×
Избори 2026 Практично Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управители:
Веселин Василев, email: [email protected]
Катя Касабова, еmail: [email protected]


Главен редактор:
Иван Колев, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Украинските морски дронове вече са в Тихия океан
  • Пускат движението по ремонтираните участъци на магистрала „Тракия“ в две области
  • София ще разполага с 1,523 млрд. евро до приемането на бюджета за 2026 г.
  • 16-годишен пострада при челен сблъсък между две електрически тротинетки край Несебър
  • На 4 юли т.г. Авиомузей Бургас ще отбележи деветата годишнина от своето откриване
  • Регата „Черноморец Бургас 2026“ се завръща за своето 17-о издание
  • „Бургас и морето“ Ви очаква на 1 август в Летния театър
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Какво търсят читателите при избора на нов автор? Какво търсят читателите при избора на нов автор? Пътеводител за издатели и автори: Какво определя избора на непознато заглавие на книжния пазар Купи две ферарита, докато го съдят за невърнат кредит от 150 милиона лева Купи две ферарита, докато го съдят за невърнат кредит от 150 милиона лева Парадоксите в империята на Румен Гайтански – Вълка: Нови луксозни придобивки на пъпа на София на фона на източените милиони от ББР Виктор от „Ергенът: Любов в рая“ "оперира" носа си само с филъри и ботокс Виктор от „Ергенът: Любов в рая“ "оперира" носа си само с филъри и ботокс Риалити героят показа как е променил формата на носа си без реална хирургична интервенция НАП затяга примката около хазарта: Посредниците в онлайн залаганията минават на лиценз и 10% данък НАП затяга примката около хазарта: Посредниците в онлайн залаганията минават на лиценз и 10% данък Министерството на финансите очаква до 150 млн. евро приходи от новия налог за афилиейт операторите, а черният списък на нелегалните сайтове вече ще се обновява всеки ден "Маркет линкс": Кабинетът „Радев“ бележи лек спад на доверието, Делян Пеевски с нов антирекорд "Маркет линкс": Кабинетът „Радев“ бележи лек спад на доверието, Делян Пеевски с нов антирекорд Проучване отчита 45% одобрение за правителството, докато „Прогресивна България“ води електоралната надпревара с внушителните 39% Разходите за заплати в държавния бюджет се свиват с 629 млн. евро Разходите за заплати в държавния бюджет се свиват с 629 млн. евро Сравнението спрямо проектобюджета на кабинета “Желязков” за 2026 г., който доведе до падане на правителството, показва, че разходите за персонал по държавния бюджет - тоест без включени общини и социално-осигурителни фондове, са с 629 млн. евро по-малко Закопчаха 64-годишен крадец минути, след като задигна автомобил в Бургас Закопчаха 64-годишен крадец минути, след като задигна автомобил в Бургас Изпечен апаш от Ихтиман присвои „Дачия Докер“ в морския град, но бе обграден от полицията на кръстовище Челен сблъсък между две тротинетки в Оризаре прати 16-годишен в болница със счупена ръка Челен сблъсък между две тротинетки в Оризаре прати 16-годишен в болница със счупена ръка Младежи на 15 и 16 години се сблъскаха с електрически превозни средства на прав участък, невнимание доведе до тежко падане и намеса на бургаските медици Присъдата на пловдивския кмет е прочетена! Новата дясна ръка на Бойко Борисов му поиска оставката Присъдата на пловдивския кмет е прочетена! Новата дясна ръка на Бойко Борисов му поиска оставката Големият въпрос е дали в ГЕРБ имат подготвен кадър за кмет или се самопрострелват в крака  Нелепа драма в Приморско: 85-годишен турист се опита да плува и се удави в басейн Нелепа драма в Приморско: 85-годишен турист се опита да плува и се удави в басейн Чешки гражданин издъхна секунди след като влезе във водата по време на самостоятелна почивка, полицията разследва фаталния случай в голям хотелски комплекс
Гордън Рамзи се готви за нова житейска роля, призна, че е ужасен Гордън Рамзи се готви за нова житейска роля, призна, че е ужасен Ще става дядо Онлайн триумф на садизма: Убиец позира с победен знак пред издъхващия 17-годишен Луи Онлайн триумф на садизма: Убиец позира с победен знак пред издъхващия 17-годишен Луи Изданието „Билд“ разкрива шокиращите видеокадри от Нарбон, при които група тийнейджъри пребиват жестоко свой връстник, оставяйки го да умре на строителна площадка Как британските закони родиха прецедент, по-абсурден от българската реалност и защо тийнейджър бе оправдан за убийство Как британските закони родиха прецедент, по-абсурден от българската реалност и защо тийнейджър бе оправдан за убийство Ако си мислите, че родната Темида не работи, погледнете към Острова, където оневиниха тийнейджър за убийството на дете – у нас законът поне призна за виновен и осъди бургаския касапин Иван Тексас търси избягал жираф, дават 5 хил. долара награда Тексас търси избягал жираф, дават 5 хил. долара награда Животното, което принадлежи към силно застрашен африкански вид, е изчезнало в хълмистите и труднодостъпни местности извън пределите на имота в град Лийки Бургас и морето ще се проведе на 1 август, вижте кои са песните Бургас и морето ще се проведе на 1 август, вижте кои са песните Музиканти и автори от цялата страна имаха възможност да изпратят своя авторска музика и да станат част от тазгодишното издание Константин Стойков с дебют на ринга на ELITBET MAX FIGHT 66 в Бургас срещу опасния Чарли Даинес Константин Стойков с дебют на ринга на ELITBET MAX FIGHT 66 в Бургас срещу опасния Чарли Даинес Известен със своя агресивен стил, Стойков влиза в ринга след участия на големи международни сцени и битки срещу елитни съперници, решен за победа. Отсрочка за „Лукойл“: САЩ даде още месец за продажба на активите Отсрочка за „Лукойл“: САЩ даде още месец за продажба на активите Сделката ще изисква одобрение от службите в САЩ Спряха спешната евакуация на кораби през Ормузкия проток след експлозии Спряха спешната евакуация на кораби през Ормузкия проток след експлозии Снаряд поразиха контейнеровоз под сингапурски флаг и замрази мащабната хуманитарна операция на ООН за спасяването на стотици моряци Трусовете превърнаха Каракас в град на ужасите, 235 загинали и хиляди безследно изчезнали Трусовете превърнаха Каракас в град на ужасите, 235 загинали и хиляди безследно изчезнали След апокалиптичното земетресение във Венецуела, спасиха жена затисната 24 часа от отломките, прогнозите за загиналите са смразяващи Преговорите за мир пред провал след израелските удари в Ливан и спор за милиарди Преговорите за мир пред провал след израелските удари в Ливан и спор за милиарди Иран се готви да въведе такса „Преминаване“ за танкерите след изтичането на срока от 60 дни, а Оман, под натиска на САЩ, искат да отворят южен коридор, но това е невъзможно без съгласието на Техеран
Проф. Георги РАЧЕВ Проф. Георги РАЧЕВ Пускаме бавния грил. Водата в Черно море – 26 градуса Виц на деня Виц на деня На пазара:
- Брей, че са ви скъпи яйцата!
- Госпожо, ето ви кош, слама и петел, снесете си ги сама!
Виц на деня Виц на деня Съпругът, в просъница:
- Жена, загаси телевизора и ме завий с одеяло.
Съпругата, шепнешком:
- Не може, скъпи, на кино сме...
Статус във фейсбук Статус във фейсбук Учени установиха, че основната причина да не се сбъдват мечтите е високите им цени...
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори