Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.
От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.
Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.
По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.
Хакери откраднаха лични данни на милиони българи
„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.
„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.
„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът.
Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.
„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.
„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.
Българският Джъстин Бийбър влиза в „Гласът на България“ и обърна всички столове
Неапол показа как туризмът става достъпен за всички: Парапет описва гледката за незрящи
Атакуван с дрон танкер пристигна във Варна за ремонт, корабът е сред най-големите влизали в порта
Нови разкрития за "Петрохан": МВР и прокуратурата готвят няколко бомби по случая с шестимата загинали
Осем държави обърнаха PISA 2025: Докато светът пропада, те вдигнаха резултатите и по трите предмета
София, Бургас, Варна и Пловдив влязоха в червената зона на Европа: ЕК вижда жилищна криза и допуска ограничения
Хотелите печелят повече въпреки по-малко туристи: Цените на нощувките вдигнаха приходите с над 11%
Тръмп видя бъдещ президент в Чарли Кърк: Консервативният активист имаше всичко необходимо за Белия дом
Русия губи една трета от нефтопреработването си: Украинските удари и санкциите блокират рафинериите за години
Меркурий се свива пред очите ни: Най-близката планета до Слънцето крие тайни за раждането на Слънчевата система
Ще станем ли безсмъртни киборги? Науката вече свързва мозъка с AI, но вечният живот остава отвъд хоризонта
Крум Зарков отрече договорка с ГЕРБ за Илияна Йотова: Президентската кампания трябва да е за политики

пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...