×
Култура Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Флагман.БГ Сашо Кадиев изненада рожденика в ефир Сашо Кадиев изненада рожденика в ефир 24/12/2025, Сряда 21:00 0
Флагман.БГ Гърци превзеха Банско Гърци превзеха Банско 24/12/2025, Сряда 20:15 0
Флагман.БГ Лора Крумова не си замълча за Цънцарова Лора Крумова не си замълча за Цънцарова 24/12/2025, Сряда 19:30 1
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Сашо Кадиев изненада рожденика в ефир Сашо Кадиев изненада рожденика в ефир Сашо Кадиев направи истински спектакъл за рождения ден на Христо Пъдев в ефира на "Кой да знае", като вместо подарък му поднесе... интересно предложение Евгени Минчев разказа за срещата си с внучката на Людмила Живкова Евгени Минчев разказа за срещата си с внучката на Людмила Живкова Двамата дори са се нащракали за спомен, а кадрите бързо привлякоха вниманието в светските среди Гърци превзеха Банско Гърци превзеха Банско В Банско засилено присъствие на туристи се отбелязва в дните около Коледа, въпреки някои организационни трудности и все още липса на сняг в самия град Кои са тайните на Бачорски, които не знаем Кои са тайните на Бачорски, които не знаем Даниел Бачорски е предприемач и инфлуенсър, собственик на фирма за професионално почистване Не подарявайте такива подаръци на близките си тази година, ще съсипете живота им Не подарявайте такива подаръци на близките си тази година, ще съсипете живота им Според древните източни традиции, това, което поставяме под елхата, е директно послание към Вселената и енергиен „договор“ за следващите 12 месеца Лора Крумова не си замълча за Цънцарова Лора Крумова не си замълча за Цънцарова Тя коментира ситуацията с колежката си Мария Цънцарова в bTV Лекари разкриха кой е най-добрият сутрешен навик за хора над 50 години Лекари разкриха кой е най-добрият сутрешен навик за хора над 50 години Една лесна промяна в началото на деня може да повлияе осезаемо на храносмилането и общия тонус с напредването на възрастта Евростат с данни за играчките и откъде идват Евростат с данни за играчките и откъде идват Празничният сезон е тук и за мнозина пазаруването на играчки е ключова дейност в списъка със задачи Ако искаш! 900 лева за смяна на гума по Коледа Ако искаш! 900 лева за смяна на гума по Коледа За разлика от гумаджиите, от пътната помощ ще работят през всички почивни дни, включително и Нова година Купуваме жилища като луди, ето какво расте Купуваме жилища като луди, ето какво расте Кредитите за придобиване на жилище нараснаха с 28% за година
Търсят петима милионери, не си взели печалбите Търсят петима милионери, не си взели печалбите Националната лотария във Великобритания издирва петима играчи, които все още не са получили своите многомилионни печалби Евростат с данни за играчките и откъде идват Евростат с данни за играчките и откъде идват Празничният сезон е тук и за мнозина пазаруването на играчки е ключова дейност в списъка със задачи Жълта стрелка на светофара улеснява шофирането Жълта стрелка на светофара улеснява шофирането Засега тя се използва само в САЩ, но има идея да се появи и в Европа Взрив в Москва отне живота на двама полицаи и заподозрян при опит за задържане Взрив в Москва отне живота на двама полицаи и заподозрян при опит за задържане Инцидентът е станал през нощта на 23 срещу 24 декември в южната част на руската столица Самолетът на началника на генщаба на либийската армия се разби край Анкара Самолетът на началника на генщаба на либийската армия се разби край Анкара Частният „Фалкон“ е изгубил контакт малко след излитане, турските власти пренасочиха въздушния трафик Германия се опитва да изправи икономиката си, като същевременно укрепва отбраната Германия се опитва да изправи икономиката си, като същевременно укрепва отбраната Но какво ще означават тези усилия за вътрешната и външната ѝ политика? Ким Чен Ун заедно с дъщеря си, демонстрира икономическия напредък на Северна Корея преди ключов партиен конгрес Ким Чен Ун заедно с дъщеря си, демонстрира икономическия напредък на Северна Корея преди ключов партиен конгрес Те са част от усилията да подкрепят страната в условията на международни санкции и изолация Видео показа как Ферарито на създателя на Call of Duty се забива в мантинелата и избухва в пламъци Видео показа как Ферарито на създателя на Call of Duty се забива в мантинелата и избухва в пламъци В червения супер автомобил са били Винс Зампела и спътникът му, двамата загиват на място  Изплуваха още над 11 000 файла от досиетата на сексуален престъпник "Епстийн" Изплуваха още над 11 000 файла от досиетата на сексуален престъпник "Епстийн" Те включват близо 400 видеоклипа, електронни таблици с доказателства, изрезки от документи и аудиофайлове Роналдо и Джорджина си купиха две вили на красив остров, далеч от хората Роналдо и Джорджина си купиха две вили на красив остров, далеч от хората Островът се намира на около 25 километра от брега в средата на Червено море и на близо 1300 километра от столицата Рияд
Драгомир Стойнев, БСП Драгомир Стойнев, БСП Хаосът тепърва започва наново Виц на деня Виц на деня Реклама:
"Заповядайте в нашия нов спортен магазин! Всичко за спорта! Телевизори, дивани, бира, чипс!"
Виц на деня Виц на деня - Скъпи, какво да ти взема за Коледа?
- Ами ти, всичко ми взe! Какво още искаш?
Статус във фейсбук Статус във фейсбук Любовта не е в целувките, а в търпението, разбирането, подкрепата и доверието.
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори