×
Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Тервел ИЛИЕВ Меси призна: Пия вино, но ме хваща бързо Меси призна: Пия вино, но ме хваща бързо 11/01/2026, Неделя 21:00 0
Тервел ИЛИЕВ Катастрофа с жертва и ранени до Разград Катастрофа с жертва и ранени до Разград 11/01/2026, Неделя 18:40 0
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
ГЕРБ-СДС печели изборите, ако те бяха днес ГЕРБ-СДС печели изборите, ако те бяха днес ПП-ДБ също е със стабилни позиции Ваня Джаферович сподели защо се чувства „селянин“ и защо избра България за свой дом Ваня Джаферович сподели защо се чувства „селянин“ и защо избра България за свой дом Бившият футболист и победител в „Сървайвър“ разказа за ресторанта си и живота на Балканите Милиони хора ежедневно използват ChatGPT за здравни въпроси Милиони хора ежедневно използват ChatGPT за здравни въпроси Над 230 милиона души седмично търсят здравна информация чрез AI помощник, показват данни на OpenAI Нова безопасна практика за размразяване на предното стъкло без риск от напукване Нова безопасна практика за размразяване на предното стъкло без риск от напукване Експерти предупреждават шофьорите да избягват заливане с вряла вода и препоръчват алтернативни безопасни методи Шоколадът може да подобри мозъчната активност и когнитивните функции при умерена консумация Шоколадът може да подобри мозъчната активност и когнитивните функции при умерена консумация Научни изследвания показват ефективност на какаовите флаваноли за по-добра концентрация и памет Лоша новина за българите с имоти в Гърция, премахват кешовите наеми Лоша новина за българите с имоти в Гърция, премахват кешовите наеми Съседката ни въвежда пълен електронен контрол от април Билките от древността, които стоят в основата на съвременните лекарства Билките от древността, които стоят в основата на съвременните лекарства От лечебни отвари до фармацевтични формули - как древните познания продължават да влияят на медицината Преслава отново на екзотична екскурзия Преслава отново на екзотична екскурзия Поп-фолк звездата откри креативен начин да предпази кожата си от силното слънце Бургаски пенсионер пита: Защо няма контрол върху тротинетки и велосипеди по ул. „Александровска“ Бургаски пенсионер пита: Защо няма контрол върху тротинетки и велосипеди по ул. „Александровска“ Гражданин реши да изрази недоволството си от системата на УКОРС в морския град Държавата наема все повече узбекистанци и непалци за работа у нас Държавата наема все повече узбекистанци и непалци за работа у нас Законопроектът предвижда облекчаване на достъпа до трудовия пазар за чужденци от трети страни
Милиони хора ежедневно използват ChatGPT за здравни въпроси Милиони хора ежедневно използват ChatGPT за здравни въпроси Над 230 милиона души седмично търсят здравна информация чрез AI помощник, показват данни на OpenAI Шоколадът може да подобри мозъчната активност и когнитивните функции при умерена консумация Шоколадът може да подобри мозъчната активност и когнитивните функции при умерена консумация Научни изследвания показват ефективност на какаовите флаваноли за по-добра концентрация и памет Билките от древността, които стоят в основата на съвременните лекарства Билките от древността, които стоят в основата на съвременните лекарства От лечебни отвари до фармацевтични формули - как древните познания продължават да влияят на медицината Преслава отново на екзотична екскурзия Преслава отново на екзотична екскурзия Поп-фолк звездата откри креативен начин да предпази кожата си от силното слънце Как "Розовите пантери" офейкаха на ролери след шеметния обир в Гърция Как "Розовите пантери" офейкаха на ролери след шеметния обир в Гърция Двама сърби от престъпната мрежа бяха задържани в България и Хърватия след кражба на близо 600 000 евро Какво ядат хората в Гренландия - традиционни и местни ястия в полярната кухня Какво ядат хората в Гренландия - традиционни и местни ястия в полярната кухня От супата  suaasat  до ферментиралите птици  kiviak  - как природата и културата оформят хранителните навици в най-големия остров на света Спипаха с много наркотици тв любимеца на българките Спипаха с много наркотици тв любимеца на българките Турският актьор е задържан при мащабна акция срещу трафика и употребата на наркотици Тръмп предупреди Иран, че САЩ са готови за действие при ескалация Тръмп предупреди Иран, че САЩ са готови за действие при ескалация Американската администрация обсъжда различни сценарии за удар срещу ислямската република на фона на масови протести Оставиха в сила кода за опасно време в цяла Великобритания и след бурята "Горети" Оставиха в сила кода за опасно време в цяла Великобритания и след бурята "Горети" Издадени са предупреждения за сняг, лед, вятър и дъжд Трагедия в Колумбия! Частен самолет се разби, сред жертвите е известен певец Трагедия в Колумбия! Частен самолет се разби, сред жертвите е известен певец Машпината катастрофирала малко след излитането си
Иво СИРОМАХОВ Иво СИРОМАХОВ Партиите са секти с един вожд, другите са безгласни букви Виц на деня Виц на деня - Ти си първата жена с която вечерям, откакто жена ми ме напусна.
- О, колко мило, кога се разделихте?
- Сутринта.
Виц на деня Виц на деня - Днешно време младите нямат никакъв морал. Прегръщат се, целуват се, разголват се - ужас!
- А ние навремето - срещнеш Пешо зад дувара, па го хванеш за дюкяна, па срам, срам...
Статус във фейсбук Статус във фейсбук Зад всяка загорела манджа стои жена с телефон, а зад всяка загорела жена стои мъж с телефон.
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори