×
Практично Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
  • БАБХ наложи карантина на 20 хектара лозя край Велико Търново
  • Колкото пациенти - толкова медицински специалисти: Частните болници на бунт срещу стандарта по здравни грижи
  • България: По-скъпо е, отколкото в Япония и Германия взети заедно
  • Плащат бонуса за Великден заедно с пенсията за април
  • "Крещи, напада и заплашва": Потърпевши сигнализират за агресивен мъж в столичен квартал
  • Проф. Тодор Кантарджиев: Легионерската болест се лекува с антибиотици
  • Агенцията за пътна безопасност дала милиони на външни изпълнители: Разследване на ИПБ
  • Шест партии играят в следващия парламент
  • Изплащат великденските добавки с пенсиите за април
  • Национална стачка на лекарите в Гърция
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Светлозария КИДЕРОВА Инфлацията у нас е 3,3 процента през февруари Инфлацията у нас е 3,3 процента през февруари 16/03/2026, Понеделник 14:20 2
Светлозария КИДЕРОВА КФН прогнозира почти двойна втора пенсия с новите мултифондове КФН прогнозира почти двойна втора пенсия с новите мултифондове 16/03/2026, Понеделник 13:40 1
Светлозария КИДЕРОВА Водолеите под силно напрежение между 15 и 27 март Водолеите под силно напрежение между 15 и 27 март 16/03/2026, Понеделник 13:00 0
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Инфлацията у нас е 3,3 процента през февруари Инфлацията у нас е 3,3 процента през февруари НСИ отчита 0,4 процента месечно поскъпване, а 89 процента от левовете вече са изтеглени от обращение Пазете се от този брокер - предлага наустоими оферти за апартаменти, иска предварително заплащане от 10 евро Пазете се от този брокер - предлага наустоими оферти за апартаменти, иска предварително заплащане от 10 евро Мами в София и Бургас, сигнализират пострадали  Сгащиха 21-годишен шофьор да лети с 200 км в час при ограничение 90км/ч. Сгащиха 21-годишен шофьор да лети с 200 км в час при ограничение 90км/ч. Полицията го засече два пъти за по-малко от час, книжката е отнета и колата е спряна от движение КФН прогнозира почти двойна втора пенсия с новите мултифондове КФН прогнозира почти двойна втора пенсия с новите мултифондове Реформата във втория пенсионен стълб може да увеличи допълващата пенсия от 12 на около 21 процента от последната заплата Млади таланти влизат в майсторските класове на фестивала „Солисими“ Млади таланти влизат в майсторските класове на фестивала „Солисими“ Обученията събират млади инструменталисти и утвърдени музиканти от международната сцена и се провеждат в Националното училище за музикално и сценично изкуство „Проф. Панчо Владигеров“ Хотелите в Банско наполовина празни след масови откази на израелски туристи Хотелите в Банско наполовина празни след масови откази на израелски туристи Хотелиерите отчитат сериозни загуби след отмяна на резервации заради напрежението в Близкия изток Нов скок на цените: Потребителската кошница достигна 58 евро Нов скок на цените: Потребителската кошница достигна 58 евро Най-сериозно поскъпване се наблюдава при част от пресните зеленчуци Водолеите под силно напрежение между 15 и 27 март Водолеите под силно напрежение между 15 и 27 март Антарес и Алдебаран активират кармични уроци и поставят на изпитание приятелствата и любовта Нов STEM център в ОУ „Пейо К. Яворов“ превръща ученето в изследване, експеримент и творчество /СНИМКИ/ Нов STEM център в ОУ „Пейо К. Яворов“ превръща ученето в изследване, експеримент и творчество /СНИМКИ/ В новото пространство „Изследователи и създатели“ учениците ще правят 3D модели, ще провеждат научни експерименти и ще изучават природните процеси чрез интерактивни решения За всеки двама работещи в частния сектор, трима работят на държавна работа За всеки двама работещи в частния сектор, трима работят на държавна работа Тъй като държавните служители обаче не плащат осигуровки, а в частния те се удържат от заплатата, нетната заплата на държавните служители след данъци и осигуровки е с около 40% по-висока от тази на заетите в частния сектор
Киър Стармър: Великобритания няма да се включи във войната между САЩ и Иран Киър Стармър: Великобритания няма да се включи във войната между САЩ и Иран Британският премиер отказа искане за военни кораби в Ормузкия проток и обяви финансов пакет за домакинствата заради растящите енергийни разходи Телевизии в САЩ заплашени с отнемане на лицензи заради репортажи за Иран Телевизии в САЩ заплашени с отнемане на лицензи заради репортажи за Иран Изявлението му бе дадено след публикация на Тръмп, в която президентът критикува „умишлено подвеждащо заглавие“ на медии относно инцидент с пет самолета-цистерни, поразени при ирански атаки в Саудитска Арабия Това е футболът, който трябва да играем, каза босът на Черноморец д-р Спасимир Иванов Това е футболът, който трябва да играем, каза босът на Черноморец д-р Спасимир Иванов Поздравявам и тях, и треньора Иван Колев с целия щаб, както и всички в клуба, които работят неуморно за да върнат марката Черноморец, там където и е мястото, каза босът на акулите Сериозен интерес към двама футболисти на "Черноморец 1919" Сериозен интерес към двама футболисти на "Черноморец 1919" Интересът не е случаен. Централните бранители са сред най-постоянните играчи на тима и имат сериозен принос за стабилното представяне на отбора през сезона Смирена елегантност и класически силуети на Оскарите 2026 (ВИЖТЕ ЗВЕЗДНИТЕ ВИЗИИ) Смирена елегантност и класически силуети на Оскарите 2026 (ВИЖТЕ ЗВЕЗДНИТЕ ВИЗИИ) А Хавиер Бардем казва „Не на войната и свободна Палестина“, докато представя международната категория  Румънски градове забраняват казината, а в България хазартът върти 66 млрд. лв. Румънски градове забраняват казината, а в България хазартът върти 66 млрд. лв. Слатина затваря около 90 игрални обекта, докато у нас рекламите и залозите чупят рекорди Една година от трагедията в дискотека Пулс Една година от трагедията в дискотека Пулс Близки на жертвите и жители на града се събраха на нощно бдение в памет на 63 загинали при пожара Активисти започнаха акция Робин Худ с кражби на храна от магазини във Великобритания Активисти започнаха акция Робин Худ с кражби на храна от магазини във Великобритания Организация раздава взетите продукти на бедни хора на фона на инфлация и растящи цени на храните Земетресение с магнитуд 4.7 разтърси района край Крит Земетресение с магнитуд 4.7 разтърси района край Крит Трусът е регистриран в източната част на Средиземно море на дълбочина 12 км Фирма в Пловдив примамва с томбола за почивка под бомбите в Дубай Фирма в Пловдив примамва с томбола за почивка под бомбите в Дубай Над 2100 човека са се включили в нея. Ще тръгнат ли натам?  
Ивайло МИРЧЕВ, Демократична България Ивайло МИРЧЕВ, Демократична България Пеевски управлява ГЕРБ с фейсбук статуси Виц на деня Виц на деня Между мъже:
- Скарахме се с жена ми и после тя ми призна, че съм прав. Какво да правя? Никога не съм попадал в такава ситуация.
- Извини и се. Кажи, че не си искал да бъдеш прав.
Виц на деня Виц на деня - Мамо, защо татко си отиде от вкъщи?
- Ти знаеш ли как се изтриват съобщения във Вайбър?
- Знам.
- Е, той не знае...
Статус във фейсбук Статус във фейсбук Ако тъщата почне да ти вика "синко", значи на село е пълно с работа!
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори