×
Избори 2026 Практично Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управители:
Веселин Василев, email: [email protected]
Катя Касабова, еmail: [email protected]


Главен редактор:
Иван Колев, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Шофьор с 3,34 промила алкохол удари паркирана кола в руенско село
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Димитър КИРЯКОВ Тежка катастрофа на АМ Тракия преди Бургас Тежка катастрофа на АМ Тракия преди Бургас 22/05/2026, Петък 14:26 0
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Правят пари на гърба на Дара, продуцентите ѝ заплашват със съд Правят пари на гърба на Дара, продуцентите ѝ заплашват със съд Множество фирми използват името на "Бангаранга" за промоции и отстъпки, а YouTube се напълни с фалшиви версии Тежка катастрофа на АМ Тракия преди Бургас Тежка катастрофа на АМ Тракия преди Бургас Ауди е помляно след сблъсъка на мократа магистрала  Край на тайната на заплатата! Шефовете са длъжни да обявяват възнаграждението в обявите за работа или преди интервю Край на тайната на заплатата! Шефовете са длъжни да обявяват възнаграждението в обявите за работа или преди интервю Нови правила за бизнеса ще изискват да се подават отчети за нивата на заплатите по разбивка пол Румен Радев обясни защо отказа да се подпише за военния трибунал срещу Путин Румен Радев обясни защо отказа да се подпише за военния трибунал срещу Путин Моето лично мнение е, че такъв военен трибунал има ефект, когато дадена държава е победена, капитулирала и нейният лидер е пленен, а тези основания към момента не съществуват и едва ли ще съществуват Спипаха бургазлийката Габриела надрусана зад волана на лъскав Хюндай Спипаха бургазлийката Габриела надрусана зад волана на лъскав Хюндай Drug тестът на 27-годишното момиче отчело употреба на пико и кокаин Васил Илиев от кв. Победа задигна кутия с дарения от храм "Св. Николай Чудотворец" Васил Илиев от кв. Победа задигна кутия с дарения от храм "Св. Николай Чудотворец" Близо 3 месеца полицаите издирваха извършителя на богохулството Евровизия обърка романтичното пътуване на Дара до Милано след историческата победа Евровизия обърка романтичното пътуване на Дара до Милано след историческата победа Певицата е планирала личен воаяж със съпруга си, но триумфът на България на конкурса променя програмата ѝ DJ Лудата глава се изръси 3 000 евро за маратонки, очила и чанта, оказаха се брутални ментета DJ Лудата глава се изръси 3 000 евро за маратонки, очила и чанта, оказаха се брутални ментета Имаше шанс да ми върнат парите, а аз да им върна боклуците, за да ги продават на шматките, които пазаруват тук, но го пропуснаха, казва Филипов 18 хил. евро за четири нощувки - цените удариха тавана заради Евровизия 18 хил. евро за четири нощувки - цените удариха тавана заради Евровизия Макар все още да не е окончателно ясно кой град ще поеме основния туристически поток, столицата вече отчита значителен ръст в резервациите и ценовите нива Близо 500 000 автомобила напускат София за 24 май, АПИ въвежда извънредна организация на движението Близо 500 000 автомобила напускат София за 24 май, АПИ въвежда извънредна организация на движението Най-натоварени се очаква да бъдат магистралите „Тракия“, „Струма“ и „Хемус“, а движението на тежкотоварни камиони ще бъде временно ограничено
Рядко астрономическо явление в края на май обещава финансов късмет за четири зодии Рядко астрономическо явление в края на май обещава финансов късмет за четири зодии Две пълнолуния в рамките на един месец засилват интереса към астрологичните прогнози и темата за личните финанси 800 000 празни жилища в Гърция, правителството планира активиране чрез ремонти 800 000 празни жилища в Гърция, правителството планира активиране чрез ремонти Около 12% от жилищния фонд остава неизползван, а държавата цели да увеличи предлагането чрез обновяване на стари имоти Английска радиостанция по погрешка обяви смъртта на крал Чарлз III Английска радиостанция по погрешка обяви смъртта на крал Чарлз III Радио „Каролайн“ призна, че грешката е резултат от „компютърна повреда“ в основното им студио нa 19 май, която е задействала автоматизирана процедура, използвана при смърт на монарх КЗК разследва „Кауфланд“ и „Т-Маркет“ за натиск върху доставчици КЗК разследва „Кауфланд“ и „Т-Маркет“ за натиск върху доставчици Междинните данни от анализа, представени през декември м.г., показаха тежки структурни деформации на пазара на храни  Няма да повярвате колко милиона китайци карат електрически коли Няма да повярвате колко милиона китайци карат електрически коли 44 млн. автомобила са по китайските пътища Държавата крие жертви на пътя, системата се разпада - време е за генерална реформа Държавата крие жертви на пътя, системата се разпада - време е за генерална реформа ИПБ разкрива сериозни манипулации в официалната статистика за загиналите през 2024–2025 г., които според тях прикриват управленски провал. От документа става ясно, че за периода незнайно как от статистиката са "изчезнали" 62-ма загинали Брекзит на заден ход: Защо ЕС не трябва да бърза с Великобритания Брекзит на заден ход: Защо ЕС не трябва да бърза с Великобритания Лондон търси сближаване с Брюксел, но историята на Брекзит, старите привилегии и липсата на солидарност поставят ЕС пред труден избор Путин и Си Дзинпин бият рекорда по споразумения, а Тръмп се хвали с по-бляскаво посрещне Путин и Си Дзинпин бият рекорда по споразумения, а Тръмп се хвали с по-бляскаво посрещне  Само 21 от тях обаче са са публично обявени, а сред останалите 19 не е ясно дали е постигнато съгласие за военно сътрудничество и за сателитно разузнаване Близо 15 000 дружества вече обявиха доходите си пред НАП Бургас Близо 15 000 дружества вече обявиха доходите си пред НАП Бургас Над 186 000 дружества и еднолични търговци от цялата страна са направили това пред приходната агенция Тайланд върна визите за българските туристи Тайланд върна визите за българските туристи Решението поставя страната ни в периферията на тайландската визова политика
Бойко Борисов Бойко Борисов Никога не съм бил нито в “Джуджетата“, нито ги знам кои са, а в случая сега разбираме коя е Снежанка Виц на деня Виц на деня Във влака кондуктор пита блондинка, пътуваща с куче:
- За кучето платихте ли?
- Не! Подарък ми е за рождения ден.
Виц на деня Виц на деня Две жени разговарят:
- Ти какво работиш?
- В научен институт.
А като каква?
- Като любовница, но ми плащат като на професор.
Статус във фейсбук Статус във фейсбук - Мамо, мамо, може ли и аз да скоча с бънджи?
- В никакъв случай! Животът ти започна, заради скъсана гума, но не трябва да свършва пак по тази причина!
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори