×
Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
България отбелязва Деня на почит към жертвите на комунистическия режим България отбелязва Деня на почит към жертвите на комунистическия режим На 1 февруари страната ни се прекланя пред паметта на хилядите, загинали по време на тоталитарната диктатура след 9 септември 1944 година Сбогуваме се с лева Сбогуваме се с лева Еврото вече е единствената официална валута в България   Как куфарите с пари станаха апартаменти Как куфарите с пари станаха апартаменти Еврото направи едно нещо и то вдигна цените до небето За турските убийци в Булгаристан или защо никой не пази българите на пътя За турските убийци в Булгаристан или защо никой не пази българите на пътя Коментар за безнаказаността, институционалния отказ от справедливост и цената, която плащат жертвите Съдът отказа регистрация на "Движение Трети Март" - на бургазлията Тихомир Атанасов Съдът отказа регистрация на "Движение Трети Март" - на бургазлията Тихомир Атанасов От 616 представени декларации за присъединяване към партията нито една не съдържа дата на подписване Има ли „невидима ръка“, която лансира Варна пред Бургас Има ли „невидима ръка“, която лансира Варна пред Бургас Изрезка от вестник от далечната 1924 година провокира въпроса: Кой пречи на Бургас? Как изглеждаше яхтата на боса на ВИС 2 Георги Илиев отвътре Как изглеждаше яхтата на боса на ВИС 2 Георги Илиев отвътре Кадрите от баровската „Маями“ бяха качени на фен страницата на несъществуващата днес мутренска групировка във Facebook На 1 февруари почитаме Свети Трифон - закрилник на лозарите, винарите и лечител на душите На 1 февруари почитаме Свети Трифон - закрилник на лозарите, винарите и лечител на душите Светецът, загинал мъченически за християнската вяра, се почита не само заради чудесата си, но и като покровител на плодородието  Какво крие решението на Еконт да спре пощенските услуги Какво крие решението на Еконт да спре пощенските услуги От тази година компанията спира универсалната поща и залага само на куриерски доставки Опасен ли е новият вирус Нипа, който вече плаши света и по какво си прилича с ковид Опасен ли е новият вирус Нипа, който вече плаши света и по какво си прилича с ковид Както вирусът на Ковид, така и вирусът Нипа започват разпространението си от прилепи
Доналд Тръмп призова за ареста на бившия президент на САЩ Барак Обама Доналд Тръмп призова за ареста на бившия президент на САЩ Барак Обама Заради "изфабрикувани обвинения" в сътрудничество с Русия за спечелване на президентските избори през 2016 г Директори в Бургас с интересен дебат за учебните програми и изпитите в 7-ми клас Директори в Бургас с интересен дебат за учебните програми и изпитите в 7-ми клас Планираната промяна в националното външно оценяване и балансът в подготовката на учениците излязоха на преден план на среща на СРСНПБ Съдията п*дераст! Рефер падна на колене и поиска ръката на гаджето си мъж Съдията п*дераст! Рефер падна на колене и поиска ръката на гаджето си мъж ФК Кьолн ги поздрави  Летищата в Тайланд, Непал и Тайван въвеждат мерки заради опасния вирус Нипа Летищата в Тайланд, Непал и Тайван въвеждат мерки заради опасния вирус Нипа Cпopeд индийcĸи мeдии ĸъм ĸpaя нa янyapи oĸoлo cтo дyши ca били пocтaвeни пoд ĸapaнтинa ĸaтo ĸoнтaĸтни лицa Над 50 души бяха блокирани в кабинков лифт Над 50 души бяха блокирани в кабинков лифт Поради аварията десетки хора останаха да висят във въздуха, на метри от земята Сграбчи я и се хвърли с нея под влака: Поредно мигрантско зверство Сграбчи я и се хвърли с нея под влака: Поредно мигрантско зверство Южносудански мигрант в Германия си хареса 18-годишно момиче, с което да умре Гърция затяга контрола за имоти заради турски схеми през България Гърция затяга контрола за имоти заради турски схеми през България Атина разглежда покупките на недвижими имоти в Еврос като въпрос на национална сигурност Генералният секретар на ООН предупреждава за предстоящ финансов колапс Генералният секретар на ООН предупреждава за предстоящ финансов колапс Ситуацията ще се влоши още повече в близко бъдеще“, пише Антонио Гутериш Мъжът на Риана иска да се кандидатира за кмет на Ню Йорк Мъжът на Риана иска да се кандидатира за кмет на Ню Йорк A$AP Rocky е родом от Ню Йорк, а до 2029 г. ще покрива възрастовите изисквания за позицията на кмет Почти всички ябълки в Европа съдържат остатъци от пестициди Почти всички ябълки в Европа съдържат остатъци от пестициди 85% от пробите на ябълки съдържат множество остатъци от химикали, а „вечни вещества“ се откриват в 64% от пробите, сочи ново наблюдение на европейски организации
Драгомир Стойнев, БСП Драгомир Стойнев, БСП Триъгълникът на властта се превръща в Бермудски, който поглъща политици, несъгласни с мнението на улицата
Виц на деня Виц на деня - Тате, какво означава Злото ражда зло?
- Ами, например, баба ти е родила майка ти.
Виц на деня Виц на деня - Трябва да погледнем на нашите отношения отстрани!
- Добре за кога искаш да купя билети за цирк?
Статус във фейсбук Статус във фейсбук Човек с добри мисли, никога не може да бъде грозен.
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори