×
Практично Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Удължителният закон за бюджета вече е в сила, публикуваха го в Държавен вестник
  • Иран забрани на спортните си отбори да пътуват за враждебни страни
  • Близо 90 души са починали от грип в Румъния през зимата
  • Тръмп удължава ултиматума към Иран относно Ормузкия проток до 6 април
  • Световната банка ще осигури финансова помощ за страните, засегнати от войната в Близкия изток
  • Обрат с времето до часове. Порои и гръмотевици връхлитат половин България, жълт код в 16 области
  • Ресторантьори и хотелиери настояват за 9% ДДС и държавна подкрепа за сектора
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Емел МАХМУД Ползите и рисковете от постенето Ползите и рисковете от постенето 27/03/2026, Петък 12:00 0
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Началникът на Първа РСПБЗН-Бургас гл. инспектор Валентин Великов стана "Пожарникар на годината" Началникът на Първа РСПБЗН-Бургас гл. инспектор Валентин Великов стана "Пожарникар на годината" Той е комплексен победител в националния конкурс, отличени бяха и огнеборци в няколко ключови направления НАП предупреди за фалшиви съобщения във Viber за връщане на данък НАП предупреди за фалшиви съобщения във Viber за връщане на данък Измамата се разпространява от чуждестранни номера и цели кражба на лични и банкови данни КП "Моя България": Не ние сме разлепили плакатите с "Нашия Радев" КП "Моя България": Не ние сме разлепили плакатите с "Нашия Радев" Вътрешният министър: Прокурорският син и още няколко души са атакували с бухалки служител на ГДБОП Вътрешният министър: Прокурорският син и още няколко души са атакували с бухалки служител на ГДБОП Емил Дечев отрече версията за палеж, която се появи по-рано днес Голям наркоудар при акция на ГДБОП и ДАНС (СНИМКИ) Голям наркоудар при акция на ГДБОП и ДАНС (СНИМКИ) Иззети са над 10 кг кокаин, близо 180 кг марихуана, 47 кг амфетамин, 3 кг екстази и почти 1 кг метамфетамин Маскирани полицаи задържаха осем души и иззеха над 13 000 евро при акция "Купен вот" в Карнобат Маскирани полицаи задържаха осем души и иззеха над 13 000 евро при акция "Купен вот" в Карнобат При спецоперация са образувани шест досъдебни производства, открити са списъци с имена, пари, дебитни карти и наркотици Арестувана е жената, намушкала четиримата германци в София Арестувана е жената, намушкала четиримата германци в София Тя на 39 години, не са ясни мотивите ѝ Прокурорският син Васил Михайлов опитал да запали къща на полицай Прокурорският син Васил Михайлов опитал да запали къща на полицай МВР засега мълчи по новия казус Бургас почете в Деня на Тракия героите от Балканската война Бургас почете в Деня на Тракия героите от Балканската война В основата на организацията бе ТД "Екзарх Антим I" с председател Тодор Ангелов, от което се пристигнаха над 300 активни членове Румен Радев: Нито за миг не се поколебах да поведа листата в Бургас Румен Радев: Нито за миг не се поколебах да поведа листата в Бургас Това е моят град, тук срещнах любовта на живота си и в небето над Бургас се утвърдих в една трудна и мъжка професия, каза водачът на листата на "Прогресивна България"
Испания евтаназира младо момиче, което даде на мигранти за изнасилване Испания евтаназира младо момиче, което даде на мигранти за изнасилване 25-годишната Ноелия бе превърната в инвалид в лечебно заведение, пълно с араби, където държавата уж трябваше да я пази  Икономист: Войната с Иран е удар по Китай, а петролът ще поевтинее заради рецесията Икономист: Войната с Иран е удар по Китай, а петролът ще поевтинее заради рецесията Европа няма да се счупи от това, което се случва в Ормузкия проток, но е неприятно, коментира той Мелания Тръмп представи хуманоиден робот в Белия дом  Мелания Тръмп представи хуманоиден робот в Белия дом  Първата дама на САЩ откри форум за образованието и технологиите, а роботът Figure 03 демонстрира възможности за общуване на няколко езика Земетресение в Гърция причини щети по манастири в Атон и серия от вторични трусове Земетресение в Гърция причини щети по манастири в Атон и серия от вторични трусове Трусът от 25 март е бил усетен и в България, а монаси и поклонници в Света гора съобщават за пукнатини, паднали полилеи и силен бучащ звук по време на разклащането Рак порази световноизвестен автор Рак порази световноизвестен автор Трейси Кидър е носител на наградата „Пулицър“ Руски дрон падна в Румъния, военновъздушните сили вдигнаха F-16 Руски дрон падна в Румъния, военновъздушните сили вдигнаха F-16 Дронът е навлязъл в румънското въздушно пространство край Тулча, районът е обезопасен, няма данни за жертви и щети Турски танкер е атакуван с дронове в Черно море близо до Истанбул Турски танкер е атакуван с дронове в Черно море близо до Истанбул Плавателният съд е тръгнал от руското пристанище Новоросийск Турски танкер с руски суров петрол е ударен от дрон в Черно море  Турски танкер с руски суров петрол е ударен от дрон в Черно море  Плавателният съд Altura е подал сигнал за помощ на около 28 километра от Истанбул, а 27-членният екипаж е в безопасност след удара, съобщават турски и международни източници Австрия прие таван на цените на горивата след решение на парламента Австрия прие таван на цените на горивата след решение на парламента Мярката цели поевтиняване на бензина и дизела с около 10 цента на литър чрез по-нисък акциз и ограничаване на маржовете, въпреки критиките на опозицията Министър цъфна в парламента разкопчан и с изваден детайл Министър цъфна в парламента разкопчан и с изваден детайл Вероятно преди това е бил в тоалетната, но е бързал за заседанието
Костадин Костадинов, депутат Костадин Костадинов, депутат Програмата на „Прогресивна България“ е клонинг на тази на ПП-ДБ Виц на деня Виц на деня - Искате ли да правим с*кс?
- Но аз съм омъжена!
- Добре, тогава ми направете скандал и после ще се сдобрим със с*кс...
Виц на деня Виц на деня Карат се две съседки:
- Приличаш на крава, ма!
- Ти па даже и на крава не приличаш...
- Кой, аз ли не приличам, ма!?
Статус във фейсбук Статус във фейсбук Вчера отидох на работа с нарисувани мустаци. Колежките с нарисуваните вежди казаха, че съм ненормален!?
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори