Размер на шрифта
Българско национално радио © 2025 Всички права са запазени

НАП: Пробивът е станал заради слабост в една от електронните ни услуги, временно тя е спряна

| обновено на 16.07.19 в 13:03
3
"Това е информация, съхранявана от Националната агенция за приходите", потвърди Росен Бъчравов от НАП
Снимка: БГНЕС

Националната агенция за приходите  потвърди, че е имало неоторизиран достъп до сървъра ѝ. Говорителят на НАП Росен Бъчваров заяви, че изтеклата информация е конфиденциална, но съвпада с тази, съхранявана в НАП. Пробивът в системата е станал заради слабост в една от електронните услуги, предоставяна от НАП. Временно е спряна услугата "Възстановяване на ДДС от чужбина", от която се вярва, че е осъществен пробивът. Комисията за защита на личните данни е уведомена, допълни той.

"Сравнихме данните, които циркулират в общественото пространство, сравнихме около 30% от тези данни, тоест не сме сравнили изчерпателно всичко, което е обявено публично и е достъпно публично. Можем да потвърдим, към настоящия момент, че това е информация, съхранявана от Националната агенция за приходите, тоест, тази информация, която циркулира публично, съвпада с информацията в базата данни на НАП. Информацията неправомерно, в противоречие на закона, е достъпена, получена и публикувана. Информацията е защитена по закон! Това са лични данни, това е данъчноосигурителна информация, тоест конфиденциална информация, която законът изрично защитава. Достъпът е осъществен заради уязвимост на една от електронните услуги, които Националната агенция за приходите предоставя – за възстановяване на ДДС, платен в чужбина. Чрез тази уязвимост трето лице, за което малко по-късно ще коментираме, е осъществило нерегламентиран достъп до около 3% от информацията, съдържаща се в базите данни на Националната агенция за приходите".

Към момента тази уязвимост е отстранена и възможностите за, най-общо казано, злоупотреба с тези данни, са ограничени. За да се получи това, беше наложено временно услугата "Възстановяване на ДДС, платено в чужбина", да бъде спряна. Тя в момента не функционира, защото основните подозрения на екипите на НАП и на правоохранителните органи е, че нерегламентираният достъп е осъществен чрез нея. Ще остане спряна толкова дълго, колкото е необходимо, за да възстановим информационната сигурност в нейния първоначален обем".

Съветът по сигурността приключи своето заседание под председателството на премиера Бойко Борисов. Шефовете на службите, министърът на вътрешните работи и министърът на финансите обсъдиха действия след хакерската атака над сървърите на НАП. След заседанието, министър Младен Маринов заяви:

"От домейн, който е руски, е изпратено съобщение до български медии. В последствие линковете водят до сървър, на който е качена информация. От извършената проверка на част от информацията, в момента продължава проверката, можем да твърдим по категоричен начин, че тази информация е налична в сървърите на НАП, което потвърждава, че е извършен нерегламентиран достъп до информация на Национална агенция по приходите. Екипите продължават работа по отношение на изясняване на начина, по който е пробита системата. Предприети са мерки за минимизиране на щетите. Също така, по разпореждане на премиера, в другите държавни институции се извършва преглед на информационните системи с оглед констатиране на уязвимости по отношение на външен нерегламентиран достъп".

Финансовият министър Владислав Горанов допълни:

"Информацията, която е изтекла съществува. Тя е добита в НАП посредством деклариране от страна на лицата. Освен, че е засегната лична информация и че е разкрита лична информация, не виждам причина за притеснения от страна на българските граждани дотолкова, доколкото анализът на информацията, която се разпространява, според експертни оценки е недостатъчна, за да може да се направи цялостен извод за имущественото състояние на конкретни лица... Виждаме, че атаките от подобен мащаб зачестяват и няма нито една държава или нито една система, или нито една фирма, която да не е уязвима от подобно вмешателство отвън. Не искам да следвам думите на министър Маринов и да търся връзка между актуализацията на бюджета, придобиването на нови способности за армията и деня, с който съвпадна този теч на информация, тъй като сме сигурни, че тя е придобита по-рано. Дали нарочно е съвпаднал този ден, или не е – тема за спекулации. Мога да ви уверя, че от вчера, както бяхме уведомени за подобен теч на информация, най-добрият възможен капацитет, наличен в държавата, в това число със съдействието на частния бизнес, работи върху системите на НАП, така че да предотвратим възможността за всякакви спекулации по темата".

Не е ясно колко са засегнатите лица. България вече е поискала помощ от Европейската служба по киберсигурност. Отправена е била и молба към домейна, публикувал информацията, да я свали, но това не се е случило. Горанов уточни, че разпространяването на информация чрез руски домейн не е категоричен знак, че и хакерската атака е руска.

ГДБОП ще сезира прокуратурата. Ще бъде сезирана и Комисията за защита на личните данни. 

Повече подробности можете да чуете от звуковите файлове.

БНР подкасти:



Последвайте ни и в Google News Showcase, за да научите най-важното от деня!
Новините на Програма „Хоризонт“ - вече и в Instagram. Акцентите от деня са в нашата Фейсбук страница. За да проследявате всичко най-важно, присъединете се към групите за новини – БНР Новини, БНР Култура, БНР Спорт, БНР Здраве, БНР Бизнес и финанси.

Галерия

Свързани новини

Съветът по сигурността заседава след хакерска атака над сървър на НАП

Съветът по сигурността заседава под председателството на премиера Бойко Борисов. Шефовете на службите, министърът на вътрешните работи и министърът на финансите обсъждат действия след хакерската атака над сървърите на НАП, потвърдиха пред..

обновено на 16.07.19 в 11:27
ВИЖТЕ ОЩЕ
Лойд Остин

САЩ обявиха нов пакет военна помощ за Украйна

Съединените щати обявиха нов пакет военна помощ за Украйна в размер на 500 милиона долара. Новината съобщи министърът на отбраната Лойд Остин в американската военновъздушна база "Рамщайн" в Германия. Там се провежда последната под негово ръководство..

публикувано на 09.01.25 в 14:53
Служебният министър на финансите Людмила Петкова (вляво) и народният представител от ПП-ДБ Асен Василев в НС.

Законът за събиране на приходите и извършване на разходите е приет единодушно от НС

С пълно единодушие от 207 гласа "за" депутатите приеха на първо четене внесения от служебното правителство Закон за събиране на приходите и извършване на разходите през тази година до приемането на Закон за държавния бюджет. От парламентарната..

публикувано на 09.01.25 в 14:12
Жители на Ябълково на протест след тежката катастрофа, при която загина 18-годишно момиче.

Проверяват животновъдните обекти в Кюстендилско заради катастрофата с коне

Всички животновъдни обекти в Кюстендилско ще бъдат проверени за регистрирани и нерегистрирани животни, както и дали те се пускат безконтролно. Това беше решено на среща при областния управител инж. Александър Пандурски с кметовете на 9-те общини от..

публикувано на 09.01.25 в 14:10
Министърът на отбраната Тодор Тагарев

Тодор Тагарев: Нереалистично е 5% от БВП за отбрана, голямо натоварване е за страните в НАТО

Призивът на невстъпилия още като президент на САЩ Доналд Тръмп към страните от НАТО за 5% от БВП за отбрана са нереалистични , каза бившият военен министър проф. Тодор Тагарев в интервю пред БНР. "5% от БВП са огромни разходи. През 2024 г...

публикувано на 09.01.25 в 14:09
Любослав Костов

КНСБ предупредиха за вълна от протести, ако не се приеме Бюджет 2025

КНСБ предупреди, че ако бюджетът за тази година не бъде приет, може да се очаква вълна от протести. "Струва ми се, че за пореден път бюджетът става заложник на политическите интриги и на пазарлъците за кабинет - с кого и какъв формат. Двете..

публикувано на 09.01.25 в 14:07
България и Украйна подписаха протокол за сътрудничество и обмен в образованието и науката

Просветните министри на България и Украйна подписаха протокол за сътрудничество

Български език и култура ще продължат да се изучават в училища в Украйна, а украински студенти от български произход и занапред ще бъдат приемани приоритетно във висши училища в България. Това е заложено в първоначално подписания от министрите на..

публикувано на 09.01.25 в 13:59

Полицията във Велико Търново задържа младеж с десетки е-цигари с метамфетамин

Полицията във Велико Търново задържа 18-годишен младеж с десетки електронни цигари с метамфетамин. Пълнолетният е бил проверен при специализирана полицейска операция пред входа на основно училище във Велико Търново. У него е имало два вейпа,..

публикувано на 09.01.25 в 13:51