×
Практично Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • България залята от животински трупове, рискът от епидемии и зарази расте
  • Иран е арестувал десетки души по обвинения в шпионаж
  • Работиш по-малко, но пак ти плащат: Тарикатски трик набира скорост, работодателите недоволстват
  • Протест на служители на градския транспорт в София
  • Гюров: Отпускат се великденски добавки за всички пенсионери
  • Шофьорските курсове: Цената може да достигне 1000 евро само заради скъпите горива
  • Наша сънародничка от Тел Авив: Изминалата нощ беше една от най-тежките от началото на конфликта
  • До 31 март с отстъпка: НАП пусна предварително попълнените декларации
  • Новият върховен лидер на Иран е жив и здрав, съобщи синът на Пезешкиан
  • Ще бъде ли блокирана отново София? Служителите на градския транспорт излизат на протест
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Великденски добавки ще получат 1,6 млн. пенсионери Великденски добавки ще получат 1,6 млн. пенсионери Пенсионерите с доход до линията на бедност ще получат 50 евро, а тези с пенсия до размера на минималната заплата - 20 евро, съобщи премиерът на заседание на Министерския съвет Анализатор предупреждава за риск  Румъния да бъде въвлечена в конфликт с Иран Анализатор предупреждава за риск  Румъния да бъде въвлечена в конфликт с Иран Разполагане на американски военни самолети в Румъния би поставило въпроси по международното право Шофьорските курсове у нас вървят към цена от 1000 евро Шофьорските курсове у нас вървят към цена от 1000 евро Браншът очаква промени в обучението за категория "В", сред които по-стриктно проследяване на часовете, реално нощно кормуване и нови изисквания към школите Парламентът изслушва министъра на електронното управление и ЦИК за подготовката на изборите Парламентът изслушва министъра на електронното управление и ЦИК за подготовката на изборите НС включи в програмата изслушване на Георги Шарков и членовете на Централната избирателна комисия, а искането за тема за охраната на европрокурора Теодора Георгиева не събра подкрепа Кажете истината на българите - отново е време за затягане на коланите Кажете истината на българите - отново е време за затягане на коланите Светът около нас става все по-несигурен Верижна катастрофа затруднява движението между Казанлък и село Овощник Верижна катастрофа затруднява движението между Казанлък и село Овощник Три автомобила са се ударили на пътя в Казанлъшко, няма данни за сериозно пострадали, а полицията регулира трафика в района България е пета в ЕС по дял на жени мениджъри с 40,5% България е пета в ЕС по дял на жени мениджъри с 40,5% Според данни на Евростат мъжете в България продължават да взимат с 11% по-големи заплати Да си спомним за „Гордостта на Черноморието“, на чието място днес има мол Да си спомним за „Гордостта на Черноморието“, на чието място днес има мол В наши дни зад марката стои корпоративна логика - собственик, който не е местен работодател и не плаща данъци тук, но ползва репутацията, наложена в продължение на десетилетия Фантастични умове в НХК: Вижте най-успешните български ученици от международни олимпиади Фантастични умове в НХК: Вижте най-успешните български ученици от международни олимпиади Експозицията представя ученици с отличия и насочва вниманието към труда, знанията и подкрепата зад всеки успех Защо не може да се стигне до любимата борова горичка в бургаския ж.к."Меден Рудник"  Защо не може да се стигне до любимата борова горичка в бургаския ж.к."Меден Рудник"  Обходен път има, но по него има нахвърляни строителни материали и преминаването е наистина неудобно, още по-малко с бебешка количка
Либералните медии се провалиха покрай атентата в Ню Йорк Либералните медии се провалиха покрай атентата в Ню Йорк Си Ен Ен си изтри новината, „Ню Йорк таймс“ дори не спомена, че бомбаджиите са ислямисти  Дронове паднаха край летището в Дубай, четирима души са ранени Дронове паднаха край летището в Дубай, четирима души са ранени Въздушният трафик обаче продължава да се осъществява нормално на фона на продължаващите атаки на Иран срещу държави от Персийския залив Иран излъчи пропагандно видео с фигури, наподобяващи LEGO, на Тръмп и Нетаняху Иран излъчи пропагандно видео с фигури, наподобяващи LEGO, на Тръмп и Нетаняху Клипът, показан по иранската държавна телевизия, представя атаки срещу американски, израелски и британски цели и завършва с послание за жертвите в Минаб Иран спира петрола за враговете си, Европа и светът пред нов енергиен удар Иран спира петрола за враговете си, Европа и светът пред нов енергиен удар Има само един победите в тази война – Русия, коментира пък председателят на Европейския съвет Антонио Коща  Стрелба по консулството на САЩ в Торонто  Стрелба по консулството на САЩ в Торонто  Полицията разследва произведени изстрели край дипломатическата мисия в центъра на канадския град, а мотивът засега не е обявен Пентагонът се закани: Днес ще бъде най-интензивният ден на американските удари срещу Иран Пентагонът се закани: Днес ще бъде най-интензивният ден на американските удари срещу Иран Това заяви министърът на отбраната Пийт Хегсет на пресконференция В хранилищата на Нидерландия почти няма останал газ В хранилищата на Нидерландия почти няма останал газ По-малко от 30% от запасите остават в подземните хранилища в Европа като цяло Хърватия върна казармата след 19 години пауза Хърватия върна казармата след 19 години пауза 800 наборници вече започнаха обучение, а властите планират по 4000 души годишно да преминават през армията Шефът на Испанската телевизия обвини „Евровизия“ в лицемерие заради Израел Шефът на Испанската телевизия обвини „Евровизия“ в лицемерие заради Израел В БНТ наложиха цензура върху темата Защо мексиканските феминистки палят църкви? Защо мексиканските феминистки палят църкви? Те виждат в тях символ на патриархата 
Андрей ГЮРОВ, служебен премиер Андрей ГЮРОВ, служебен премиер Правителството ще подкрепи над 1 600 000 пенсионери с великденски добавки Виц на деня Виц на деня - Скъпа, чувствам се странно когато правим с*кс! Един път ми е топло, друг път - студено!
- Ами единият път е през Юни, а другият през Януари!
Виц на деня Виц на деня - Ау, колко готино ви е облякла мама с еднакви костюмчета! Да не сте близнаци?
- Госпожо, излезте от автомобила и си дайте документите!
- Да скъпи!
- Хайде миличка да направиш и за мен едно!
Статус във фейсбук Статус във фейсбук Политиката е като художествената гимнастика - обръчи от фирми, рязане на ленти, подхвърляне на топката, програма с медии и съчетание с бухалки!
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори