×
Вкусно Бизнес ЮГ София Войната в Украйна Политика Общество Общини Спорт Разследване

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Ще има ли мир скоро между Москва и Киев? Ще има ли мир скоро между Москва и Киев? 01/02/2025, Събота 21:31 2
Почина известен бизнесмен
Почина известен бизнесмен 01/02/2025, Събота 18:48 1
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Кирил Петков сподели много лична история Кирил Петков сподели много лична история Лидерът на ПП разказа за ужасните перипетии на своята баба Райна, отказала да доставя информация на ДС Напусна ни Румяна Карадимчева Напусна ни Румяна Карадимчева Тя беше обичан радиоводещ Разтърсващи подробности за зверското двойно убийство Разтърсващи подробности за зверското двойно убийство Жестоко деяние бе извършено в България, погубени са малко момиченце и 11-годишното й братче Борисов с много остра позиция! Какво се случва в България? Борисов с много остра позиция! Какво се случва в България? Ето какво написа Почина известен бизнесмен Почина известен бизнесмен Той помагаше на "Пирин" САЩ прехвърля "Пейтриът" системите си от Израел в Украйна, иде ли време за преговори САЩ прехвърля "Пейтриът" системите си от Израел в Украйна, иде ли време за преговори Още предстои Тръмп и Путин да седнат на една маса и да обсъдят края на конфликта, но това явно е ход с цел да се даде последен шанс Киев да има малко по-добри позиции в диалога Росен Желязков: Свободата и демокрацията не са даденост Росен Желязков: Свободата и демокрацията не са даденост "Забравата ражда нови тирании", категоричен е министър-председателят Сподели разтърсваща история Сподели разтърсваща история Мира Добрева има прекрасен домашен любимец Жестока трагедия в страната, полицията е на крак Жестока трагедия в страната, полицията е на крак Две малки деца са намерени мъртви Голям екшън при "сините"? Голям екшън при "сините"? Твърди се, че легендата на България и "Левски" и собственик на "синия" клуб Сираков...
Руски политик поиска преименуване на океан Руски политик поиска преименуване на океан Според Сергей Миронов "Руски Северен океан" звучи по-добре от настоящия Северен ледовит Ще има ли мир скоро между Москва и Киев? Ще има ли мир скоро между Москва и Киев? Тагарев с коментар Зловещ инцидент в Русия Зловещ инцидент в Русия Момиче се самоуби Тръмп: С Путин можем да направим нещо значимо Тръмп: С Путин можем да направим нещо значимо От Вашингтон с решителни стъпки за мир между Русия и Украйна Джокович разкри какво мисли за недоволните сръбски студенти Джокович разкри какво мисли за недоволните сръбски студенти Вълната от протести при западните ни съседи не стихва Почина известен политик Почина известен политик От този свят си отиде Хорст Кьолер Огромно недоволство в Гърция Огромно недоволство в Гърция Съседите протестират мощно Любов за Девата, пари за Близнаците, а Стрелецът да не яде от яд! Любов за Девата, пари за Близнаците, а Стрелецът да не яде от яд! Хороскоп за деня – 1 февруари 2025, събота Втори кораб задържан заради скъсания кабел в Балтийско море, но "Вежен" още е блокиран в Карлскруна Втори кораб задържан заради скъсания кабел в Балтийско море, но "Вежен" още е блокиран в Карлскруна Това е станало по искане на латвийските власти Ще се изненада с кой вдига сватба бившата му Ще се изненада с кой вдига сватба бившата му Интересна ситуация с Кевин Костнър
Бойко Борисов Бойко Борисов Асен Василев е бил истински фокусник в манипулирането на бюджета Виц на деня Виц на деня - Шефе, увеличи ми заплатата. Други фирми се интересуват от мен.
- Кои?
- Топлофикация, ВиК, Електро.
Виц на деня Виц на деня - Скъпи, сънувах те в един еротичен сън!
- И кво павех аз?
- Ми, нищо. Дойде и развали всичко!
Статус във фейсбук Статус във фейсбук Мързел - това е способност да си почиваш, преди да се умориш!
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори