×
Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Навлизаме в "ледена" серия - времето ще е Сибирско
  • Взрив на сделките с жилищни имоти
  • Без отопление на фона на екстремни студове в Украйна
  • Третият мандат: Президентът Румен Радев го връчва на АПС
  • Стикерите за годишен технически преглед отпадат, но услугата няма да поевтинее
  • Фелдшер в Павликени бе нападнат и заплашен с убийство по време на дежурство
  • Подариха Нобелова награда за мир на Доналд Тръмп
  • Белият дом посече Европа: Войниците ви в Гренландия няма да спрат Тръмп
  • Патрулка падна в дере, пострада полицай
  • В Германия започнаха да изпращат повиквателни за казарма
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Тервел ИЛИЕВ Студ и сняг по Северното Черноморие Студ и сняг по Северното Черноморие 16/01/2026, Петък 07:29 0
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
75 процента от фалшивите банкноти в обращение са от 20 и 50 евро 75 процента от фалшивите банкноти в обращение са от 20 и 50 евро Експерти отчитат ниски нива на неистинско евро в България, но предупреждават за нуждата от превенция   АПС върна веднага третия мандат за съставяне на правителство АПС върна веднага третия мандат за съставяне на правителство Президентът: Отиваме на избори 10-годишно момче прочете 257 книги за година и стана Читател на годината 10-годишно момче прочете 257 книги за година и стана Читател на годината Симеон Гюров предпочита книгите пред телефона и вдъхновява връстниците си със страстта си към четенето Симеон Дянков: Цените вече са вдигнати и няма да паднат след въвеждането на еврото Симеон Дянков: Цените вече са вдигнати и няма да паднат след въвеждането на еврото Председателят на фискалния съвет посочи, че инфлацията през 2026 ще се успокои, но не заради ефекта от еврозоната   Опасният паметник в Морската градина на Бургас изчезна мистериозно Опасният паметник в Морската градина на Бургас изчезна мистериозно Или се е срутил, или е демонтиран, след сигнала на съдебния лекар д-р Галина Милева до Флагман.БГ ПП-ДБ: Отхвърлиха ни законопроекта за машинно гласуване, вотът ще е на хартия ПП-ДБ: Отхвърлиха ни законопроекта за машинно гласуване, вотът ще е на хартия Опозицията обяви, че така се подготвя почвата за манипулации и връща страната години назад Трудова злополука в Суходол: Навес се срути, млад работник загина, двама са ранени Трудова злополука в Суходол: Навес се срути, млад работник загина, двама са ранени Едва изграден навес рухна върху трима мъже, един от които почина на място, а други двама са в болница Почина тайната дъщеря на Фреди Меркюри Почина тайната дъщеря на Фреди Меркюри Тя е издъхнала на 48-годишна възраст след дълга битка с рядка форма на рак Тези храни помагат при високо кръвно Тези храни помагат при високо кръвно Балансираното хранене и контролът на порциите са сред най-ефективните стъпки  Министър Жечо Станков: България е сред страните с най-евтина електроенергия в цяла Европа Министър Жечо Станков: България е сред страните с най-евтина електроенергия в цяла Европа Увеличението на цената на електроенергията за битовите потребители при управлението на настоящото правителство е едва 2,58%
Бившият президент на Южна Корея Юн Сук Йол е осъден на 5 години затвор Бившият президент на Южна Корея Юн Сук Йол е осъден на 5 години затвор Юн е признат за виновен в осуетяване на заповед за арест и фалшифициране на документи след опита му да въведе военно положение Швеция пусна „Убиецът от рудника“ да броди на свобода Швеция пусна „Убиецът от рудника“ да броди на свобода Афганистанският мигрант бе осъден доживот, след като изнасили жена и я хвърли в минна шахта   Ще бъде ли ударен Иран с ракети „Томахоук“ заради лова на бунтовници? Ще бъде ли ударен Иран с ракети „Томахоук“ заради лова на бунтовници? Няма да се спрем, докато всеки нарушител и терорист не бъде идентифициран, задържан и подведен под отговорност, закани се шефът на полицията в Техеран Крис ли ще играе Стоичков Крис ли ще играе Стоичков Според самия Христо Стоичков който и да бъде избран, въобще няма да му е лесно да се справи с ролята Възрастен турист опитал да излети от Тенерифе с починалата си съпруга Възрастен турист опитал да излети от Тенерифе с починалата си съпруга 80-годишният мъж е преминал проверките за сигурност на летището, без да бъде задържан, след като не са открити данни за престъпление   Кран премаза коли ден след трагедията с 32 трупа, има нови жертви Кран премаза коли ден след трагедията с 32 трупа, има нови жертви Министърът на транспорта на Тайланд обяви, че "Италтай" е главният изпълнител и на проекта за магистралата на последния инцидент, въпреки че участват и няколко други компании Колко ще ни струва, ако се разболеем от грип Колко ще ни струва, ако се разболеем от грип Подгответе минимум 36 евро  Има ли „град под леда“ и потенциални „тайни“ бази на САЩ в Гренландия Има ли „град под леда“ и потенциални „тайни“ бази на САЩ в Гренландия Съществуват спекулации и слухове за скрити съоръжения под леда, особено свързани с проект Iceworm от времето на Студената война, които са класифицирани военни разработки Самоубилата се дъщеря на Томи Лий Джоунс е била психически лабилна от години Самоубилата се дъщеря на Томи Лий Джоунс е била психически лабилна от години Според записи в регистъра на Висшия съд на окръг Марин, изнесени за сп. People, 79-годишният Томи е поискал да бъде назначен временен попечител на Виктория Страхотен остров в Гърция търси заселници, предлага им по 500 евро на месец Страхотен остров в Гърция търси заселници, предлага им по 500 евро на месец Целта на програмата е да се увеличи намаляващият брой на населението и да се оживи местната общност
Доналд Тръмп Доналд Тръмп Русия е ок, но мисля, че Украйна е по-малко готова да сключи сделка Виц на деня Виц на деня Гледам новините и някак ласкаво започвам да псувам на сръбски, щото българският вече не обхваща обема на ситуацията. Виц на деня Виц на деня Една жена се явила на интервю за стюардеса. Служителят я попитал:
- Защо се ориентирахте точно към тази професия?
Тя отговорила:
- Ами, защото в самолета ще се запозная с много мъже!
Оня се шашнал:
- И само за това?! Ами, че Вие може да се запознаете с мъже и в някоя кръчма!
Тя се аргументирала:
- Да де, ама в самолета няма къде да избягат!
Статус във фейсбук Статус във фейсбук Да правим всичко с лекота
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори