×
Вкусно Бизнес ЮГ София Войната в Украйна Политика Общество Общини Спорт Разследване

Управител:
Веселин Василев, email: [email protected]

Главен редактор:
Катя Касабова, email: [email protected]

Коментарите под статиите се въвеждат от читателите и редакцията не носи отговорност за тях! Ако откриете обиден за вас коментар, моля сигнализирайте ни!

Категории
Вашият сигнал Връзка с Флагман Flagman в Telegram
Накратко
НА ЖИВО
Най-нови Най-четени Най-коментирани

Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт


Експерт по киберсигурност: Системата на НАП е доста уязвима, хакерите използват руски сайт
Платформата, която е използвана за сайта на НАП – java, има доста уязвимости, обясни експертът по киберсигурност Любомир Тулев. Според него хакери са се доберали до информацията за жалби и сигнали
Тема в развитие
виж още
скрий
16 Юли 2019, Вторник, 07:43 ч.
Автор: Флагман.бг

Имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, каза Любомир Тулев

Платформата, която е използвана за сайта на НАП – java, има доста уязвимости. Това каза пред камерата на Нова телевизия експертът по киберсигурност Любомир Тулев. Той коментира твърдението на анонимни хакери, че притежават данните на милиони българи.

От НАП потвърдиха, че приходната агенция и ДАНС проверяват изтичане на лични данни от системата.

Вчера на електронната поща на определени медии бяха изпратени файлове, за които се твърди, че са на Министерството на финансите. Данните съдържали ЕГН-та, имена и доходи.

По информация в някои електронни медии, течът е дело на анонимни хакери, които са разпратили през руски имейл сървъри масив от 57 папки. Те били съпроводени със съобщение, че състоянието на киберсигурността ни е пародийно. Хакерите твърдят, че разбитите бази данни засягат информация за над 5 милиона български и чужди граждани, и компании. Данните съдържат ЕГН-а, имена, а в определени папки – и доходи.   

Хакери откраднаха лични данни на милиони българи

„Става дума за застрашаване на конфиденциални данни на физически и юридически лица, а това е информация, свързана с декларирани доходи, платени данъци”, заяви говорителят на Националната агенция по приходите Росен Бъчваров.

„КЗЛД излизат с официално становище в петък за това, че „Биволъ“ е предупредило комисията за това, че има уязвимост в сайта им, която дава възможност хакери да се доберат до информацията за жалби, сигнали. И изведнъж в понеделник няколко дни по-късно забелязваме и огромен теч на 21 ГБ с лични данни, ЕГН, справки за декларация, доходи”, обясни Любомир Тулев.

„През 2016 г. на сайта на НАП беше открита уязвимост от типа кросайт скиптинг. Това е уязвимост, която позволява външен хакер да успее да осъществи достъп до сайта да успее да изманипулира потребителите, които посещават този сайт, да видят съдържане, което не е генерирано от сайта на НАП. Самата платформа, която е използвана за сайта на НАП – java, има доста уязвимости”, обясни експертът. 

Според НАП към момента не е ясно откъде може да идва атаката, но експерти имат предположения.

„Това, което е известно към момента, е, че имейлът, който е разпратен до журналистите, идва от руския сайт „Провайдър яндекс”, заяви Тулев.
Експерти смятат, че относно защитата на личните ни данни на родна почва има какво да се желае.

„Със сигурност има какво да се търси като подобряване. Това са институциите, които са призвани, да защитават личните данни”, заяви Тулев.
Ако се докаже, че е имало хакерска атака, държавата трябва да каже какво да правят хората, чиито данни са изтекли.


В категории: Крими


Флагман.БГ Мартин Кура е новият й мъж Мартин Кура е новият й мъж 22/12/2024, Неделя 17:40 0
Флагман.БГ 18 пъти по-богат от крал Чарлз 18 пъти по-богат от крал Чарлз 22/12/2024, Неделя 17:00 0
Свали 30 кг
Свали 30 кг 22/12/2024, Неделя 16:40 3
2
Коментара по темата
2.
XX
16.07.2019 10:04:25
0
3
@1
пич, понеже виждам, че се смяташ за знаещ експер, дай линк към страница на сайт на държавната администрация, която иска браузър поддържащ java...
1.
Nikito
16.07.2019 08:19:16
1
4
Това беше неизбежно. Само некадърните сайтове на държавната администрация използват Java която точно заради слабостите си е премахната от всички съвременни браузъри отдавна. Естествено държавната администрация продължават да си я използват през остарелия и пълен с дупки Internet Explorer 11 което е пълна пародия. По същата причина всички банки премахнаха банкирането с електронни подписи отдавна защото не е сигурно и го замениха с токъни, но отидете питайте какви пари вземат от информационно обслужване заплатите са им по 5-6 хил. лева а бонусите ехее там да знаете какви пари се раздават. Шефовете се назначават на партиен принцип и са също толкова некадърни като министъра на съдебната система и стария шеф на БНБ който даже не го съдиха.
 
Добавете коментар
Моля, въведете Вашето име
Моля, въведете Вашият коментар
Въведете защитния код:
Моля, въведете защитния код
 
България Всички новини
Мартин Кура е новият й мъж Мартин Кура е новият й мъж Певецът бил изключително надарен, Алекс Богданска удари джакпота с него Стана ясна причината за внезапната смърт на цесекаря Марто Стана ясна причината за внезапната смърт на цесекаря Марто След като получил лекарска помощ, Мартин се върнал на терена, но след нова криза издъхнал напът за болницата Не паркирайте на ул. "Цар Самуил" в Бургас, ако искате колата ви да остане здрава Не паркирайте на ул. "Цар Самуил" в Бургас, ако искате колата ви да остане здрава Непознат мъж обикаля и дере всички превозни средства, троши и прозорци Свали 30 кг Свали 30 кг Риалити звездата от последния сезон на „Биг брадър“ Веси Маринова свалила 30 килограма след излизането си от къщата Коледарски групи наричаха за здраве и берекет на конкурс в Камено Коледарски групи наричаха за здраве и берекет на конкурс в Камено Общо над 200 участници се изявиха в конкурса Чудовищна смърт застигна млад мъж на магистрала Чудовищна смърт застигна млад мъж на магистрала Колата му аварирала, той спрял, за да провери какво се случва, но в този момент камион го помел и убил на място Хеликоптер се включи в издирването на 13-годишния Николай Хеликоптер се включи в издирването на 13-годишния Николай На място са доброволци и екипи на полицията и жандармерията Топ синоптик предупреди! Нещо ще се случи на 28 декември Топ синоптик предупреди! Нещо ще се случи на 28 декември Той прогнозира още сняг, но предупреди скиорите да внимават Екшън: Маскиран с качулка мъж нахлу в бензиностанция, задигна целия оборот Екшън: Маскиран с качулка мъж нахлу в бензиностанция, задигна целия оборот Той е подал празна чанта на служителя и го е заплашил Ветеринари от Бургас се включват в каузата за спасяване на животни в риск. Подкрепете ги! Ветеринари от Бургас се включват в каузата за спасяване на животни в риск. Подкрепете ги! Лимитираните календари са изложени във ветеринарната клиника "Сити вет", всички събрани средства ще бъдат използвани за подпомагане на животните
18 пъти по-богат от крал Чарлз 18 пъти по-богат от крал Чарлз Това е най-големият милиардер в Африка 9-годишно момче и 4 жени са жертвите на атаката на коледен базар в Германия 9-годишно момче и 4 жени са жертвите на атаката на коледен базар в Германия В Магдебург днес е ден на траур Секссимвол си отряза косата Секссимвол си отряза косата Яман, известен с ролите си в популярни сериали, вече не се страхува да експериментира с образа си Медицински хеликоптер се разби в болница в Турция (ВИДЕО) Медицински хеликоптер се разби в болница в Турция (ВИДЕО) Съобщава се за загинали Тръмп заплаши да върне Панамския канал под контрола на САЩ Тръмп заплаши да върне Панамския канал под контрола на САЩ Той обвини местните власти, че събират прекомерни такси за използване на съоръжението Шок в Европа: Тръмп ще иска страните от НАТО да дават 5% от БВП Шок в Европа: Тръмп ще иска страните от НАТО да дават 5% от БВП Вноската в отбранителния съюз да се вдигне повече от два пъти - за това натискал американския президент Шолц пристигна на кървавия базар, траур надвисна над града Шолц пристигна на кървавия базар, траур надвисна над града Расте броят на жертвите на нападението Продадоха Десетте Божи заповеди на търг за няколко милиона Продадоха Десетте Божи заповеди на търг за няколко милиона Тя е открита по време на железопътни изкопи по южното крайбрежие на Израел през 1913 г. и първоначално не е призната за исторически значима Още една българка замесена в шпионския скандал във Великобритания, следяла политици Още една българка замесена в шпионския скандал във Великобритания, следяла политици Виенската прокуратура я разследва Самотен нарушител ли е терористът от Магдебург Самотен нарушител ли е терористът от Магдебург И защо Ислямът е мирна религия тогава, когато не се практикува
Сергей Станишев Сергей Станишев Не може да си девствен два пъти Виц на деня Виц на деня - Мамо, аз съм вече голям.
- Защо мислиш така, Стефчо?
- Вече не искам дядо Коледа, искам Снежанка.
Виц на деня Виц на деня - Брат, ти лягал ли си с грозна жена?
- Еми случвало се е...
- Аз пък никога не съм си лягал с грозна... ама с к'ви съм се събуждаааал...
Статус във фейсбук Статус във фейсбук Да ти увиснат ц*ците е дреболия, но да ти увисне дреболията е проблем.
Автори Флагмани
Маркетинг Екип
Анна Добрева-Бакалова
Специалист Маркетинг и реклама, Copywriter
Затвори