×
Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • АПИ: 377 машини обработват републиканските пътища в районите със снеговалеж
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Флагман.БГ Рецепта за нестандртни щолен бисквити Рецепта за нестандртни щолен бисквити 26/12/2025, Петък 12:45 0
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Пампорово отваря ски зоната в неделя, работят оръдия за изкуствен сняг Пампорово отваря ски зоната в неделя, работят оръдия за изкуствен сняг Откриването на ски сезона в курорта се забавя заради времето, но курортът е пълен с туристи за Коледа Трупът на известен художник открит в Пловдив, полицията разследва смъртта Трупът на известен художник открит в Пловдив, полицията разследва смъртта Засега не са установени следи от насилие След Коледните снеговалежи: Мъгла и заледявания затрудняват движението на „Петрохан“ След Коледните снеговалежи: Мъгла и заледявания затрудняват движението на „Петрохан“ Пътната обстановка в прохода остава сложна Проходът „Шипка“ почистен и опесъчен, пътува се нормално Проходът „Шипка“ почистен и опесъчен, пътува се нормално Водачите трябва да внимават за заледявания на усойни места Катастрофа затвори Прохода на Републиката, пътуването възобновено Катастрофа затвори Прохода на Републиката, пътуването възобновено Шофьорите да внимават, предупреждават от АПИ Как да откриете шпионски софтуер на смартфона си и да го махнете Как да откриете шпионски софтуер на смартфона си и да го махнете Вижте как да проверите телефона си за такъв софтуер за Android и iPhone и да го неутрализирате Коледна магия в Бургас: Пясъчни творби на Богородица и Младенеца Коледна магия в Бургас: Пясъчни творби на Богородица и Младенеца Творбите на Пол и Реми Хогард носят топлина и настроение Спасиха с моторни шейни туристи на Черни връх, отишли с неподходяща екипировка Спасиха с моторни шейни туристи на Черни връх, отишли с неподходяща екипировка Двамата мъже били дезориентирани и изложени на зимни условия, но бърза реакция на спасителите ги отведе в безопасност Рецепта за нестандртни щолен бисквити Рецепта за нестандртни щолен бисквити Вдъхновени от класическия коледен щолен, събрани в перфектната форма за споделяне и наслада 7 ранени при катастрофа, пострада и 4-годишно дете 7 ранени при катастрофа, пострада и 4-годишно дете То е с фрактура на крака
Григор Димитров прекара Коледа с родителите си в Дубай, пропусна приятелката си Григор Димитров прекара Коледа с родителите си в Дубай, пропусна приятелката си Тенисистът започва подготовката за новия сезон, докато слуховете за личния му живот не стихват Патриарх Даниил в Истанбул: Православната църква трябва да издигне своя глас за светлината и мира Патриарх Даниил в Истанбул: Православната църква трябва да издигне своя глас за светлината и мира Той изрази решителност за укрепване на църковното единство по време на посещението си в турската столица Тръмп след удара по ИДИЛ: Честита Коледа на мъртвите терористи Тръмп след удара по ИДИЛ: Честита Коледа на мъртвите терористи Американският президент изпрати остро послание към "Ислямска държава" Калната Коледа в Калифорния: Очакват се 7,6-метрови вълни Калната Коледа в Калифорния: Очакват се 7,6-метрови вълни Наводнения и лавини след бурите Арестуваха продуцента на турския сериал „Великолепният век“ Тимур Савджи Арестуваха продуцента на турския сериал „Великолепният век“ Тимур Савджи Прокуроратурата издаде заповед за арест в рамките на мащабното разследване за наркотици Известен художник стана баща на 87 години Известен художник стана баща на 87 години Майсторът на традиционната китайска живопис обяви раждането на наследника си Режимът падна, луксът продължава: Башар Асад живее като крал в Москва Режимът падна, луксът продължава: Башар Асад живее като крал в Москва Пентхаус с петзвезден хотел, луксозна вила, PlayStation, рождени дни в Дубай Зеленски и Тръмп в Мар-а-Лаго: Срещата може да промени хода на войната в Украйна Зеленски и Тръмп в Мар-а-Лаго: Срещата може да промени хода на войната в Украйна Двамата ще обсъждат новите механизми за мир, които могат да ускорят края на бойните действия Тази популярна храна е забранена в ръчния багаж на самолетите – ето защо Тази популярна храна е забранена в ръчния багаж на самолетите – ето защо Неочакваните забрани в ръчния багаж: Кокосово месо и други храни, които не можете да вземете в самолета САЩ нанесоха въздушни удари в Нигерия срещу позиции на ИДИЛ след нападения срещу християни САЩ нанесоха въздушни удари в Нигерия срещу позиции на ИДИЛ след нападения срещу християни САЩ извършиха въздушни удари срещу ИДИЛ в Нигерия след нападения върху християни в региона
Драгомир Стойнев, БСП Драгомир Стойнев, БСП Хаосът тепърва започва наново Виц на деня Виц на деня Реклама:
"Заповядайте в нашия нов спортен магазин! Всичко за спорта! Телевизори, дивани, бира, чипс!"
Виц на деня Виц на деня - Скъпи, какво да ти взема за Коледа?
- Ами ти, всичко ми взe! Какво още искаш?
Статус във фейсбук Статус във фейсбук Любовта не е в целувките, а в търпението, разбирането, подкрепата и доверието.
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори