се явяват в делово, поддържано и уважително облекло, залага Етичният кодекс Верижна катастрофа във Враца: Три коли и автобус се сблъскаха Верижна катастрофа във Враца: Три коли и автобус се сблъскаха Неспазването на дистанция причини верижната катастрофа в Враца, въпреки че няма пострадали Три пъти мъж остава без книжка заради фалшиво положителен тест за наркотици Три пъти мъж остава без книжка заради фалшиво положителен тест за наркотици Лабораторните изследвания показали, че полевият тест греши 2026 ще донесе повишения и доходи: 4 зодии сред фаворитите 2026 ще донесе повишения и доходи: 4 зодии сред фаворитите Ето кои са те  Щерката на легендарния наркодилър Паржо се забърка в нов екшън Щерката на легендарния наркодилър Паржо се забърка в нов екшън 35-годишната жена е държала у себе си дози кокаин, установили ченгетата и я вкарали зад решетките Опашки пред банкоматите, натъпкахме ги с левове Опашки пред банкоматите, натъпкахме ги с левове Някои с по-големи суми обикаляха по няколко банкомата, тъй като машините имат лимит за това колко можете да внесете Екшън в Поморие: Георги Дърлянов се опитал да избяга след смяна на гуми за 1000 лева Екшън в Поморие: Георги Дърлянов се опитал да избяга след смяна на гуми за 1000 лева От сервиза, чиито услуги е използвал поморийската ъндърграунд знаменитост, разказаха как се наложило да го преследват, за да им плати поне за материалите Република Северна Македония прие проектозакон за железопътен тунел с България Република Северна Македония прие проектозакон за железопътен тунел с България Новият граничен железопътен тунел ще подобри транспортната свързаност между двете държави и ще отговоря на европейските и натовски стандарти
Коледното чудо на Западния фронт: Как „Тиха нощ, свята нощ“ обедини враговете през 1914 г. Коледното чудо на Западния фронт: Как „Тиха нощ, свята нощ“ обедини враговете през 1914 г. Музиката и човечността надделяха над войната, войници играеха футбол и си разменяха подаръци в духа на Коледа Комикът Ръсел Бранд обвинен в изнасилване и сексуално насилие по нови две дела Комикът Ръсел Бранд обвинен в изнасилване и сексуално насилие по нови две дела Преди време Бранд заяви, че е бил „глупав и сексуално зависим“ в по-младите си години, но „никога не съм бил изнасилвач“ Шеф на завод раздаде 6-цифрени бонуси на 540 служители Шеф на завод раздаде 6-цифрени бонуси на 540 служители Това се случи след продажба на компанията Германия обмисля забрана на социалните мрежи за децата Германия обмисля забрана на социалните мрежи за децата Полицаи задържаха палестинец, облечен като Дядо Коледа Полицаи задържаха палестинец, облечен като Дядо Коледа Мъжът в костюма нападнал служител на реда Зеленски чака Тръмп във Флорида в неделя, готов е с точките от големия план Зеленски чака Тръмп във Флорида в неделя, готов е с точките от големия план Ще обсъдят Донбас и атомната електроцентрала в Запорожие Младите дами полудяха по него, той е от кралско семейство и е ерген Младите дами полудяха по него, той е от кралско семейство и е ерген Александър Чарлз Огилви влезе в светлината на прожекторите За първи път след COVID-19 СЗО издаде предупреждение заради MERS За първи път след COVID-19 СЗО издаде предупреждение заради MERS Регистрирани са и смъртни случаи вследствие на заболяването БГ мошеници наводниха ЕС с перфектни евро ментета БГ мошеници наводниха ЕС с перфектни евро ментета 45-годишен мъж е арестуван в Испания заради фалшиви банкноти от по 200 евро, произведени в България Докато украинци измират като мухи на фронта - ген. Залужни на воаяж на Карибите Докато украинци измират като мухи на фронта - ген. Залужни на воаяж на Карибите Ген. Валерий Залужни е на почивка в Доминиканската република заедно със съпругата си, докато неговите сънародници умират на фронта.
Доналд Тръмп Доналд Тръмп Честита Коледа на мъртвите терористи Виц на деня Виц на деня -Жена, да знаеш, че не можеш да изградиш щастието си върху чуждото нещастие!
-Не съм ти пипала ракията, бе...
Виц на деня Виц на деня - Отиде ли някъде по празниците?
- Да.
- ?
- От L на XL
Статус във фейсбук Статус във фейсбук Днес всички ми викат: дояж сърмите, изяж боба, но никой не казва „допий ракията“...
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори