×
Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Флагман.БГ Тежка контузия в "Ергенът" Тежка контузия в "Ергенът" 21/11/2025, Петък 22:00 5
Флагман.БГ Възрастта не е порок Възрастта не е порок 21/11/2025, Петък 21:18 0
Тервел ИЛИЕВ Лудогорец има нов треньор Лудогорец има нов треньор 21/11/2025, Петък 20:40 0
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Облачно, но необичайно топло за сезона ще е времето днес Облачно, но необичайно топло за сезона ще е времето днес В Бургас очакваните температури са около 21-22 градуса Рая, марш в ъгъла да сричаш! Напудрените калинки и партийни метреси да не мърсуват с езика на Шекспир! Рая, марш в ъгъла да сричаш! Напудрените калинки и партийни метреси да не мърсуват с езика на Шекспир! Ходите нагиздени в костюми за 5 бона, с прически, лак, токчета... лустросани отвън, а отвътре кънти на кухо като в празна тенекия от сирене Политолог: Протестите едва ли ще свалят правителството, но при гаф с еврото елитът ще бъде пометен Политолог: Протестите едва ли ще свалят правителството, но при гаф с еврото елитът ще бъде пометен Те са партийни и не могат да привлекат периферията, коментира Любомир Стефанов, а Александър Симов попита защо да стягаме пак колани, като влизаме уж в клуба на богатите Тежка контузия в "Ергенът" Тежка контузия в "Ергенът" Габи бе приета в болнично заведение Енергийният министър: Спрем ли нефтозавода, магазините опустяват и тук няма да кацат самолети Енергийният министър: Спрем ли нефтозавода, магазините опустяват и тук няма да кацат самолети „Лукойл Нефтохим“ осигурява 75% от дизела, 50% от бензина и 90% от самолетното гориво, уточни той Община Сунгурларе инвестира 1,9 млн. лв. за ремонта на СУ „Хр. Ботев“ Община Сунгурларе инвестира 1,9 млн. лв. за ремонта на СУ „Хр. Ботев“ Развитието и подобряването на образователната инфраструктура е сред основните задачи на кмета инж. Димитър Гавазов Мярката срещу Благомир Коцев ще се гледа във Варна Мярката срещу Благомир Коцев ще се гледа във Варна На 27 ноември Бюджетът мина на първо четене, но страшното предстои Бюджетът мина на първо четене, но страшното предстои Управляващите упрекнаха опозиционните депутати, че разпалват бунт с призивите си за блокада на парламента във вторник Едва в последните години ЕС разбра колко ключов е Черноморският регион Едва в последните години ЕС разбра колко ключов е Черноморският регион Смятам, че в следващите години водният басейн и страните около него ще са обект на особен фокус от страна на Съюз, каза вицепремиерът Столичната община стартира мащабен проект за 5,7 милиона лева Столичната община стартира мащабен проект за 5,7 милиона лева Основната цел на проекта е да се намалят наднормените нива на фини прахови частици
Украйна няма да приеме плана на Тръмп за мир. Ето защо Украйна няма да приеме плана на Тръмп за мир. Ето защо С текста си Стив Уиткоф се нареди в почетния списък на онези от Запад, които Москва успешно е успявала да обработи Зеленски представя „алтернативи“ на американския план за мир в Украйна Зеленски представя „алтернативи“ на американския план за мир в Украйна Ако властите в Киев не се откажат от Донбас, може да се се лишат от подкрепата на САЩ Ман Юнайтед "взривява" баскетбола Ман Юнайтед "взривява" баскетбола В Европа Силен трус разлюля Япония Силен трус разлюля Япония Епицентърът е край източния бряг на остров Хоншу Коя е авторката на картина за 54,7 млн. долара Коя е авторката на картина за 54,7 млн. долара Това е най-високата цена за творба на жена художник досега Кои ще са ключовите лица зад кулисите на "Мет Гала 2026" Кои ще са ключовите лица зад кулисите на "Мет Гала 2026" Следващото издание ще се проведе на 4 май 2026 година План за мир обсъдиха Украйна и съюзниците ѝ  План за мир обсъдиха Украйна и съюзниците ѝ  Оценяваме усилията на Съединените щати, добави Зеленски Нашите несъвършенства са това, което ни прави перфектни и автентични Нашите несъвършенства са това, което ни прави перфектни и автентични С това послание Паулина Поризкова вдъхновява към самоприемане и увереност в социалните мрежи Година след атентата: Коледният пазар в Магдебург отваря врати Година след атентата: Коледният пазар в Магдебург отваря врати 250 хиляди евро са инвестирани в нова система за сигурност Задържаха 42 тона български доматен сос в Бриндизи с "италиански" етикет Задържаха 42 тона български доматен сос в Бриндизи с "италиански" етикет Пратката е била в два камиона, идващи от България
Асен ВАСИЛЕВ Асен ВАСИЛЕВ Да спрат парите за касички и бухалки, вместо да вдигат данъци и осигуровки Виц на деня Виц на деня Олигарх хванал златната рибка и с досада я метнал обратно във водата. Тя изплувала и казала:
- Ами трите желания?
- Добре, кажи си ги..
Виц на деня Виц на деня Жена се прибира вкъщи и ентусиазирано започва да обяснява на съпруга си:
- Скъпи, днес три пъти минах на червено и никой не ме глоби.
- Много хубаво, и какво?
- Ами нищо. С икономисаните пари си купих ето тези обувки.
Статус във фейсбук Статус във фейсбук Митнически служители са заловили пратка олио, скрита в пакети с кокаин!

Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори