Размер на шрифта
Българско национално радио © 2024 Всички права са запазени

IT специалист за пробива в НАП: Да се провери защо е допуснато такава система да бъде приета като проект

IT специалистът Божидар Божанов в студиото на "Хоризонт"
Снимка: Радостина Билярска, БНР

„Коментирам неща, които са писани по медиите, защото нямам допълнителна информация, но ако става въпрос за т.нар. „SQL инжекция“, това е атака, която може не 20-годишен, а 15-годишен да експлоатира. Тя е една от най-тривиалните“. Това каза пред БНР IT специалистът Божидар Божанов и допълни, че най-вероятно хакерът е използвал „елементарен скенер, който проверява публични системи за уязвимости“.

„НАП оперира десетки системи, надяваме се другите да са по-защитени, но, като намериш слабото звено в системата, започваш да го експлоатираш“, каза Божанов в предаването „Преди всички“ по „Хоризонт“. Той коментира, че не е задължително хакерът да е имал „задни цели“:

„Просто, както беше казано в един известен филм, „някои хора искат да гледат как светът гори“ и причината е просто, за да счупиш нещо, да покажеш, че то не работи, да покажеш колко е разбито. Посланието на хакера беше доста обидно спрямо властта. Предвид леснотата на пробиване, може би е бил прав с оглед на тази система“.

Не е сигурно, че задържаният е извършил престъплението, тъй като не сме видели какъв тип са доказателствата на ГДБОП, подчерта Божанов.

„Ако просто са намерили файлове на компютъра му, не е гаранция, че е извършителят на престъплението, а не просто някой, който си ги е свалил“.

Изтеклите данни са частични, но съдържат някаква информация за много хора и могат да се използват за злоупотреба:

„Може лошите изнудвачи да сортират хората по доход и по-възраст и да видят кои са най-възрастните с най-висок деклариран доход, например, и да започнат да им звънят като телефонни измамници. Така ще си намалят усилията“.

Разделянето на изтеклата информация по папки е автоматизирана работа и може да се извърши за един ден, допълни Божанов:

„Трябва не просто да се направи одит и да свикаме някаква комисия в следващия един месец, както стана с Търговския регистър, а да се подходи цялостно към системата, да се види защо се случват такива неща, не защото един или двама служители или фирми доставчици са се объркали нещо, а защо всъщност е допуснато такава система да бъде изобщо приета като проект, да бъде използвана, да не бъде сканирана от самите органи толкова дълго време“.

В Закона за електронно управление има опция за създаване на държавно предприятие, където да могат да се наемат IT специалисти на пазарни заплати и това създаване се бави вече три години, каза Божанов в коментар дали държавата може да си позволи да наеме добри специалисти, които да открият уязвимостите ѝ в IT сектора.

Интервюто с Божидар Божанов можете да чуете в звуковия файл.




Последвайте ни и в Google News Showcase, за да научите най-важното от деня!
Новините на Програма „Хоризонт“ - вече и в Instagram. Акцентите от деня са в нашата Фейсбук страница. За да проследявате всичко най-важно, присъединете се към групите за новини – БНР Новини, БНР Култура, БНР Спорт, БНР Здраве, БНР Бизнес и финанси.

Свързани новини

Кристиян Бойков е задържан за хакерската атака срещу НАП

Има задържан за  хакерската атака  срещу сървърите на Националната агенция за приходите. Арестуваният е 20-годишен, работи в софийска компания за киберсигурност, съобщи за БНР Явор Колев, началник на отдел „Киберпрестъпност“ в ГДБОП. Кристиян..

обновено на 17.07.19 в 16:57
ВИЖТЕ ОЩЕ

Катастрофа между камион и бус на Северната скоростна тангента в София

Катастрофа между камион и бус е станала в късния следобед на Северната скоростна тангента в София. От МВР съобщават, че при катастрофата са пострадали трима души. Шофьорът на тежкотоварния камион е чужд гражданин. При удара камионът е..

публикувано на 28.06.24 в 18:51

Илияна Йотова: В ГЕРБ-СДС има някакви колебания дали да състави правителство

В Пловдив вицепрезидентът Илияна Йотова коментира предстоящото връчване на мандат за съставяне на правителство на 1 юли на най-голямата политическа сила в парламента - ГЕРБ-СДС: " Нямам отговор за себе си дали ГЕРБ иска да направи правителство или..

публикувано на 28.06.24 в 18:28
Ген. Иван Чобанов

Ген. Иван Чобанов: В случая с Брендо службите не са си свършили работата

В случая с Ивелин Банев-Брендо службите не са си свършили работата . Не е въпросът как е влязъл в България, а как от 2022 г. досега не са имали никаква информация за него .  Това каза пред БНР ген. Иван Чобанов, бивш ръководител на Националната..

публикувано на 28.06.24 в 18:13
Димитър Главчев

Димитър Главчев пред Европейския съвет: РСМ да изпълнява поетите ангажименти

Република Северна Македония следва да изпълнява поетите ангажименти, за да напредва по пътя към Европейския съюз.  Това заяви министър-председателят Димитър Главчев по време на заседанието на Европейския съвет.  Премиерът постави темата на вниманието на..

публикувано на 28.06.24 в 18:06
Денис Шмигал, премиер на Украйна

Шмигал: Партньорите на Украйна гарантират военни доставки от $ 60 млрд. през всяка от следващите 4 години

Партньорите на Украйна са гарантирали военни доставки от 60 милиарда долара през всяка от следващите 4 години, обяви премиерът на страната Денис Шмигал като се позова на споразуменията за сътрудничество, сключени през последните месеци с общо 20..

публикувано на 28.06.24 в 18:05
Доналд Тръмп и Джо Байдън

Анкета на CNN след кандидатпрезидентския дебат: По-добро представяне на Тръмп от Байдън

Бърза анкета, проведена от CNN след кандидатпрезидентския дебат, показва че Доналд Тръмп е победил президента Джо Байдън в зрителските предпочитания. Според данните, изнесени от телевизията, която беше домакин на дебата, 67% от зрителите..

публикувано на 28.06.24 в 17:51
Кириакос Мицотакис, премиер на Гърция

Атина протестира в Брюксел срещу нарушаването на Преспанското споразумение от страна на Скопие

Атина протестира и на официално европейско ниво в Брюксел срещу нарушаването на Преспанското споразумение от страна на Скопие. Гръцкият премиер и външният министър на страната отправиха и поредното предупреждение към Република Северна Македония...

публикувано на 28.06.24 в 17:38