×
Здраве Политика Общини Общество Лайфстайл Войната в Украйна Спорт Разследване Бизнес ЮГ

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Автор
Флагман.БГ
2
Коментара
Флагман.БГ Русия заплашва да спре WhatsApp Русия заплашва да спре WhatsApp 29/11/2025, Събота 09:30 0
Флагман.БГ Кремъл: Преговаряме само с американците Кремъл: Преговаряме само с американците 29/11/2025, Събота 08:45 0
Флагман.БГ Висш политик хвърли оставка в Румъния Висш политик хвърли оставка в Румъния 28/11/2025, Петък 21:19 1
Тервел ИЛИЕВ Русия атакува Украйна с ракети "Кинжал" Русия атакува Украйна с ракети "Кинжал" 28/11/2025, Петък 20:41 5
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Костадин Ангелов: Ако БСП излезе от властта, вместо 8 ще има 16 предсрочни избори Костадин Ангелов: Ако БСП излезе от властта, вместо 8 ще има 16 предсрочни избори Той поде и ДБ за тяхната съдебна реформа, изготвена от бившия лидер на партията Христо Иванов. "Сега виждаме резултата от нея", посочи той Отслабен ГЕРБ трудно прави бюджети, призна Дончев и разкри защо партията не може да се откачи от Пеевски Отслабен ГЕРБ трудно прави бюджети, призна Дончев и разкри защо партията не може да се откачи от Пеевски Ген. Атанасов предупреди, че узурпирането на репресивната власт е риск за вътрешната сигурност Украинци "брокери" по Черноморието – новата измама без контрол и лиценз Украинци "брокери" по Черноморието – новата измама без контрол и лиценз Вижте как действат схемите и как да се предпазите от тях, преди да е станало късно Знаете ли историята на тази грохнала сграда от времето на цар Борис III и кого ще приюти утре? Знаете ли историята на тази грохнала сграда от времето на цар Борис III и кого ще приюти утре? А допреди 100 години е имало само голи камъни - без следа от една от най-красивите части на днешната Морска градина, която за съвременниците ни е известна като графичната база на художниците Какво е състоянието на 7-годишното дете, което пострада при зловещата катастрофа между тир и семейна кола до Пловдив Какво е състоянието на 7-годишното дете, което пострада при зловещата катастрофа между тир и семейна кола до Пловдив Шофьорът предизвикал ужаса има куп предишни провинения Защо не трябва да сушим прането върху радиатора Защо не трябва да сушим прането върху радиатора Какви проблеми може да си навлечем Плъзна жестока мълва за Сияна от Биг Брадър Плъзна жестока мълва за Сияна от Биг Брадър Фенове реагираха като ужилени Защо Борисов се отказа да изтегля бюджета? Объркан е и за осигуровките Защо Борисов се отказа да изтегля бюджета? Объркан е и за осигуровките Забърка се в глупав спор за това кой му дърпа ушито и накрая пак се извъртя. „Ако трябва ще го изтеглим“, каза той Носи ли Марко Рубио президентски жезъл в раницата си? Носи ли Марко Рубио президентски жезъл в раницата си? Кметът Коцев,  у дома кадър от семейната му идилия Кметът Коцев, у дома кадър от семейната му идилия По-рано днес той беше пуснат на свобода след платена гаранция
23-годишен мъж спечели състезание по мързел 23-годишен мъж спечели състезание по мързел Лежа на матрак над 33 часа Два танкера горят до Босфора Два танкера горят до Босфора Има подозрения, че единият се е взривил след удар в мина Висш политик хвърли оставка в Румъния Висш политик хвърли оставка в Румъния Йонуц Мощяну призна, че в автобиографията си е посочил неверни данни за образованието си Русия атакува Украйна с ракети "Кинжал" Русия атакува Украйна с ракети "Кинжал" Оръжието е страшно Ермак подаде оставка след корупционния скандал, а икономист коментира, че остават 40 разбойници в Киев Ермак подаде оставка след корупционния скандал, а икономист коментира, че остават 40 разбойници в Киев Преди да се оттегли, шефът на кабинета на Володимир Зеленски обяви, че Украйна няма да се откаже от своите територии съгласно плана на Тръмп и веднага бил поет от спецслужбите  Глупак ли брои 288 001 евро за стоманен Ролекс на половин век Глупак ли брои 288 001 евро за стоманен Ролекс на половин век Редкият Rolex Daytona „Paul Newman“ Ref. 6262, произведен само една година, се издирва от колекционери с десетилетия Как притиснаха бедните България, Румъния и Молдова да участват на „Евровизия“ Как притиснаха бедните България, Румъния и Молдова да участват на „Евровизия“ Трите страни са били почти насила вкарани във фестивала, за да го спасят след масовите бойкоти заради Израел, твърди източник Историческо завръщане на Клоп във футбола? Историческо завръщане на Клоп във футбола? Ливърпул може да се обърне за помощ към специалиста Путин изрази благодарност към Орбан за домакинството му за срещата на върха Путин изрази благодарност към Орбан за домакинството му за срещата на върха Руско-американските преговори ще се проведат в Будапеща Абсурден експеримент на инфлуенсър доведе до смъртта му Абсурден експеримент на инфлуенсър доведе до смъртта му Той почина от сърдечен арест, след като се подложи на екстремно предизвикателство с преяждане - за да промотира новата си програма за отслабване.
Благомир Коцев Благомир Коцев Докато гражданите писаха история по площадите, аз можех само да гледам от килията Виц на деня Виц на деня Вчера с детето рисувахме котенце. Сутринта пред вратата си намерихме пухкаво коте. Днес рисуваме къща с басейн, Ферари и сейф със зелени банкноти. Виц на деня Виц на деня Счетоводството е наука, която е възникнала на границата между математиката и черната магия. Статус във фейсбук Статус във фейсбук Човек прекарва 1/3 от живота си в леглото. Останалите 2/3 минават в опити да вкара още някой там.
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори