×
Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Президентът връчва първия мандат за съставяне на правителство
  • Президентът връчва първия мандат за съставяне на правителство
  • Един загина и четирима са ранени след предполагаем дрифт край Велико Търново
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Светлозария КИДЕРОВА В Северна Македония вече не искат българския лев В Северна Македония вече не искат българския лев 05/01/2026, Понеделник 11:10 0
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Нощта срещу Йордановден е време за „мълчана вода“ и сбъднати желания Нощта срещу Йордановден е време за „мълчана вода“ и сбъднати желания Защо на 5 януари не се плаче и как се прави древният ритуал с вода за ново начало ВКС възобнови делото на Алексей Петров за 2 млн. лв. от акция „Октопод“ ВКС възобнови делото на Алексей Петров за 2 млн. лв. от акция „Октопод“ Съдът отменя прекратяването на исковата молба след смъртта му и връща делото на СГС за разглеждане по същество България се прекланя пред великия Димитър Пенев (СНИМКИ) България се прекланя пред великия Димитър Пенев (СНИМКИ) Стотици изпращат големия български треньор към небесния му път Йоанна Темелкова обяви, че напуска актьорската професия Йоанна Темелкова обяви, че напуска актьорската професия Звездата от „Под прикритие“ посреща 2026 година с равносметка, благодарност към публиката и желание за нов път В Северна Македония вече не искат българския лев В Северна Македония вече не искат българския лев Плащането с евро е възможно, но само с карта Ръководството на Югоизточното държавно предприятие отправя празничен поздрав към всички българи Ръководството на Югоизточното държавно предприятие отправя празничен поздрав към всички българи Пожелание за здраве, мир и благоденствие по повод светлия празник Аптеките предупреждават: поскъпването на лекарствата ще продължи и през началото на годината Аптеките предупреждават: поскъпването на лекарствата ще продължи и през началото на годината Фармацевтите отричат спекула и посочват по-скъпия внос като основна причина за ръста на цените Млад мъж загина, четирима са ранени при тежка катастрофа във Велико Търново Млад мъж загина, четирима са ранени при тежка катастрофа във Велико Търново Пожарникари рязаха автомобил, за да извадят пострадалите, проверява се версия за дрифт Близо 120 хиляди българи със слухови нарушения имат нужда от дългосрочна подкрепа Близо 120 хиляди българи със слухови нарушения имат нужда от дългосрочна подкрепа Родители и лекари настояват за центрове за рехабилитация, които да помагат на децата да се развиват, а не да се чувстват пациенти 9 нови профилактични кампании в лаборатория „ЛИНА“ през януари и февруари 9 нови профилактични кампании в лаборатория „ЛИНА“ през януари и февруари Предварително записване на час или направление от лекар не са необходими
Риба тон е продадена за рекордните $3,2 млн. на новогодишен търг в Токио Риба тон е продадена за рекордните $3,2 млн. на новогодишен търг в Токио 243-килограмов екземпляр счупи всички рекорди на емблематичния рибен търг в японската столица Всички жертви от смъртоносния пожар в Кран Монтана са идентифицирани - половината са непълнолетни Всички жертви от смъртоносния пожар в Кран Монтана са идентифицирани - половината са непълнолетни Според властите, сред ранените също преобладават млади хора, някои от които са в тежко състояние Британската хазна си върна едва 2 млн. от 53 млн. паунда, източени от българи Британската хазна си върна едва 2 млн. от 53 млн. паунда, източени от българи Разследването сочи мрежа от хиляди фалшиви заявления и щети, които може да надхвърлят 200 млн. паунда Опасен старт на 2026 г.: Протестите в Иран не спират, правителството ограничи интернета Опасен старт на 2026 г.: Протестите в Иран не спират, правителството ограничи интернета Това обикновено е първата крачка към сигурната смяна на режим Томи Лий Джоунс проговори след смъртта на 34-годишната си дъщеря Виктория Джоунс Томи Лий Джоунс проговори след смъртта на 34-годишната си дъщеря Виктория Джоунс След като свидетел повдигна завесата на случая в последните часове Тръмп след ударите по Венецуела: САЩ поемат контрола, Мадуро е в ареста Тръмп след ударите по Венецуела: САЩ поемат контрола, Мадуро е в ареста Американският президент обяви военна победа, ареста на Мадуро и планове за възстановяване на петролната индустрия Кой е полковник Жак Бо и защо е личен заложник на Урсула фон дер Лайен? Кой е полковник Жак Бо и защо е личен заложник на Урсула фон дер Лайен? Негова книга го превърна в първия известен дисидент в ЕС с отнети човешки права Резиденцията на Путин във Валдай: кой живее там и защо мястото е строго пазена тайна Резиденцията на Путин във Валдай: кой живее там и защо мястото е строго пазена тайна Семейство, охрана и мълчание – какво знаем за най-загадъчния дом на руския президент Тръмп: Казах на Мадуро да се предаде – гледах залавянето му на живо Тръмп: Казах на Мадуро да се предаде – гледах залавянето му на живо Президентът на САЩ разкри детайли за тайна операция във Венецуела и бъдещето на петрола Край на безтегловността? Русия проектира космическа станция с изкуствена гравитация Край на безтегловността? Русия проектира космическа станция с изкуствена гравитация Въртящата се орбитална база обещава по-здравословен живот за астронавтите след ерата на МКС
Слави ТРИФОНОВ Слави ТРИФОНОВ Димитър Пенев ще е вечно жив! Виц на деня Виц на деня - Къде беше на Нова Година?
- В Ибиса...
- Иби са ти! Аз кат човек та питам...
Виц на деня Виц на деня - Какво е средна класа?
- Средна класа е, когато банката ти отказва кредит поради ниски доходи, а пък държавата ти отказва помощ поради високи доходи!
Статус във фейсбук Статус във фейсбук Нова година е като свекървата-щеш, не я посрещаш!

Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори