×
Избори 2026 Практично Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управители:
Веселин Василев, email: [email protected]
Катя Касабова, еmail: [email protected]


Главен редактор:
Иван Колев, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Близо 3000 военни са дарили кръв от началото на годината
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Тервел ИЛИЕВ Продават тази яхта, струва 500 млн. долара Продават тази яхта, струва 500 млн. долара 05/05/2026, Вторник 18:00 2
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Стоян Колев арестуван, защото събрал голяма агитка, за да бие фитнес инфлуенсър (ВИДЕО) Стоян Колев арестуван, защото събрал голяма агитка, за да бие фитнес инфлуенсър (ВИДЕО) Той атакува вербално полицаите, в един момент дори брутално се гаври с тях 4 зодии през май 2026 затварят вратата към миналото и започват начисто 4 зодии през май 2026 затварят вратата към миналото и започват начисто Те ще вземат категорични решения Вижте Нора Недкова като ученичка - много преди корекциите Вижте Нора Недкова като ученичка - много преди корекциите Мис Плеймейт почти по нищо не прилича на тийнейджърското си аз Възобновяват делото срещу кмета на Варна Благомир Коцев Възобновяват делото срещу кмета на Варна Благомир Коцев Заседанието е насрочено на 30 юни Наслади се на Giro d’Italia с новото меню на La Flor bar & grill – поръчай от всяка точка Наслади се на Giro d’Italia с новото меню на La Flor bar & grill – поръчай от всяка точка Mожеш да поръчаш бързо и да се насладиш на вкусна и прясна храна точно там, където си. Това е ценно предимство в дни когато движението в региона ще е доста затруднено, а паркирането в определени зони може би и невъзможно Близо 1/3 от домакинствата в България имат неизползван автомобил Близо 1/3 от домакинствата в България имат неизползван автомобил Това показват резултатите от проучване на Асоциацията на автомобилните производители Сунгурларе получи награда за принос в съхранението на културното наследство Кметът на Сунгурларе инж. Димитър Гавазов бе отличен за усилията на Общината в съхраняването и популяризирането на културно-историческото наследство на региона Ергенът Стоян си тръгва преждевременно - изгонен от участничките? Ергенът Стоян си тръгва преждевременно - изгонен от участничките? Синеокият ерген заяви, че има интерес само към една участничка, но дали тя ще отвърне на чувствата му Какво трябва да знаете, ако искате да гледате Giro dItalia на място Какво трябва да знаете, ако искате да гледате Giro dItalia на място Ако искате да отидете на старта или на финала на някой етап, трябва да сте готови да ходите пеша Баскетболен клуб "Несебър" се класира за републиканското първенство при момчетата до 12 години Баскетболен клуб "Несебър" се класира за републиканското първенство при момчетата до 12 години Баскетболистите се отправят към финалите в град Русе с впечатляващ баланс от 20 победи и само 1 загуба
Ново проучване: рекорден брой поляци са против еврото Ново проучване: рекорден брой поляци са против еврото След като видяха какво се случва с България, само 22% от населението са съгласни с унищожаването на злотата Екипът на Центъра за обществена подкрепа се включи в розовата емоция на Giro d’Italia Екипът на Центъра за обществена подкрепа се включи в розовата емоция на Giro d’Italia Специалистите от социалната услуга подкрепиха събитието със снимки пред центъра, облечени в емблематичния розов цвят на Giro d’Italia АПИ обяви поръчка за проектиране и строителство на Южния обход на Ямбол АПИ обяви поръчка за проектиране и строителство на Южния обход на Ямбол Избраният изпълнител ще трябва да изготви технически проект и ПУП за обекта и да реализира строителството на трасето. Новият участък трябва да бъде проектиран за градски условия и скорост до 50 км/ч Продават тази яхта, струва 500 млн. долара Продават тази яхта, струва 500 млн. долара Плавателният съд е собственост на милиардера Джеф Безос Теодор Салпаров се включва в Мача на надеждата Теодор Салпаров се включва в Мача на надеждата Теди заменя волейболната зала с футболния терен, за да се присъедини към каузата на Стилиян Петров Примирието между САЩ и Иран се пропука след атаката на Техеран Примирието между САЩ и Иран се пропука след атаката на Техеран Иран току-що допусна голяма грешка, най-голямата грешка в своята история, каза Доналд Тръмп Турция въвежда нови правила за продажба на цигари Турция въвежда нови правила за продажба на цигари Мярката цели да ограничи достъпа на непълнолетните до тютюневи изделия и да намали употребата им цялостно Мощна експлозия във фабрика за фойерверки Мощна експлозия във фабрика за фойерверки 21 жертви и над 60 ранени при инцидента Трагедия в Лайпциг: Кола се вряза в пешеходци, двама загинаха, има и тежко ранени Трагедия в Лайпциг: Кола се вряза в пешеходци, двама загинаха, има и тежко ранени Шофьор с признаци на психично заболяване е задържан след инцидент, при който автомобил с висока скорост връхлетя пешеходци в центъра на германския град Без танкове на парада в Москва заради дронове? Ако се стигне до атентат, възможен ли е ядрен удар по Украйна Без танкове на парада в Москва заради дронове? Ако се стигне до атентат, възможен ли е ядрен удар по Украйна Военни анализатори коментират думите на Песков и предупредиха, че ако бъдат атакувани мирни граждани, реакцията ще е страшна за хората в бившата съветска република
Надежда ЙОРДАНОВА, депутат Надежда ЙОРДАНОВА, депутат Разделението на ПП-ДБ е грешка Виц на деня Виц на деня - Защо наемате на работа само женени мъже?
- Защото са свикнали на обиди и след работа не бързат да се прибират в къщи.
Виц на деня Виц на деня Семеен скандал:
- С коя приятелка ми изневери - Елена, Мария, Гинка, Ана?
- Аре стига ма, все едно аз си нямам приятелки...
Статус във фейсбук Статус във фейсбук Зад всяко грозно име стои по една щастлива баба.
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори