×
Избори 2026 Практично Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Въздушна тревога в Румъния заради поредна атака с дронове на границата с Украйна
  • Гърция ще освободи два милиона барела горива от стратегическите си резерви
  • Цената на златото нарасна на фона на примирието между САЩ и Иран
  • БАБХ иззе над 600 тона храни без документи в Свиленград
  • Експлозии отекнаха в Бахрейн часове след обявеното спиране на огъня между САЩ и Иран
  • Продължават акциите срещу купуването на гласове в страната
  • Служебният кабинет приема мерки в помощ на транспортния бранш
  • От 12:00 ч. на 8 април ще бъде възстановено движението в платното за Бургас на АМ "Тракия" в района на Камено
  • Велика сряда е, Юда предава Христос
  • Жълт код за силен вятър в цялата страна днес
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Тервел ИЛИЕВ Великденски козунак с локум и стафиди Великденски козунак с локум и стафиди 08/04/2026, Сряда 19:00 0
Тервел ИЛИЕВ Коя е вашата тайна сила според зодията Коя е вашата тайна сила според зодията 08/04/2026, Сряда 18:40 0
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Финансовият министър праща проверки по бензиностанциите, очаква цените да паднат Финансовият министър праща проверки по бензиностанциите, очаква цените да паднат След 125 млн. евро мерки заради кризата с горивата държавата засилва контрола на колонките Кой копае, кой плаща и кой носи отговорност - интерактивна карта вади пътния сектор на светло Кой копае, кой плаща и кой носи отговорност - интерактивна карта вади пътния сектор на светло Чрез roads.mrrb.bg всеки вижда активни, предстоящи и приключили ремонти, фирми изпълнители и похарчени средства Затвориха Прохода на Републиката след брутална катастрофа, мъж е загинал Затвориха Прохода на Републиката след брутална катастрофа, мъж е загинал Има челен сблъсък между два леки автомобила Регионален туристически форум за бъдещето на Южното Черноморие организира „Прогресивна България“ в Бургас Регионален туристически форум за бъдещето на Южното Черноморие организира „Прогресивна България“ в Бургас Събитието ще се състои на 9 април, четвъртък, от 10:00 часа в зала „Петя Дубарова“ на Културен център „Морско казино“ Войната май свърши, но скоро няма да има поевтиняване на горивата Войната май свърши, но скоро няма да има поевтиняване на горивата Най-рано след два месеца ще има коригиране на цената, но тя няма да е до нивата, познати ти до 28 февруари, обявиха експерти Луда надпревара за великденски промоции в хипермаркетите в Бургас (СНИМКИ) Луда надпревара за великденски промоции в хипермаркетите в Бургас (СНИМКИ) В последните дни преди Възкресение Христово веригите цакат конкурентите с промоции за основните продукти за празничната трапеза 8 април – Международният ден на ромите: памет, идентичност и бъдеще 8 април – Международният ден на ромите: памет, идентичност и бъдеще Международният ден на ромите се чества от 1971 година, когато в Лондон се провежда Първият световен ромски конгрес Изписали Янка Рупкина от болница, за да издъхне в дома си Изписали Янка Рупкина от болница, за да издъхне в дома си Тя бе приета на 13 март в столична болница в тежко състояние, впоследствие изпадна в кома, а в края на миналата седмица изненадващо стана ясно, че е изписана да се прибире МВР стяга примката за Великден: Цивилни коли ще дебнат за джигити на магистралите МВР стяга примката за Великден: Цивилни коли ще дебнат за джигити на магистралите Въвеждат извънредна организация, с която да ограничат риска от тежки инциденти и задръствания tbi bank улеснява великденското пазаруване с отстъпки и до 10% кешбек tbi bank улеснява великденското пазаруване с отстъпки и до 10% кешбек eBag, Samsung, Shein, Sport Depot и още много търговци с ексклузивни оферти в шопинг секцията в мобилното приложение на tbi bank
Иран пак затвори Ормузкия проток след ударите на Израел в Ливан, примирието увисна Иран пак затвори Ормузкия проток след ударите на Израел в Ливан, примирието увисна Техеран го блокира след агресията срещу Бейрут, а спорът дали близкоизточната държава е част от примирието заплашва да взриви крехката договореност Войната в Близкия изток се ожесточава, 254 убити при атака на Израел в Ливан Войната в Близкия изток се ожесточава, 254 убити при атака на Израел в Ливан Саудитска Арабия, ОАЕ, Кувейт и Бахрейн съобщиха за ракетни атаки и атаки с дронове от Иран въпреки обявеното примирие Световноизвестният фрийстайлър и феномен в социалните мрежи Били Уингроув идва в Бургас за "Мача на Надеждата" Световноизвестният фрийстайлър и феномен в социалните мрежи Били Уингроув идва в Бургас за "Мача на Надеждата" Били Уингроув не е просто футболист, той е артист с топка в краката Доналд Тръмп: Ще изкопаем целият дълбоко заровен ядрен прах в Иран Доналд Тръмп: Ще изкопаем целият дълбоко заровен ядрен прах в Иран От Техеран пък обявиха, че безопасното преминаване пред Ормузкия проток ще е възможно в рамките на две седмици в координация с иранските въоръжените сили Русия прати в затвора противници на войната Русия прати в затвора противници на войната Шестима руски антивоенни активисти от продемократичното младежко движение „Весна“ получиха присъди между 6 и 12 години затвор Експлозии отекнаха в Бахрейн часове след обявеното спиране на огъня между САЩ и Иран Експлозии отекнаха в Бахрейн часове след обявеното спиране на огъня между САЩ и Иран Спешните служби потушиха пожар в съоръжение, избухнал вследствие на иранска агресия Нова мода: Хора си инжектират мазнина от трупове, за да не ходят на фитнес Нова мода: Хора си инжектират мазнина от трупове, за да не ходят на фитнес Процедурата е минимално инвазивна и доста безопасна Златото пак полудя - рязък скок след срив на петрола и долара Златото пак полудя - рязък скок след срив на петрола и долара Цената скочи над 4800 долара за тройунция заради примирието между САЩ и Иран Тръмп обяви, че е постигнато споразумение с Иран за двуседмично примирие Тръмп обяви, че е постигнато споразумение с Иран за двуседмично примирие Външният министър в Техеран Абас Арагчи обеща Ормузкият проток да бъде отворен през това време Иран удря с ракети държавите от Персийския залив, докато Пакистан моли Тръмп за отсрочка Иран удря с ракети държавите от Персийския залив, докато Пакистан моли Тръмп за отсрочка Агенция „Фарс“ съобщава за експлозии в ОАЕ, Катар, Кувейт и Бахрейн
Доналд Тръмп към Иран: Доналд Тръмп към Иран: Ще ви върна в каменната ера! Виц на деня Виц на деня Преди избори кандидат-депутати си говорят:
- Ти купуваш ли гласове?
- Не, аз съм честен, само на голи обещания ще разчитам.
Виц на деня Виц на деня - Скъпи, хайде да забравим всичко лошо до сега!
- Добре! Госпожо, вие коя сте?
Статус във фейсбук Статус във фейсбук Лека жена, пиян поп и мъжко магаре се забелязват отдалече.
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори