Хакерът на НАП: Държавата ви е скапана, правителството - корумпирано

Хакерът на НАП: Държавата ви е скапана, правителството - корумпирано
Руснак, който най-вероятно е женен за българка, е поел отговорност за атаката срещу базата данни на НАП. Новината разпространи Нова тв, като се позовава на писмо по електронната поща, получено от името на анонимния хакер.

 

Според него изтичането на данни се случва от 11 години насам. Хакване е имало и през 2012 година, но тогава никой не е разбрал, че е извършено инфилтриране на 30 Gb информация. Онлайн специалистът не разкрива напълно самоличността си, а само това, че родителите на съпругата му живеят в България.

 

"Здравейте и благодаря, че направихте случващото се публично достояние… Изпращам този мейл само на bTV, NOVA и „Капитал”, защото видях истинска журналистика единствено от тези медии. Вчера журналист от NOVA писа и зададе три въпроса. С радост ще разкрия подробности за този пробив, така че вашето корумпирано правителство да не лъже аудиторията ви". Така започва имейлът до NOVA, изпратен от човека, който твърди, че е автор на хакерската атака срещу НАП.

 

При нея изтекоха лични данни на 5 милиона души.

 

„Този теч се случва от 11 години насам. Ако корумпираното ви правителство разкрие уязвимата система, ще можете да видите тази информация в Web Archive (Internet Wayback Machine). Данните са хаквани и през 2012 г. Тогава никой не разбра, че сме успели да инфилтрираме 30 GB информация”, пише мъжът.

 

Той разкрива, че е руски гражданин, женен за българка. „Родителите на съпругата ми живеят в България и със собствените си очи съм виждал колко е скапана държавата ви”, пише още той.

 

„Глупавите ви правораздавателни органи няма да открият нищо. Просто ще прикрият истината. Ако това се случи, аз лично ще кача информацията в руски и български торент тракери, така че всеки ще може да я свали свободно. Ако медиите, с които влизам в контакт, публикуват невярна информация, ще разкрия още два масива от данни – отново от Министерството на финансите”, се казва още в електронното писмо. То е изпратено от имейл адрес, различен от този, от който бяха получени хакнатите данни.

 

Вижте оригиналния текст на имейла:

 

 

Неоторизираният достъп до базата данни на НАП е осъществен заради уязвимост на една от е-услугите, които Агенцията предоставя - за възстановяване на ДДС, платено в чужбина, съобщи на пресконференция по-рано днес говорителят на НАП Росен Бъчваров, който предостави информация за инцидента с информационната сигурност на Агенцията.

 

Към момента тази уязвимост е отстранена и възможностите за злоупотреба с тези данни са ограничени, а услугата е временно спряна и така ще остане до възстановяваването на информационната сигурност на НАП, обясни Бъчваров.

 

 

Източник: Дир. бг, Епицентър. бг

 

 

 

 

 

 

 

 

 

Коментари

  • Боян Юруков https://yurukov.net/blog/

    16 Юли 2019 14:36ч.

    1. Масивът на #НАПЛийкс съдържа данни за 6 млн. български граждани – 4.66 млн. живи и 1.38 починали. Пълнолетното население на България е 5.8 млн., а тези в трудоспособна възраст са 4.2 млн. 2. В мейла си до медиите хакерите дават да се разбере, че имат още толкова данни изтеглени от сървърите на Министерството на финансите. Макар да използват руски мейл, далеч не може да сме сигурни, че са руснаци 3. Има 57 папки, някои от които са системна информация за базата данни на НАП 4. Някои от таблиците включват потребителски имена, пароли и други данни за работата на служители на НАП и други държавни структури. Има и доста лични сертификати на граждани 5. Ако сте работили или плащали някакъв данък в последните 10 години, то е почти сигурно, че най-малкото ЕГН-то, името, адреса и дохода ви е в базата. Основната част от данните обхващат последните 10 години 6. Освен данъчни декларации, данните включват плащания по заеми, номера на превозни средства, граждански договори, данни на много българи зад граница получавали пенсии или отказали се от здравно осигуряване, IP адреси и информация дали играете хазарт 7. Базата съдържа индикации за сигнали между НАП и европейски институции и елементи от разследвания 8. Течът на данните е бил възможен заради неспазването на елементарни мерки за сигурност в администрацията – нещо, за което предупреждаваме отдавна 9. Макар данните да не донесат пряка вреда за повечето хора, те може да навредят на текущи данъчни разследвания, както и да се използват от телефонни измамници или за изнудване. 10. В същото време публичността на тази информация, колкото и вредно да е за националната сигурност, ще даде възможност на изследователи да направят по-добра картина за доходите на населението, безработицата и социалните придобивки. Също така ще подпомогнат журналистически разследвания в имотното състояние на публични лица и отказа от проверки на самите служби в злоупотреби като #АпартаментГейт Първото, което следва да се направи сега, е да се понесе политическата и професионалната отговорност. Горанов следва да подаде незабавно оставка заедно с ръководителите на отговорните за този пропуск структури. Трябва да има криминално разследване как се е допуснало това и обвинения, макар последното да е малко вероятно предвид в какво се е изродила прокуратурата ни. Паралелно с това следва да се направи одит на цялата информационна инфраструктура на обществения сектор. Правила и закони, които определят как следва да се пазят данните, кой следва да има достъп до какво има, но не се спазва, както стана ясно. Време е да започне администрацията сериозно да мисли за електронно управление и съпътстващите мерки за сигурност, системи за проверка и достъп. Не на последно място обаче, трябва да разберем, че този теч на данни е стряскащ само защото вече не може да си затваряме очите за състоянието на държавните бази данни. Истината е, че почти всеки в администрацията е имал достъп до същата информация, а заедно с тях и познатите им. Хазарта започва една от последните си песни с „Имам човек в НАП…“. Е, доста хора имат човек тук и там. Един мой приятел разказваше как започнал успешен консултантски бизнес в България и скоро след това дошли „гости“ заедно със служител на НАП в неприкрит опит да разберат какво прави фирмата и дали може да се присвои. Сега вече няма нужда да „имаш човек“ или поне не за доходите от 2007-ма насам. Въпрос на време е някой да пусне публична търсачка за информацията. Не съм съгласен, че трябва да се направи, но толкова хора имат вече архива, че е неизбежно. И тук идваме към точката, за която не искате да мислите – какво правим с тази информация? Не тази, че са хакнали НАП, а с това, че всички ще знаят доходите ви. Нормално е да сте бесни. Трябва да сте бесни. Ако не защото личната ви информация е навсякъде, то най-малкото защото администрация за милиарди е позволила това. Само бесните хора могат да свършат нещо. По-важен е въпроса дали следва всички да го знаем това? Не само сега и занапред Дали го искаме? В Швеция техният аналог на НАП прави публични всички данъчни декларации в края на годината. Отделни може да се видят с телефонно обаждане, но условието е, че отсрещната страна ще разбере, че сте видели декларацията им. Заедно с това публикуват детайлни справки за доходите по възрастови групи, региони, професии, нива на квалификация и прочие. Тази прозрачност в доходите е помогнала на много компании да поемат инициативата и сами да информират служителите си колко взимат колегите им на същото ниво. Ние обаче не сме Швеция и това не е прозрачност. Това е престъпно нехайство. Макар голяма част от данните наистина да не заплашват пряко населението, части от тях и цялата им съвкупност наистина са проблем за националната сигурност. Някой ще направи портал позволяващ лесна проверка. Всеки ще може да види доходите на съседа, колегата, известни и небезизвестни личности. Как това ще се отрази на взаимоотношенията ни, на обществения и политическия живот? Какво следва от тук? НАП са излезли със съобщение, че „само 3%“ от данните им били откраднати. Така изглежда се опитват да изкарат, че само 3% от населението е засегнато. Всъщност, личните данни на над 95% от работещите в България са в онзи архив. Макар НАП да има наистина много повече данни, това не означава, че ЕГН, име и доходи за 10 години назад на милиони не са изтекли заедно с друга защитена информация.

    Отговори

    Напиши коментар

    Откажи
  • един българин

    16 Юли 2019 14:40ч.

    Доста калпава акция на мизерен хибрид, платен от Козяк

    Отговори

    Напиши коментар

    Откажи
  • Cicero

    16 Юли 2019 15:02ч.

    Ха-ха! Истински руснак само на БосфорТВ, Нова Борисова, Прокопиева Правда и Хамерика за България ще благодари. Прекалено е комично, за да е истинско.

    Отговори

    Напиши коментар

    Откажи
  • Поправка?

    16 Юли 2019 15:09ч.

    "Истинският руснак" е с типично английско чувство за хумор:"...Изпращам този мейл само на bTV, NOVA и „Капитал”, защото видях истинска журналистика единствено от тези медии..."

    Отговори

    Напиши коментар

    Откажи
  • БАЙ ХОЙ

    16 Юли 2019 15:13ч.

    ВЛАСТИТУТКИТЕ са бесни , защото не могат да спрат информацията , както спряха предаванията на Милен, Слави, и пр. ! Както затвориха ТВ 7 и BiT !

    Отговори

    Напиши коментар

    Откажи
  • chedomir

    16 Юли 2019 15:23ч.

    И от какъв зор въпросният хакер държи да ни представи толкоз подробно автобиографията си? Главният въпрос в случая е кой не си е свършил работата и е направил възможно данните на толкова много хора да станат публично достояние.А дали хакерът е българин,руснак,американец или занзибарец няма никакво значение,защото може да е всеки,който е на"ти" с технологиите. Колкото до замесването името на Русия,това вече не е даже банално,а предизвиква досада. Не подценявайте интелекта на българите.Не сме чак толкова прости.

    Отговори

    Напиши коментар

    Откажи
  • Helleborus

    16 Юли 2019 16:09ч.

    Който и да го е направил е престъпник. Това, че можеш технически да извършиш престъпление, не е оправдание да го извършиш. Няма и никога няма да има такова ниво на защита, че престъпления да не могат да бъдат вършени. Но поне аз не приемам поучения от престъпници.

    Отговори

    Напиши коментар

    Откажи
  • Атанас Стойнев

    17 Юли 2019 6:44ч.

    От много десетилетия се провежда тест за дълбочината на робско самосъзнание у българина. Засега руските учени отговорни за теста, подпомагани усърдно от подопечните им в БГ, не успяват да открият дъно. Чудят се вече нормален ли е българина или страда от психически отклонения, приближаващи го повече до човекоподобно нежели до човек. Върху българина от години се стоварват всякакви форми на крещяща несправедливост. Тя се извършва от съвсем конкретни хора и организации. За едно подобно действие в страни, където хората са нормални се бие, стреля и се лее кръв доде справедливостта не възтържествува. Даже при арабите стана така - от Тунис през Либия и Египет и Сирия хората се вдигнаха и с риск за живота си заставиха подтисниците си да замлъкнат. Време е да се погледнем в огледалото и да си дадем равносметка, че за дереджето, на което сме днес не ни е виновен нито Бойко Разбойко, нито Влади Наглеца. Активно отказваме да си спомним приказката за този който дава зелника и тоз дето го яде. Усърдно отричаме, че глистите дето се сменят в управлението на страната живеят в нас самите. Прост пример - колко от вас които пишат тук не са дали никога подкуп на никого в България, на катаджия включително, дори когато са ги притискали да направят това. Признавам, че от моите познати, все интелигентни хора, няма един дето да не е споменавал по някакъв повод, че е подкупвал някого. И аз, макар че никога не съм го правил, се считам за толкова виновен, колкото и тези, които са го правили, защото никога никого не заклеймих за това. Ако сте давали подкуп или не като мен не сте заклемявали този които го прави сте 'оглистен.' Подкупа колкото и невинен да изглежда на някои е като лъжата и кражбата - грях (Бойко - аз съм прост ( и грешен) ама и вие сте грешници..). Можем да плюем по тях, но с поведението си сме доказали, че не можем да се дистанцираме от тях. Ей това според мен е най-гадното. Смятам че ако искаме да оцелеем като народ във времето трябва да си дадем кристално ясна сметка, че Бай Ганя е на почит в умовете ни и съзнателно да почнем да изкореняваме мисленето и навиците, които правят от нас, нашите роднини и близки днешните и утрешни бойковци, горановци, догановци, деляновци и т.н. Способни ли сме на това, обаче? Дълбоко съм убеден, че не сме. Не бих заложил на това, че в нас съществува онова, което се иска за промяна. И великите шепа национални герои като Ботев и Левски са го разбрали. Ето защо има само един реален начин за промяна, но не на страната, а на нас като индивиди - претопяване в страни с истински народи. Входа на топилнята - Терминал 1 и 2. Успех на всички, които поемат този път! На тез които остават препоръчвам да избягват да четат статистиката за населението на българия през следващите десетилетия.

    Отговори

    Напиши коментар

    Откажи
  • Ами може да е руснак, може да е някакъв там друг, какво значение има?

    17 Юли 2019 6:52ч.

    Само дежурните наскачаха да издемонстрират робското си възмущение, ама как руснак, какъв руснак, невъзможно, Козяк стои зад всичко.

    Отговори

    Напиши коментар

    Откажи
  • Lisa

    30 Дек 2023 2:14ч.

    И така миналата седмица бях в беда до шия. Бях всмукан в тази инвестиционна измама, защото мислех, че съм ударил джакпота. Всичко се оказа куп лъжи и в крайна сметка загубих колосалните 47 000 евро. Те рисуваха картина на финансов рай, но той приличаше повече на финансов ад. Попаднах на Bryan Recovery. Не знам какво щях да правя без нея. Получих голяма подкрепа и възстанових всичко. Много благодаря на Bryan Recovery за страхотната подкрепа. Имейл: ([email protected]) WhatsApp: +1 (580)447-0130

    Отговори

    Напиши коментар

    Откажи
  • Lisa

    03 Яну 2024 13:26ч.

    So, there I was, last week, neck-deep in trouble. I got sucked into this investment scam, thinking I'd hit the jackpot. Turns out, it was all a bunch of lies, and I ended up losing a staggering $47,000. They painted this picture of financial heaven, but it was more like financial hell. I came across Bryan Recovery, I don’t know what I would have done without them, Getting great support and recovering everything back. all thanks to Bryan recovery, for their great support. Email: [email protected] WhatsApp: +1 (580)447–0130

    Отговори

    Напиши коментар

    Откажи

Напиши коментар

Откажи