×
Избори 2026 Практично Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управители:
Веселин Василев, email: [email protected]
Катя Касабова, еmail: [email protected]


Главен редактор:
Иван Колев, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Честит празник на българската азбука, просвета и култура и на славянската книжовност
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Който не харесва „Бангаранга“, да възроди соцконкурса „Ален мак“ Който не харесва „Бангаранга“, да възроди соцконкурса „Ален мак“ Целият свят е не само очарован, но и зашеметен от „Бангаранга“, онези родни „интелектуалци“ и „декоративни християни“, за които песента е срам, които разнищват текста дума по дума, бихме препоръчали да си възстановят конкурса за ангажирана песен от времето на соца „Ален мак“  Бургас изпрати своите абитуриенти от набор 07 – смели, смахнати и очарователни (ВИДЕО) Бургас изпрати своите абитуриенти от набор 07 – смели, смахнати и очарователни (ВИДЕО) Випуск 26 е символ на будност, смелост и индивидуалност на едно ново поколение Армията променя правилата за командироване на военни зад граница, вдигат им парите Армията променя правилата за командироване на военни зад граница, вдигат им парите Новите промени са свързани с получаваните пари, семействата, ученията на НАТО Гришо останал без книжка след превишена скорост в Монако Гришо останал без книжка след превишена скорост в Монако Топ тенесистът е бил с баща си в автомобила Софиянец си пуска дива чалга, докато жителите на "Сън хаус" едва удържат на музикалния терор Софиянец си пуска дива чалга, докато жителите на "Сън хаус" едва удържат на музикалния терор В петък вечерта ситуацията обаче ескалирала, намесили са се и ченгета от РУ-Несебър Росимира Иванова е сред ТОП абитуриентките на Випуск 2026 (ВИДЕО/СНИМКИ) Росимира Иванова е сред ТОП абитуриентките на Випуск 2026 (ВИДЕО/СНИМКИ) Стил, класа и амбиции впечатлиха всички пред Пантеона Само един депутат от Габрово отиде да помага след наводненията - Богомил Петков Само един депутат от Габрово отиде да помага след наводненията - Богомил Петков Въпреки тежките щети, причинени от водната стихия - само един от тях отиде в издигналата го в парламента област, за да съдейства или провери какви са пораженията Затворници помагат в разчистването на Габрово след преливането на река Янтра Затворници помагат в разчистването на Габрово след преливането на река Янтра Лишените от свобода са с нисък риск от рецидив и са под контрола на надзорно-охранителния състав на затворническото общежитие 19-годишен обърна колата си в канавка, пострадаха бебе и второкласник 19-годишен обърна колата си в канавка, пострадаха бебе и второкласник Шофьорът на превозното средство е тестван за употреба на алкохол и наркотици, отчетени са отрицателни резултати Тийнейджърки помляха белите си коли край УМБАЛ-Бургас, май са абитуриентки Тийнейджърки помляха белите си коли край УМБАЛ-Бургас, май са абитуриентки Не се съобщава за пострадали, но в района е започнало да се оформя задръстване
Доналд Тръмп-младши се ожени, но булката остана разочарована Доналд Тръмп-младши се ожени, но булката остана разочарована 40 гости на скромното тържество на Бахамите, президентът не отиде Разпространението на вируса Ебола излиза извън контрол, 18 заразени избягаха от болница Разпространението на вируса Ебола излиза извън контрол, 18 заразени избягаха от болница Смъртните случаи са над 200 Бивш член на елита завърши сезона с 227 гола в “А” областна Бивш член на елита завърши сезона с 227 гола в “А” областна Единственият хикс през сезона дойде в последния 26-и кръг Децата от фаталния купон с дрогата-убиец в Благоевград са известни фамилии Децата от фаталния купон с дрогата-убиец в Благоевград са известни фамилии Към момента полицията в Благоевград води активно разследване за изясняване на точните обстоятелства около инцидента Край на една музикална ера: Групата "Aqua", която покори света с "Barbie Girl", се пенсионира Край на една музикална ера: Групата "Aqua", която покори света с "Barbie Girl", се пенсионира В емоционално послание членовете на групата посочват, че искат да запазят това, което са изградили през десетилетията, докато спомените и връзката помежду им остават силни Ормузкият проток в епицентъра: Тръмп обяви, че споразумението с Иран е „до голяма степен договорено“ Ормузкият проток в епицентъра: Тръмп обяви, че споразумението с Иран е „до голяма степен договорено“ Техеран отвърнаха, че твърденията му „не съответстват на реалността“ Чайка нацвъка Чарлз в Северна Ирландия Чайка нацвъка Чарлз в Северна Ирландия „Добре, че не ми падна на главата“, коментира кралят Престрелка пред Белия дом, има убит и ранен Престрелка пред Белия дом, има убит и ранен Репортери споделят, че са чули около 30 куршума Назначиха новия кмет на Бирмингам с „Аллаху акбар“ Назначиха новия кмет на Бирмингам с „Аллаху акбар“ Мюсюлманският лорд мер на града, Закир Чодри, едва знае английски Нападнаха Рики Мартин със сълзотворен газ на концерт в Черна гора Нападнаха Рики Мартин със сълзотворен газ на концерт в Черна гора Сред публиката настъпи хаос
Бойко Борисов Бойко Борисов Никога не съм бил нито в “Джуджетата“, нито ги знам кои са, а в случая сега разбираме коя е Снежанка Виц на деня Виц на деня Във влака кондуктор пита блондинка, пътуваща с куче:
- За кучето платихте ли?
- Не! Подарък ми е за рождения ден.
Виц на деня Виц на деня Две жени разговарят:
- Ти какво работиш?
- В научен институт.
А като каква?
- Като любовница, но ми плащат като на професор.
Статус във фейсбук Статус във фейсбук - Мамо, мамо, може ли и аз да скоча с бънджи?
- В никакъв случай! Животът ти започна, заради скъсана гума, но не трябва да свършва пак по тази причина!
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори