×
Вкусно Бизнес ЮГ София Войната в Украйна Политика Общество Общини Спорт Разследване

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • Висш офицер от руските въоръжени сили загина при взрив на кола
  • Серия от трусове до Несебър
  • КС отмени улеснения за фотоволтаици в ниви
  • БНБ пуска монета „175 години от рождението на Захари Стоянов“
  • ГДБОП разби престъпна група за трафик на антични ценности
  • Две катастрофи на AM „Тракия” между Ямбол и Стара Загора
  • Разходите за ядрени сили на САЩ нарастват до 946 милиарда долара до 2034 г.
  • Кметът на Киев Виталий Кличко: Украйна може да се наложи временно да отстъпи земя в името на мира
  • Намушкаха мъж в ловешко село
  • „Инстаграм“ пусна приложение - конкурент на „ТикТок“
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Внимание! Градушка удря до часове Бургаска и още 3 области Внимание! Градушка удря до часове Бургаска и още 3 области Така че въпреки хубавия пролетен ден днес, гответе се за дъждове Завърши ремонтът на детската площадка в с. Равда Завърши ремонтът на детската площадка в с. Равда Поставена е нова цветна ударопоглъщаща настилка, а съществуващите съоръжения са заменени с модерни и безопасни игрови елементи Най-красивите стихове на Петя Дубарова звучаха днес в Бургас, по повод 63 години от рождението й Най-красивите стихове на Петя Дубарова звучаха днес в Бургас, по повод 63 години от рождението й Днес, 25 април, се навършват 63 години от рождението на  момичето-чудо на българската поезия Нещо се случва! Нов силен трус в Истанбул, хората напускат града от страх Нещо се случва! Нов силен трус в Истанбул, хората напускат града от страх Приблизително 100 000 души са прекарали нощите си в приюти, джамии, училища, складове или дори на открито в палатки Велопоход с кауза – в помощ на Диди Кавръкова Велопоход с кауза – в помощ на Диди Кавръкова Маршрутът е следния: от сборния пункт, по велоалеята към Солниците и обратно по маршрута за финал на велопохода Министерството на туризма и НСИ дигитализират данните в сектор туризъм Министерството на туризма и НСИ дигитализират данните в сектор туризъм Министъра на туризма Мирослав Боршош и председателя на НСИ доц. д-р Атанас Атанасов обсъдиха партньорството между двете институции Билла има нов шеф Билла има нов шеф Димитър Пешев става CEO на BILLA България Абсурд е да водя войни – областната администрация трябва да служи на хората Абсурд е да водя войни – областната администрация трябва да служи на хората Новият областен управител на Бургас обеща, че няма да работи избирателно с кметовете и ще ускори ключови проекти за региона Мирослав Боршош отчете първите 100 дни начело на Министерството на туризма: „Работихме на 100%“ Мирослав Боршош отчете първите 100 дни начело на Министерството на туризма: „Работихме на 100%“ Посочиха се и приоритетите за следващите месеци Кражбата на годината! Задигнаха 400 хил. евро от наивен български бизнесмен Кражбата на годината! Задигнаха 400 хил. евро от наивен български бизнесмен Мним купувач се оказа ловка измамница с бели хартийки вместо евро
Русия получава Крим, Донецк, Херсон и Луганск, Украйна си връща Харков и Запорожието Русия получава Крим, Донецк, Херсон и Луганск, Украйна си връща Харков и Запорожието Специалният пратеник на Белия дом Стив Уиткоф пристигна днес в Москва, където се очаква да се срещне лично с руския президент Владимир Путин, за да обсъдят параметрите на възможното мирно споразумение Travel X в Бургас стартира при огромен интерес, представя бъдещето на туристическия бранш Travel X в Бургас стартира при огромен интерес, представя бъдещето на туристическия бранш Събитието събра в залите на хотел „България“ представители на туристическия бранш, технологични компании, общини и държавни институции Водолази от цялата страна се събират за почистване на морското дъно в Бургас на 26 април Водолази от цялата страна се събират за почистване на морското дъно в Бургас на 26 април През предходните години подобни мерки доведоха до изваждането на значителни количества отпадъци Рибарско пристанище – Поморие е отличено с престижната световна награда Син флаг Рибарско пристанище – Поморие е отличено с престижната световна награда Син флаг През идния сезон Син флаг в Поморие ще се веe и на плаж Изток Сагата с 215-метровия небостъргач в София приключи Сагата с 215-метровия небостъргач в София приключи Главният архитект Богдана Панайотова е отхвърлила проекта, похвали се кметът Васил Терзиев Тръмп-младши: Зеленски не иска мир Тръмп-младши: Зеленски не иска мир Крим би трябвало да е най-лесната отстъпка за Зеленски, защото той е част от Русия през последното десетилетие По-високи обезщетения и стимули за ранно връщане на работа По-високи обезщетения и стимули за ранно връщане на работа Министърът на труда обяви Министърът на труда обяви финансова промяна, която ще облекчи семейството и пазара на труда Къде изчезна Гала Къде изчезна Гала Джуджи пое функциите й в студиото и съвсем естествено влиза в ролята на лидера Загина при ужасяващ инцидент едва на 18 години Загина при ужасяващ инцидент едва на 18 години Организаторите съобщиха, че лекар се е опитал да реанимира Симон oще на пистата, но усилията му не са довели до възстановяване на жизнените й функции Какво се случва с нея Какво се случва с нея Има болнав вид
Проф. Александър Кьосев Проф. Александър Кьосев Корабът бавно потъва. Над 30% от българите въобще не четат Виц на деня Виц на деня – Защо TikTok-ърът не ходи на интервю за работа?
– Защото чакаше клипът му да стане виръл и да се пенсионира на 22.
Виц на деня Виц на деня - Мамо, в училище ми казаха, че съм много разсеян!
- Иванчо, живееш в съседния вход...!
Статус във фейсбук Статус във фейсбук Жени, не се страхувайте от мишките, страхувайте се от котараците.
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори