×
Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Михаил ДИМИТРОВ Веско Маринов мина на диета Веско Маринов мина на диета 18/01/2026, Неделя 21:00 0
Тервел ИЛИЕВ Мъж почина от грип в Северна Македония Мъж почина от грип в Северна Македония 18/01/2026, Неделя 19:55 1
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Фалшивото затопляне - след студа идва най-опасното явление Фалшивото затопляне - след студа идва най-опасното явление Това не е просто покачване на температурите, то е комбинация от няколко фактора Две от тризначките са клошарки, третата – женена за богаташ Две от тризначките са клошарки, третата – женена за богаташ Вяра и Надежда от години са клошарки в британската столица, спят в палатка по паркове, търкалят целия си живот в изпочупени куфари и всяка вечер търсят място, където поне да си заредят телефоните Волейболният "Нефтохимик" спечели Купата на България Волейболният "Нефтохимик" спечели Купата на България Поздравявам отбора, треньорския щаб и целия клуб за характера, класата и бургаския дух, който показаха, написа кметът на Бургас Димитър Николов Шишковците от екрана заприличаха на изтормозени старчета Шишковците от екрана заприличаха на изтормозени старчета Някои от тях прекалиха в стремежа си да бъдат привлекателни и заприличаха на мумии Стефан Софиянски: Оттеглих се като кмет заради боклука Стефан Софиянски: Оттеглих се като кмет заради боклука Уважавам твърдата позиция на кмета, както и при транспортната стачка, не се поддаде на популизъм, а отстоя позициите си да не натоварва софиянци с толкова тежка такса, каза Софиянски Дрифтаджии спретнаха гонка тази вечер в бургаския мол "Галерия" Дрифтаджии спретнаха гонка тази вечер в бургаския мол "Галерия" За поне един от шофьорите има сериозни доказателства за пътно хулиганство - чака го отнемане на книжката и голяма глоба Мошеници опитаха да измамят баба Донка от Камено, полицията ги закова! Мошеници опитаха да измамят баба Донка от Камено, полицията ги закова! Казаха ми да не затварям телефона и аз не го затварям, разказа Донка Атанасова Защо Ангел Джамбазки рови по контейнерите в София Защо Ангел Джамбазки рови по контейнерите в София "Често си казваме, че живеем във време и общество, в което всички са полудели и никой не си мърда пръста, за да помогне на другите", сподели той До края на годината ще може да съхраняваме книжка, лична карта и банкови карти в дигитален портфейл До края на годината ще може да съхраняваме книжка, лична карта и банкови карти в дигитален портфейл В същото време, бизнесът е ключов за разработването на приложението, защото само нормативната рамка и инфраструктурата не са достатъчни за реална полза за потребителите Само във Флагман.бг! Ще има ли грипна ваканция в Бургаско Само във Флагман.бг! Ще има ли грипна ваканция в Бургаско Заболеваемостта пада, утре щабът няма да заседава
Революционен пробив: Създадоха ИИ технология, която може да предупреди за инфаркт или инсулт 12 години по-рано Революционен пробив: Създадоха ИИ технология, която може да предупреди за инфаркт или инсулт 12 години по-рано Пациентите ще могат да се изследват и ако са уязвими - да вземат мерки, за да променят начина си на живот Мадам Мулти си смени лицето в Тайланд Мадам Мулти си смени лицето в Тайланд Дарина Павлова прекара дълго време в Банкок – дестинация, която от години е смятана за световна столица на луксозния разкрасителен туризъм и място, достъпно само за много богати клиенти През 2026 г.: Китайци чакат Огнен кон, славяните – Вълк! През 2026 г.: Китайци чакат Огнен кон, славяните – Вълк! Ключовото събитие е преходът на Нептун в Овен в края на месеца, отбелязвайки началото на нова ера, в която мечтите се оформят, а интуицията се превръща в инструмент за действие Веско Маринов мина на диета Веско Маринов мина на диета Мъж ограби къщата на съсед, за да купи мляко за детето си Мъж ограби къщата на съсед, за да купи мляко за детето си В дома на извършителя са намерени и наркотици Дебел и стар ли е? Даниела от Ергенът показа гаджето си Дебел и стар ли е? Даниела от Ергенът показа гаджето си Красавицата е на екзотична почивка в Танзания, а компанията й не остава незабелязана Мъж почина от грип в Северна Македония Мъж почина от грип в Северна Македония Това е вторият смъртен случай от грип в Северна Македония от началото на сезона Милионна оферта от Казахстан върна Нани във футбола Милионна оферта от Казахстан върна Нани във футбола С Манчестър Юнайтед Нани спечели Шампионската лига през 2008 г. и четири титли от Висшата лига Германия изтегли набързо военните си от Гренландия Германия изтегли набързо военните си от Гренландия Според Bild, заповедта за връщане е дошла от Германия рано тази сутрин ЧСИ продава БМВ-то, убило двама при зверска катастрофа ЧСИ продава БМВ-то, убило двама при зверска катастрофа Автомобилът беше част от разследването на един от най-трагичните пътни инциденти в региона на Пловдив през последните години
Михаил Константинов Михаил Константинов Те нашите пенсионери банкомат не са виждали, вие искате да гласуват на машини Виц на деня Виц на деня - Кой е най-прекият път към сърцето на една жена?
- Отслабнала си!
Виц на деня Виц на деня - Какво е шведска маса по нашенски?
- Запой в гараж, върху щайги.
Статус във фейсбук Статус във фейсбук Баба ми казваше:
"Под 12 см, нито е токче, нито е сняг, нито е мъж!"
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори