×
Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • От днес плащаме такса за посещение на фонтана Треви в Рим
  • Правят панорамна площадка на „Чудните скали“
  • Германия арестува петима за доставки на руски отбранителни фирми
  • Отвлякоха жена от автобус на автогарата в Плевен
  • Над 1200 снегорина обработвали пътищата у нас
  • Президентът започва консултациите за служебен премиер с ГЕРБ и ПП-ДБ
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Флагман.БГ В коя страна правят най-много се*с? В коя страна правят най-много се*с? 02/02/2026, Понеделник 21:57 2
Флагман.БГ Има ли значение в колко часа закусваме Има ли значение в колко часа закусваме 02/02/2026, Понеделник 21:18 0
Флагман.БГ Февруари носи финансов успех за тази зодия Февруари носи финансов успех за тази зодия 02/02/2026, Понеделник 21:00 0
Тервел ИЛИЕВ Малкият дронго лъже на поразия, за да се храни Малкият дронго лъже на поразия, за да се храни 02/02/2026, Понеделник 20:20 0
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Вярващи от други градове разчистиха Бургаския манастир от падналото дърво Вярващи от други градове разчистиха Бургаския манастир от падналото дърво Сред доброволците, откликнали на зова за помощ на майка Ксения няма нито един бургазлия Дали Стефан Данаилов и днес би пял със същото настроение „Мама, я льотчика люблю“? Дали Стефан Данаилов и днес би пял със същото настроение „Мама, я льотчика люблю“? Докато едни политически „льотчици“ набират височина, други губят тяга и започват да пропадат Европейското първенство по стрелба събира 800 състезатели в Бургас Европейското първенство по стрелба събира 800 състезатели в Бургас Континенталният шампионат се провежда у нас за първи път от близо 30 години и превръща Бургас в център на европейската стрелба Инж. Петър Кънев приветства участниците в конференция, посветена на Освобождението Инж. Петър Кънев приветства участниците в конференция, посветена на Освобождението Чрез провеждането на конференцията беше отбелязана годишнината от Руско - турската освободителна война и отново бяха разисквани важни за историята въпроси Зловещи детайли за убийството в хижа „Петрохан“: И тримата са улучени в главата Зловещи детайли за убийството в хижа „Петрохан“: И тримата са улучени в главата По неофициална информация в изоставената хижа има оръжие Киберексперт: Дори и при хакерска атака, козметиците носят отговорност за камерите Киберексперт: Дори и при хакерска атака, козметиците носят отговорност за камерите Представителите на салона в ж.к. "Меден рудник", предлагащ лазерна епилация, отрекоха да са разпространявали кадри, но това не ги оневинява  Трима убити край изоставена хижа до Годеч, районът е блокиран от полиция Трима убити край изоставена хижа до Годеч, районът е блокиран от полиция Окръжният прокурор на София е на място, разследват се всички версии за кървавия инцидент Биткойн падна под 75 хиляди долара и пазарът остава под натиск Биткойн падна под 75 хиляди долара и пазарът остава под натиск Криптопазарът отчита масови ликвидации и липса на фактори за възстановяване Кола падна в река Лева край Враца след поднасяне на заледен път Кола падна в река Лева край Враца след поднасяне на заледен път Фолксваген "Голф" е напълно смачкан след инцидент на моста преди село Згориград   За тази фолкаджийка изневярата била нещо нормално За тази фолкаджийка изневярата била нещо нормално Скандалната певица открито заяви, че за нея няма нищо шокиращо в това една жена да кръшка
За бедстващите пенсионери все няма пари За бедстващите пенсионери все няма пари За кратко време тези хора плюят на честта и достийнството си, губят ума си, смятат пенсионери Фирми от ОАЕ преговарят за част от активите на "Лукойл" Фирми от ОАЕ преговарят за част от активите на "Лукойл" Във фокуса е търговският филиал "Литаско", който притежава бургаската петролна рафинерия  София кръсти улица на Тери Пратчет София кръсти улица на Тери Пратчет Той е най-продаваният автор във Великобритания през 90-те години на XX век. Марин Петков е близо до трансфер в Саудитска Арабия Марин Петков е близо до трансфер в Саудитска Арабия Левски договори процент от бъдеща продажба, а Билал Бари води преговорите Без Карлос Алкарас на ATP 500 турнира в Ротердам Без Карлос Алкарас на ATP 500 турнира в Ротердам Световният номер 1 е съобщил, че има нужда от почивка Цената на златото и среброто спада под натиска на поскъпването на щатския долар Цената на златото и среброто спада под натиска на поскъпването на щатския долар Рязката разпродажба от 2024 г. продължава да определя пазара на благородни метали на фона на политиката на Федералния резерв Товарен кораб за Бургас аварира в Босфора Товарен кораб за Бургас аварира в Босфора Корабът е бил изведен от опасната зона с помощта на два влекача и впоследствие закотвен в пристанището Бююкдере, информира „Хабер7“ Осъденият до живот Стив Райт призна за още едно убийство Осъденият до живот Стив Райт призна за още едно убийство Серийният убиец от Съфолк се призна за виновен в убийство, извършено 9 години преди серията престъпления в Ипсуич Почина 10-месечната внучка на Снуп Дог Почина 10-месечната внучка на Снуп Дог Дъщерята на рапъра Кори Броудъс съобщи трагичната новина в социалните мрежи Четирима души починаха, след като лепнаха „мистериозна болест“ на популярна туристическа дестинация Четирима души починаха, след като лепнаха „мистериозна болест“ на популярна туристическа дестинация Заразата обикнове се предава чрез храна, вода и хора и се причинява от замърсени изпражнения
Драгомир Стойнев, БСП Драгомир Стойнев, БСП Триъгълникът на властта се превръща в Бермудски, който поглъща политици, несъгласни с мнението на улицата
Виц на деня Виц на деня - Дядо, как се запозна с бабичката?
- По интернет.
- Ама по онова време не е имало интернет?!
- Чакай бе, ти за коя бабичка питаш?
Виц на деня Виц на деня - Какво работите?
- Ланшафтен дизайнер.
- А на практика какво означава?
- Карам булдозер.
Статус във фейсбук Статус във фейсбук - Кое е най-ужасното нещо, което сте правили за пари?
- Да ходя на работа!
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори