×
Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Маргарита Николова също заяви готовност да бъде служебен премиер Маргарита Николова също заяви готовност да бъде служебен премиер Заместник-председателят на Сметната палата потвърди пред Илияна Йотова, че ще изпълни конституционните си задължения ЕК инвестира близо 650 млн. евро за енергийни проекти в ЕС, включително България ЕК инвестира близо 650 млн. евро за енергийни проекти в ЕС, включително България Страната ни получава финансиране за интелигентни мрежи с Румъния и участие във водородни проекти Никол Станкулова обясни защо не показва децата си в социалните мрежи Никол Станкулова обясни защо не показва децата си в социалните мрежи Синоптичката заяви, че предпочита да защити децата си от рисковете на дигиталната среда Какво е QR код и кога е по-добър от стандартния баркод? Какво е QR код и кога е по-добър от стандартния баркод? Сравнение между двуизмерните QR кодове и линейните баркодове с фокус върху практическите приложения и избора в реална среда Раздадоха над 50 хиляди безплатни винетки Раздадоха над 50 хиляди безплатни винетки Мерките обхващат хора с трайни увреждания и техните семейства при специфични условия Почти всички ябълки в Европа съдържат остатъци от пестициди Почти всички ябълки в Европа съдържат остатъци от пестициди 85% от пробите на ябълки съдържат множество остатъци от химикали, а „вечни вещества“ се откриват в 64% от пробите, сочи ново наблюдение на европейски организации Паси намразил Цветанка Ризова заради скандал с проститутки? Паси намразил Цветанка Ризова заради скандал с проститутки? Отмъщението на „Пъсев“: Как едно интервю от 2012 г. превърна ефира на „Лице в лице“ в бойно поле между бившия министър и водещата Ексклузивно! Детето с епилептичните хапчета тръгва на "разходка" с полицаи из Бургас, издирват от коя аптека са ги купили Ексклузивно! Детето с епилептичните хапчета тръгва на "разходка" с полицаи из Бургас, издирват от коя аптека са ги купили 16-годишният тийнейджър не познавал града и сега не помни кой обект е посетил Тази грешка при прането съкращава живота на пухените якета Тази грешка при прането съкращава живота на пухените якета Неправилният избор на програма и препарат води до слепване на пуха още при първото пране Популярни здравословни храни крият рискове за сърцето и бъбреците Популярни здравословни храни крият рискове за сърцето и бъбреците Специалисти предупреждават, че част от масово препоръчваните продукти могат да имат неблагоприятен ефект при прекомерна консумация
Почти всички ябълки в Европа съдържат остатъци от пестициди Почти всички ябълки в Европа съдържат остатъци от пестициди 85% от пробите на ябълки съдържат множество остатъци от химикали, а „вечни вещества“ се откриват в 64% от пробите, сочи ново наблюдение на европейски организации ЕС подготвя 20-и пакет санкции срещу Русия ЕС подготвя 20-и пакет санкции срещу Русия Кая Калас обяви цел за въвеждане на новите мерки на 24 февруари с акцент върху морските услуги и енергийния сектор Американската армада е във водите на Близкия изток, но Иран не се предава Американската армада е във водите на Близкия изток, но Иран не се предава Техеран заяви, че въоръжените сили са с пръст на спусъка и готови за незабавен отговор Как Мюсюлманското братство превърна толерантността в оръжие срещу демокрацията Как Мюсюлманското братство превърна толерантността в оръжие срещу демокрацията Аржентина, отделни щати в САЩ и арабски държави го обявиха за терористична организация, либерална Европа още се колебае Илон Мъск призна в Давос: Имаме 9000 сателита в околоземната орбита, не сме засекли извънземни Илон Мъск призна в Давос: Имаме 9000 сателита в околоземната орбита, не сме засекли извънземни Основателят на Tesla и SpaceX коментира бъдещето на изкуствения интелект, роботите и липсата на доказателства за извънземен живот Поведение на Тръмп предизвика въпроси за самообладанието му Поведение на Тръмп предизвика въпроси за самообладанието му Президентът бе забелязан да отклонява вниманието си по време на ключови срещи, а европейски партньори изразиха притеснения относно стабилността му Джими Кимъл нарече филма за Мелания Тръмп „подкуп за 75 милиона долара“ Джими Кимъл нарече филма за Мелания Тръмп „подкуп за 75 милиона долара“ Лентата проследява пътя ѝ в навечерието на завръщането ѝ в Белия дом за втори мандат като първа дама и е планирана за световна кинопремиера на 30 януари 2026 г. Войната в Украйна: Близо 2 милиона са жертвите от двете страни Войната в Украйна: Близо 2 милиона са жертвите от двете страни От началото на пълномащабната агресия срещу територията си Украйна е загубила между 100 и 140 000 войници Германия дискутира бойкот на Световното първенство по футбол в САЩ заради външната политика на Вашингтон Германия дискутира бойкот на Световното първенство по футбол в САЩ заради външната политика на Вашингтон Политическото напрежение и въпросите за сигурността предизвикват сериозен дебат относно участието на европейски отбори в Мондиал 2026   Самолетна катастрофа в Колумбия отне живота на 15 души при полет от Кукута до Окана Самолетна катастрофа в Колумбия отне живота на 15 души при полет от Кукута до Окана Сред жертвите е и колумбийският конгресмен Диогенес Кинтеро, не са открити оцелели след трагедията  
Илияна ЙОТОВА, президент Илияна ЙОТОВА, президент Политическите фигури не са решение за служебния кабинет
Виц на деня Виц на деня - Здрасти, как е? Завърши ли висшето?
- Завърших. С две дипломи съм вече - психология и публична администрация.
- Браво! А по колко даваш доматитe?
Виц на деня Виц на деня - Защо закъсня с 30 минути?
- Красивите жени могат да закъсняват за среща!
- Така е, но ти защо закъсня?
Статус във фейсбук Статус във фейсбук Опитният мъж знае, че трябва да почука, дори когато отваря вратата на гардероба.
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори