Posts Tagged ‘НАП’

5 бона борч след НАПлийкс за софиянец

Posted on: август 22nd, 2019 by anteni No Comments

Първи случай на изтеглен фалшив кредит на името на нищо неподозиращ българин след НАП-лийкс вдигна на крак разследващите полицаи, съобщава Lupa.bg.

Столичанин разбрал в петък, че на негово име е била изтеглена сумата от 5000 лева от една от финансовите институции за т.нар. „бързи“ заеми.

Били са използвани неговите 3 имена, ЕГН, постоянен адрес, както и номера на личната карта – де факто пълният набор лични данни, необходими за изтеглянето на борча. Посочена е била обаче различна сметка, по която да се погасява кредитът.

Софиянецът научил за схемата, когато от небанковата фирма му позвънили след 30-дневния „гратисен“ период, за да го подкани да направи първа, макар и минимална вноска, от 80 лева.

Сащисан от телефонния разговор, той на секундата се свързал с адвокат, който го посъветвал да отправи жалба в най-близкото районно полицейско управление и да обясни всички факти и обстоятелства около личната си драма.

Оказва се, че мъжът не просто имал изрядно досие в Централния кредитен регистър и затова ползването на личните му данни за теглене на сумата е било безпроблемно, но и никога досега не бил взимал заем от подобна институция, а разчитал само на банките за ипотека и лизингови плащания.

Междувременно НАП все още не е предоставила информация какви точно данни са изтекли от хакерската атака, а единствената справка, която българин или чуждестранно лице може да направи, е дали е станал жертва на удара, или не.

Обещанието на шефката на институцията Галя Димитрова бе ново приложение за конкретна информация да бъде пуснато на интернет страницата на агенцията до средата на август.

Столичанинът, пострадал от теча на данни, е разбрал, че кредитът, който неизвестни лица са изтеглили на негово име, е бил заявен във фирмата точно 3 дни след разпространението на файловете от атаката свободно в интернет пространството чрез торент сайтовете и е бил по онлайн запитване.

КЗЛД глобява НАП с милиони за теча на данни

Posted on: август 21st, 2019 by anteni No Comments

Глоба от няколко милиона лева ще бъде наложена на НАП заради теча на лични данни. Това съобщи за в. „Сега“ председателят на Комисията за защита на личните данни Венцислав Караджов. Проверката на КЗЛД по случая с пробива в приходната агенция е приключила и до петък ще бъде връчен актът за установяване на административно нарушение. Агенцията ще има срок от три дни, в които може да представи възражение срещу санкцията. След това КЗЛД ще издаде окончателния акт. Караджов е убеден, че размерът на глобата ще бъде обявен другия четвъртък.

Законът предвижда много високи глоби за подобен пропуск в сигурността – до 20 милиона лева. Конкретната преценка ще е спрямо случая и ще бъде пропорционална на него, уточни Караджов. Според него за подобен теч на лични данни друга глоба, освен максималната, би била изненадваща.

В Закона за защита на личните данни е посочено, че събраните суми от наложени от Комисията имуществени санкции постъпват по нейния бюджет.

Проверката след хакерската атака в НАП е отнела на КЗЛД около месец. Констатиран е незаконосъобразен достъп и разпространение на личните данни на български граждани.

Вече е установено колко точно са засегнатите физически лица, колко са чужденци и колко са под 18 години. Караджов отказа да даде повече информация по този въпрос, защото актът все още не е връчен на НАП.

Все още не е ясно кога ще бъде събрана глобата от агенцията по приходите. Едната възможност е част от санкцията да бъде платена веднага, а останалата да бъде взета от бюджета им за догодина.

Огромната глоба е прецедент, за който няма разписан конкретен механизъм.

Поне 50 души са знаели как да хакнат НАП месеци преди теча

Posted on: август 15th, 2019 by anteni No Comments

Поне 50 души са знаели как да получат достъп до информационните системи на НАП няколко месеца преди да бъдат разпространени личните данни на над 5 млн. български граждани в мрежата след хакерската атака срещу приходната агенция. Това разкри адвокатът на 20-годишния Кристиян Бойков, обвинен в кибертероризъм, в ефира на bTV в четвъртък.

Адвокат Любен Казанлиев показа снимка от публичен чат в приложението „Телеграм“, в който над 50 души програмисти обсъждат професионални теми от IT сферата. На 14 април, точно 3 месеца преди теча на личните данни, неизвестно лице пише в чата, че е установило конкретна уязвимост в сайта на НАП и е дало връзка към сървър на приходната агенция. „Един от участниците се е похвалил, че е хакнал сървър на НАП, чийто адрес е изписал. Той е написал, че потребителското име за влизане е admin, паролата е admin, като те се използват за достъп до панела, в който данъците могат да се променят“, обясни адвокатът. Той добави, че всеки един от участниците в чата е имал възможността да използва този пробив и да влезе в информационните системи на приходната агенция, което индиректно оневинявало Кристиян Бойков. Въпреки това обаче прокуратурата не е взела предвид това доказателство, а избирателно е отсяла реплика на Бойков, изпратена няколко часа по-късно до шефа му Иван Тодоров – „Довечера НАП си заминава“.

В тази връзка адв. Казанлиев изтъкна, че държавното обвинение трябва да събира всякакви доказателства, а не единствено тези, които подкрепят тезата му. „Аз като адвокат не съм длъжен да казвам истината, аз съм длъжен да защитя клиента си, но прокуратурата е длъжна по закон да събира оневиняващи доказателства и такива, които доказват вината. Много е интересно защо прокуратурата показва манипулирани доказателства“, отбеляза защитникът на Кристиян Бойков. „Тези реплики така, както са подредени от прокуратурата, не са се случили нито в един и същ чат, нито с едни и същи участници. Когато подредите едни реплики, извадени от контекст, от различни чатове, е нормално да получите краен резултат, който няма нищо общо с първоначално замисления от този, който ги е писал“, заяви още адв. Казанлиев.

Той коментира и твърденията на ГДБОП, че на служебния компютър на Бойков е открит имейлът от „анонимния руснак“, изпратен до медиите след хакерската атака срещу приходната агенция. „Няма как да знаем дали това е така, тъй като техниката беше иззета. Въпросът е кой го е поставил и кога го е поставил там. Защото техниката беше иззета и запечатана, но информацията на дисковете не беше фиксирана пред нас. Когато са декриптирали компютъра, нас не ни извикаха, за да видим какво правят“, каза адвокатът. Според него свидетелските показания, в които се казва, че Кристиян Бойков е търсил помощ за хакването на НАП, могат да се окажат субективни и недостоверни. „Тук трябва да се има предвид, че става дума за бивши служители на „Тад груп“, единият от които е освободен поради несправяне с работата, а друг е отишъл при конкурентна фирма. Не мога да кажа доколко тези свидетели са обективни“, посочи Казанлиев.

Защитата на Кристиян Бойков е поискала той да бъде разпитан от ГДБОП. „Те ни отговориха: „Пуснете молба и ще преценим“. Ако те искат той да свидетелства, той е готов да го направи. Но ще свидетелства не в ползва или във вреда на конкретно лице, а в полза на истината“, отбеляза адв. Казанлиев.

Пред „Ню Йорк таймс“ Кристиян Бойков отхвърля всички обвинения, а изданието цитира официални американски източници, според които хакерската атака срещу НАП прилича на операция на руското военно разузнаване ГРУ. ”Макар да е ентусиазиран член на НАТО, България има слаба киберзащита, вероятно най-слабата в алианса”, коментира пред изданието адмирал Джеймс Ставридис, бивш военен командир в Северноатлантическия пакт.

Хакерът Кристиян Бойков минава на страната на прокуратурата?

Posted on: август 8th, 2019 by anteni No Comments

Кристиян Бойков, сочен за извършител на хакерската атака срещу НАП, може да стане свидетел на обвинението. Новината съобщил специално за Нова тв шефът на антимафиотите главен комисар Ивайло Спиридонов, похвали се телевизията.

Към момента 20-годишният Бойков е обвиняем като извършител по дело за кибертероризъм  – за източването и разпространението на лични данни на над 5 милиона българи и фирми.

„Това е едно 20-годишно момче. Гледал е телевизия! Вероятно иска да бъде известен, вероятно е бил подведен от неговите работодатели. Много са нещата, които биха могли да допринесат за това негово решение.

Решението е негово. Но аз мисля, че на един определен етап от досъдебното производство той може и да придобие друго качество. Например – на свидетел“, казал Спиридонов.

Той е категоричен пред медията, че според службите има достатъчно данни за това кой е поръчител на престъплението. „Дали това ще бъде доказано, е друг въпрос. Но към момента има достатъчно данни, ние знаем до някаква степен откъде идва въпросната поръчка“, коментира още главният комисар. И намекна, че може да има още арести и обвинения по аферата „НАП“.

По казуса обвинения са повдигнати, освен на Кристиян, на двама шефове на компанията. Търговският директор на „ТАД Груп“ Георги Янков и собственикът Иван Тодоров ще отговарят пред Темида за това, че умишлено са склонили Бойков към извършване на престъплението.

Той използва повода да заяви, че изнесеното в публичното пространство – че „лицето“ (т.е. Кристиян) едва ли не е обучавало служителите на ГДБОП, никога не се е случвало. Напротив – техните специалисти ходели „ежедневно“ на курсове в Европа и САЩ.

Спиридонов обяви, че не вижда никакъв проблем в призоваването за разпит чрез Европейска заповед за разследване на главния редактор на „Биволъ“ Атанас Чобанов. Според топ полицая – така били преценили наблюдаващите прокурори – че са небоходими неговите „гласни доказателства“, т.е. – неговият разпит. „Да видим какви обсянения ще даде“, каза Спиридонов.

Яне Янев: Твърдението на НАП за папката „Qne Qnev” е абсолютна лъжа – очаквам извинение!

Posted on: август 7th, 2019 by anteni No Comments

Във връзка с все още тлеещия скандал НАП-лийкс настойчиво ми се обаждат журналисти да коментирам темата и най-вече папката „Qne Qnev”. Прегледах почти всички интерпретации и най-обикновени спекулации, както по цялата тема с хакването на НАП, така и в частност за прословутата папка носеща моето име.

Отказвах коментари до момента, защото вярвам, че заради „бълхите“ в държавната информационна система не трябва да изгаря „юргана“ НАП. Знам колко е трудно да се пази репутацията на институциите и колко лесно може да се случи свлачище тип „Мургина“… Затова не искам да реагирам емоционално, но чакам уточнение, а след това и извинение във връзка със следното твърдение на НАП: „Папката QneQnev, в която се съдържат данни за доходите на стотици физически и юридически лица, е изготвена през 2008 г. по искане на Яне Янев в качеството му на тогавашен председател на антикорупционната комисия в парламента, твърдят от НАП. Запитването на Янев е било за стоте юридически лица и стоте физически лица с най-високи декларирани доходи през предходната година.“

Това е цитат от публикация на вестник Капитал от 28 юли т.г. с подзаглавие „Папката QneQnev била по запитване на Яне Янев от 2008 г., когато е бил шеф на антикорупционната комисия в парламента“ . Това твърдение на НАП е абсолютна лъжа! Истината е, че:

1. Не съм правил запитване 2008 г. и не съм бил председател на антикорупционната комисия в НС, защото съм избран за председател на Комисията за борба с корупцията, конфликт на интереси и парламентарна етика едва юли 2009.

2. Няма как да е изготвена по мое искане каквато и да била папка през 2008г.

3. През 2009 г. действително съм изисквал от НАП информация за нуждите на антикорупционната комисия, като документът е с гриф „Секретно“ и е изведен през секретната секция на Народното събрание, като мотивирано искане за данните не само на физически и юридически лица със съмнение за укрити доходи, но и на политици от високите етажи на властта заради несъответствие между стандарта им на живот, постъпили данни за кешови наличности и трансвери на големи парични потоци и жалките им доходи декларирани пред Сметната палата.

4. Правилата за работа с класифицирана информация изискват на секретно запитване да се получи засекретен отговор. Същият и към настоящия момент се намира в секретната секция на Народното събрание и се съхранява по предвидения в закона ред. За мен е напълно непонятно, че материалите във връзка с моето искане са се намирали незащитени от неоторизиран достъп в Информационната система на НАП. Тази електронна папка е трябвало да бъде унищожена след изготвяне на отговора до Народното събрание или да бъде надеждно защитена със съответни софтуерни способи.

Пресцентър на РЗС

Пробита държава!

Posted on: август 4th, 2019 by anteni No Comments

Миналата седмица се случиха три тъжни за държавата ни събития. Ха дано са и последни преди летните ваканции на управниците.

Първо, купихме си осем самолетчета на обратна вересия. Демек още непроизведени, но вече платени!

Великият Ярослав Хашек описва как на гарата в Чешке Будейовице безсмъртният Швейк предупреждавал съвойниците си, зажаднели за женски ласки, да плащат „само срещу вече извършената услуга“. И това си е основен принцип в търговията.

Оказа се обаче, че не важи и за взаимоотношенията между богатата България и мизерстващите САЩ, които ние спонсорираме с 4-годишен аванс от над 1,2 млрд. долара. Ама това, че през 2023 г. може да има вече предимно безпилотни самолети (дронове), нашите управници хич и не ги е еня…

Второто тъжно събитие е, че в същото време, когато бодряшки рапортуваха, че за тях два милиарда лева едва ли не бълха ги ухапала, се оказа, че евентуалното преизчисляване на пенсиите е огромен проблем, който бюджетът не може да понесе.

Разбирам, че това може и да е просто популистки „контрафалц“ от страна на БСП. Трудно ми е обаче да го вдяна след твърденията на Менда Стоянова, че сме имали над 11 млрд. лева излишък. Освен ако не ги пазят само за възнаграждения на държавните чиновници, които според данните на КПКОНПИ и без това добре се облажват от нас, данъкоплатците.

И като стана дума за нас, клетите данъкоплатци, стигам и до третото – хакването на НАП.

Някой го определи като „Ай Ти Чернобил“. В смисъл че последиците се виждат не веднага след аварията, а доста време след това. Дано се окаже лош пророк, но, уви, май съм по-склонен да му вярвам.

Но да започна с преките.

Естествено, първата е, че виновни всъщност няма. Освен някакъв 20-годишен „левак“, дето решил да се самодоказва.

„Левак“ го нарече шефът на фирмата, получила от НАП скромните 34 милиона лева, за да я пази от хакерски атаки. Е, за толкова пари и аз бих се обявил за невинен…
Втората е, че в хор започнаха да му пригласят и всички държавни служители от министъра надолу. А шефката на засегнатото ведомство дори не благоволи да прекъсне полагащия ѝ се по закон платен годишен отпуск. Защото това не било нейна работа…

Третата е, че управниците вкупом тръгнаха да ни успокояват – ама то така било навсякъде по света, хакерите винаги изпреварвали противодействието срещу тях, я вижте какво се случва в САЩ или във Великобритания, че даже и в Русия! Така че спокойно, моряци, корабът потъва по план!

Комай само Томислав Дончев се опита да схване размера на бедствието. Ама то е и обяснимо – толкова години отговаряше за електронното правителство, за което бяха потрошени близо толкова пари, колкото за осемте американски самолетчета…

И отивам сега към дългосрочните „Ай Ти чернобилски“ последствия. Впрочем самата НАП доста подробно ги предвиди в „извинението“ си към над 4-те милиона оставащи „живи“ потенциални техни жертви – от „радостта“ да се събудят притежатели на неподозирани от тях кредити до тази да се окаже, че всъщност „законно“ са изгубили дома си.

Но това – за „физическите лица“. Ами фирмите? В социалните мрежи една дама вече проплака, че е открила данни за себе си в 10 от прословутите „57 папки“ и побързала да си блокира всичко – от сметки до дейности.

Добре, ако е вярно, че „папките“ са свалени от 800 000 души, представяте ли си, ако дори и половината от тях сторят същото като въпросната дама? Че това си е наистина стопанска катастрофа!

А ако добавим и предположението, че част от тези 800 хиляди не са сваляли само от любопитство, а злонамерено, както, уви, е силно вероятно, икономическият хаос може да се съчетае и с финансов и да вземе още по-сериозни мащаби.

Изобщо пък не ми се мисли за националната сигурност. Дали и в желанието си да се покаже като суперспец, но един бивш вътрешен министър обясни как с малко повече умения от „хакването“ може да излезе наяве целият личен състав на ДАНС, сиреч на българското контраразузнаване. Както и на военното, а също и на самото ГДБОП.
Да, с имена, адреси, възнаграждение, служебен и здравен статус, финансови зависимости и т.н. Е, нали не трябва да се заблуждаваме, че съответните заинтересовани чужди служби, независимо от географското им местоположение, не са пожалили тези си „малко повече“ умения?

С което и от тази гледна точка България се превръща в разграден двор. Не че в последните 30 години не я разграждахме тъпо, но упорито. Но сега май сме напът да го сторим окончателно.

След гафа с пръскачките прокуратурата предприе кризисен PR по „НАПлийкс“

Posted on: август 1st, 2019 by anteni No Comments

Прокуратурата предприе ударен PR по разследването за „НАПлийкс“ в четвъртък. Безпрецедентно от държавното обвинение изпратиха до медиите извадки от доказателства от разследването, за да подкрепят тезата си. Явно в бързането си от прокуратурата публикуваха ЕГН-тата на Бойко Борисов, Делян Пеевски и адвоката му Александър Ангелов и главния прокурор Сотир Цацаров. Освен това в прессъобщението на държавното обвинение се споменава името на файл, който е общодостъпен в интернет, който съдържа трите имена и ЕГН на хиляди прокурори и следователи. Въпросните данни най-вероятно са взети от един от файловете от пакета бази данни, източени от НАП и изпратени до медиите.

Няколко часа по-късно от прокуратурата съобщиха, че са издали европейска заповед за разследване срещу главния редактор на „Биволъ“ Атанас Чобанов, според която френските власти ще трябва да го разпитат за връзките му с TAD Group.

Свърхактивността на държавното обвинение идва след два откровени гафа по разследването „НАПлийкс“.

Вчера единият от наблюдаващите прокурори по делото – Евгения Станкова, заяви, че е „осъществено посегателство върху сървъра на „Поливни системи“, които се намират пред парламента, като в данните, които се съдържат в материалите по делото, става въпрос, че е имало такова желание, евентуално при преминаването на автомобили на… различни, може би държавен глава или гости на нашето Народно събрание, евентуално да бъде активирана поливната част пред парламента, с което да се създаде някакво затруднение при придвижването, което пък от своя страна може, и за нас като прокурори е важно да направим своя извод, че, създавайки такава нестабилност, води след себе си веднага знаете какво – това е нестабилност въобще на цялата ни политическа система и т.н.“.

Изказването на Станкова, за което прокуратурата не представи доказателства и беше опровергано от Столичната община и Народното събрание (които обясниха, че няма такива сървъри, а поливането става ръчно), предизвика вълна от подигравки.

Няколко часа по-късно специализираният съд отхвърли искането на прокуратурата да задържи за постоянно собственика на TAD Group Иван Тодоров, като прие, че няма обосновано предположение, че той е извършил престъплението тероризъм, както и няма опасност да се укрие или извърши друго престъпление. Въпреки това съдът му наложи гаранция от 100 хил. лв.

Какво изпрати прокуратурата до медиите

От пресцентъра на държавното обвинение изпратиха 13 pdf файла от по една страница, които съдържат различни скрийншотове – от камерите за видеонаблюдение във фирмата, чатове, различни файлове и компютърни логове. От тях може да се предположи, че основното доказателство на разследващите са записите от охранителните камери в офиса на фирмата. Очевидно те са във висока резолюция и включват и звук, тъй като именно от тях разследващите са хванали между обвиняемите и телефонни разговори, които те водят. Пак от записите разследването е успяло да установи точния час и дата, на които Кристиян Бойков е влиза в определени сайтове, в това число и този, на който са качени изтеклите от НАП данни.

Часове след като на 17 юли данните от НАП са изпратени до медиите, търговският директор на фирмата Георги Янков провежда телефонен разговор с непознат събеседник, на който е записан да казва: „Да не говорим, че „Биволъ“ разполагат с информацията от две седмици… директно с Атанас Чобанов от „Биволъ“ се говори… имай предвид, че те не са пуснати всички… те са пуснати точно на медиите, за да ги верифицират, за да ги видят, че са верни и да видят за какво става въпрос… правителството трябва да си замине със всички… със всички.“

Вероятно на този разговор се базират обвиненията за тероризъм, който според прокуратурата доказва от репликата, че „правителственото трябва да замине със всички“.
Факт е, че разгласяването на слабост в информационната сигурност на държавна институция може действително да доведе до недоверие и да стане причина за оставката му, но е твърде пресилено подобно действие да бъде квалифицирано като целящо „да създаде смут и страх в населението или да заплаши, или да принуди орган на властта, представител на обществеността или представител на чужда държава или на международна организация да извърши или да пропусне нещо“.

Инкриминирайки подобна реплика (която между другото е извадена от контекст, защото от записа не става ясно какво казва другият събеседник), прокуратурата създава опасен прецедент, който може да превърне в обвиняем всеки, който изразява надежда, че правителството ще падне при едно или друго събитие.

За да подсилят тезата си, от държавното обвинение акцентират върху факта, че данните са изпратени и до международни медии.

Конкретно доказателство, че данните са изпратени предварително и до сайта „Биволъ“, обаче няма. В телефона на Бойков има данни, че е водил чат през приложението телеграм с потребител с име „Бивол“ (за който прокуратурата вчера твърдеше, че е собственикът на сайта Асен Йорданов, а днес, че е главният редактор Атанас Чобанов), но тъй като комуникацията е ставала в секретен режим, съобщенията са били изтрити. Между другото с това съобщение прокуратурата публикува и други, някои от които явно от личен характер и нямащи отношение към разследването.

От публикациите на сайта „Биволъ“ не личи те да са имали информацията преждевременно, т.е. е възможно Георги Янков да е имал предвид, че Бойков е споделил, че разполага с подобни данни, без да им ги изпраща.

Дори и „Биволъ“ да е получил данните по-рано, това не превръща сайта в съучастник, както се опитва да внуши прокуратурата от самото начало на скандала. В крайна сметка журналистите работят с информация, а едни от най-силните разследвания през последните години се базират на изтекли нерегламентирано данни.

В сряда Асен Йорданов и Атанас Чобанов отрекоха публично да са получавали данните или да са били във връзка. На позицията им от държавното обвинение отговориха с новината, че са издали европейска заповед за разследване срещу Атанас Чобанов, която ще бъде изпратена до френските власти, тъй като той живее в Париж.

Фиксацията на държавното обвинени към „Биволъ“ се засили в края на май, когато сайтът публикува разследване за закупен имот – вила над Пещера, от главния прокурор Сотир Цацаров. Тогава нито една от компетентните институции не започна проверка на разкритията, които поставяха въпроса дали платената за вилата цена е реално договорената. Малко след това по анонимен сигнал във Върховната касационна прокуратура започна разследване срещу Асен Йорданов и Атанас Чобанов.

Френските власти имат право да не изпълнят европейската заповед за разследване, ако това може да доведе до нарушаване правата на Чобанов, гарантирани от френската конституция и европейското право.

От другите представени от прокуратурата доказателства може да се види, че най-вероятно Кристиян Бойков действително е разполагал с файловете преди изпращането им до медиите. От публикувани логове се вижда, че са правени търсения с ЕГН-тата на Бойко Борисов, Делян Пеевски и неговия адвокат Александър Ангелов и главния прокурор Сотир Цацров.

От публикуван вътрешен чат между служителите на фирмата се вижда, че Иван Тодоров е давал инструкции да се пробва ИТ сигурността на различни фирми, които впоследствие да бъдат търсени за клиенти. Най-вероятно на това се основава и твърдението на зам. главния прокурор Иван Гешев, че фирмата се е занимавала с киберрекет.

От другите публикувани доказателства може да се види, че според държавното обвинение Кристиян Бойков е хакнал страницата на Агенция „Митници“ и тази на неназован съд.

Папката с онова име

В прессъобщението на прокуратурата е записано, че „относно личните данни на магистрати, такива са събирани основно за прокурори и следователи, а папката е със заглавие „Ne se chistiiiii“. Именно такава отметка беше записана във файла с декларацията на съдия Мирослав Тодорова, който Инспекторатът към ВСС публикува и съдържаше личните ѝ данни и тези на семейството ѝ.

В приложения файл към прессъобщението обаче се твърди друго: „На личния телефон на Кристиян Бойков е намерен файл, съдържащ лични данни на лица, заемащи висши държавни и публични длъжности – народни представители, съдии, прокурори, следователи, областни управители, кметове.“

Към това изречение е приложен скрийншот от сайта pastebin, който най-често се използва от програмисти за бърза обмяна на кодове. В случая се вижда, че е пейстнат файл „NE SE CHISTIIII“, в който има цитат на ръководителя на отдел „Киберпрестъпност“ Явор Колев, че личните данни, достъпни в интернет, не са опасни, а след това и три имена, длъжност и ЕГН на прокурори и следователи. Такъв файл има и в изпратените до медиите хакнати масиви на НАП. Файлът, чийто адрес прокуратурата публикува, е изтрит, но може лесно да се открие в кеша на google.

Интересното е, че от скрийншота, изпратен от прокуратурата, има дата 18 юли – към която Кристиян Бойков е бил задържан или току-що освободен, но със сигурност не е имал достъп до телефона си (за да създаде този файл), който е бил иззет от разследващите. Скандалът с декларацията на съдия Мирослава Тодорова избухна именно на 18 юли.

Горанов: Да сте чули шефът на ЦРУ да напусне заради „Уикилийкс?“

Posted on: юли 31st, 2019 by anteni No Comments

Не мисля, че един успешен ръководител на приходната администрация, която заедно с Агенция „Митници“ успя да увеличи данъчните приходи с 50% за последните няколко години, заслужава дори за толкова сериозно деяние, което ги превръща в жертви, а не в извършители на престъпление, трябва да обезглавяваме приходната администрация.

Това заяви финансовият министър Владислав Горанов на въпрос дали ще поиска оставката на шефката на приходната агенция Галя Димитрова заради изтичането на данни на 5 млн. българи.

„С какви мотиви искате оставката на един потърпевш на криминално престъпление. Ние сме жертви, както всички, на криминално деяние, на което целите му надминават обикновенното хакерство. Не съм чул шефът на ЦРУ да напусне след „Уикилийкс“, изтъкна още Горанов.

Министърът изтъкна, че отговорността за случая ще бъде понесена от отговорните служители. И посочи, че вече има 2 служители, които не са работа на в Агенцията – директорът на айти звеното и този на информационната сигурност.

„Със същите аргументи тези, които причиниха това, искаха и правителството да си тръгне“, акцентира Горанов.

На въпрос кой са тези, които искат оставката на правителството, той посочи: „Опозицията със сигурност и хора, които не могат да го направят с демократични способи“.

Изводът бил, че баланса между повече електронни услуги и по-голяма сигурност е „много тънък“ и изтъкна, че трябва да бъдат по-прецизна без да се отказват да направят приходната администрация максимално достъпна за гражданите.

НАП ни го каза – 189 човека държат богатствата на страната

Posted on: юли 31st, 2019 by anteni No Comments

„То е ясно, че шепа хора държат богатствата на България, но не бяхме осведомени точно колко са.

НАП ни съобщи – 189. Даже няма двеста парчета.

Това са скъпоценните граждани на Републиката, за които властта се загрижи – лично им звъннаха по талифончетата да си сменят личните карти, за ЕГН-тата нищо не казаха.

Останалите пет милиона не са важни. Някой щял да остане без къща? Няма, бе – пуснаха ни нотариуси да обясняват как проверяват всяка сделка и е невъзможно да стане, като че ли не се е случвало никогиш. Даже за всяко пълномощно се свързвали с полицията да проверят аз ли съм, не съм ли аз.

Дрън-дрън – миналата седмица направих пълномощно и седях до помощник-нотариуса, въобще не провери, а на снимката на личната карта мама да стане от гроба няма да ме познае.

Що се касае, че може да останеш без спестявания в банката, и това не е проблем за народонаселението – и без публичното оповестяване на личните данни парите ни изтичат: за това има грижа оня Иванов от КВЕР, бащата на голата цица, който заграбва свинското, и разбира се, самите банки – държат парите на хората без лихви и ги крадат с такси. Над всички тях грее най-големият айдук от Баня.

Важното е, че 189 граждани – най-ценните, гръбнакът на ограбването на България – ще бъдат запазени от лошите. Лошите са сред другите пет милиона…”

Зоя Деянова, публикация във Фейсбук

Пет милиона ЕГН-та се реят в интернет, а оставки няма

Posted on: юли 30th, 2019 by anteni No Comments

Идиотщините на т.нар. държава около „НАПлийкс“ нямат нито край, нито дъно. Държавността е в тежък нокаут, а те ни викат – спокойно, само аркада е. Всеки българин, който е имал вземане-даване с НАП, е засегнат от теча. Това са над 4 милиона души (ако не броим и над 1 милион покойници). А ни казват: Какво толкова!? На сайта на хакнатата агенция са качени инструкции за жертвите. На въпроса какво да правим, ако сме в кюпа на пострадалите, НАП отговаря „Не правете нищо“, но добавя: „Бъдете бдителни“. С други думи, ако утре се окажете титуляр на голям заем, без да сте го искали, проблемът си е ваш – не сте внимавали.

Премиерът Бойко Борисов напълно зачеркна темата от дневния си ред – не се гневи, не реже глави, не взима оставки. Само в началото се възхити на младите български АйТи факири. После млъкна. Повелителят на НАП Владислав Горанов в началото го удари на смешки и закачки – най-голямата опасност била булката на някой баровец да научи, че той къта скришна банкова сметка. Финансовият министър пусна шегата успоредно с признанията на властта, че не просто има проникване в някакъв си модул на НАП, а е хакната националната сигурност. Напоследък и той избягва темата.

Директорката на злополучната НАП Галя Георгиева „мъжки“ стои на поста си и не мисли за оставка. Даже изкара половин месец в отпуск, разкъсвайки се като Буридановото магаре пред тежката дилема кое е по-важно – овладяването на кризата в поверената й институция, или решаването на лични проблеми. Както Димитрова сама сподели, надделяло второто, но тя през цялото време дистанционно контактувала с подчинените си.

Спецпрокурорът Иван Гешев, който се гласи за главен прокурор на републиката, сподели с публиката, че хич не се притеснява от теча  – неговите телефонни номера, адрес и ЕГН и без това били публично известни. Ерго, щом Гешев е спокоен, защо да се тормозим ние?

Скандалът тресе държавата вече трета седмица, а няма нито един наказан – поне с мъмрене, дори дребен служител от IT отдела. Така единствени наказани са жертвите, при това двойно. Данъкоплатците хем занапред ще треперят дали някой няма да употреби изтеклите им данни, хем ще платят глобата на НАП за неопазване на персонална информация в особено големи размери. Глобата ще е милионна и ще ощипе тъкмо онези, чиито тайни НАП не опази.

Данъчните вече две седмици се бъхтят и сверяват дали изтеклите файлове не са дописвани, трити или „поправяни“. После щели да ни кажат какви точни персонални данни са изтекли. Няма нужда да сменяте личните си карти, гласят поредица съобщения на сайта на НАП, повтарящи се като в сеанс на Кашпировски.

Въпрос не е дали и кога ще има оставки, а колко да са те Защото вижте какво направи НАП дотук (а не можем да корим само НАП): На 15 юли, деня в който няколко медии получиха от неизвестен хакер линк, водещ към лични данни на милиони данъкоплатци, НАП обяви, че заедно с правоохранителните органи проверява „потенциална уязвимост“ на системите си. „Потенциална“ ли??!

На 16 юли агенцията пусна съобщение-признание, че е хакната. Но успокои, че пробивът е засегнал само 3% от всичката информация в сървърите. В същото НАП призна, че „неоторизирано проникване“ е имало 20 дни по-рано. И никой нямаше да разбере за това, ако хакерът не бе уведомил медиите.

На 17 юли НАП ни извести, че вече е актуализирала защитата на всичките си информационни системи. Но пет дни по-късно спря достъпа на данъкоплатците до 6 услуги, за да проверява уязвимостта им.

На 24 юли, 10 дни след избухването на скандала, НАП извести, че ще пусне специално приложение, та всеки да може да провери има ли го в теча. Но първо трябвало да се види дали разпространените от хакера данни са автентични и дали няма корекции и редактиране по тях. Въпреки твърдението, че още проверява, НАП побърза да съобщи, че критично много информация е изтекла само за 189 души от всичките пет милиона поразени и че по тази причина данъчните ще се свържат с тях за персонални напътствия.

В същия ден НАП публикува отговори на често задавани след хакерската атака въпроси от данъкоплатците. В стил „Пилат Понтийски“ цитира неназовани нотариуси и финансисти – понеже хората питали най-вече може ли някой да продаде апартамента/колата от тяхно име, да ги натовари с нежелан заем или да им стовари фирма с неплатено ДДС. В публикуваните отговори пише, че нотариуси, лизингови компании, банки и т.н. зорко проверяват всяка лична карта и всяко пълномощно, преди да одобрят сделка. Но пише и друго: „Дори някой да е узнал Вашите лични данни, за да продаде имот или автомобил, то трябва да извърши едно или повече престъпления“. Има и друго подобно „утешение“: „Отпускането на кредит/лизинг на някого другиго изисква извършването на едно или повече престъпления – освен злоупотребата с чужди лични данни“, четем в сайта на НАП. С други думи, злоупотреби с изтеклите данни са възможни.

В  незаконно разпространените данни към момента нямало персонални идентификационни кодове – ПИК-ове, уверява НАП. Но ни съветва за всеки случай да си сменим ПИК-а. Последните НАПътствия са от 26 юли. Те съдържат още една доза безполезни съвети като: „Бъдете предпазливи, когато някой контактува с Вас по телефон или имейл и не давайте на никого финансова информация“. Има и един нов съвет – да си сменим и паролата на е-пощата. Може би все пак някой ден НАП ще стигне и до препоръката „сменете си личната карта“ – за всеки случай. Данъчните обещават по-нататък да осведомят гражданите и точно кои техни данни се търкалят в интернет след хакерската атака. Кога ще стане това – не е ясно.

Докато НАП се бъхти, самоотвержени защитници на властта се мятат пред камери и микрофони, за да омаловажават гигантския провал в киберсигурността. Ден не минава, без някой авторитетно да обясни, че не вижда опасност от злоупотреби – нищо, че в интернет дефилират всякакви данни, вкл. и цели данъчни декларации. Нямало опасност от злоупотреби? Тогава защо приехме цял закон за защита на личните данни със сурови глоби? Щом няма страшно, тогава защо не оставим из интернет свободно да се реят адреси, лични карти и прочее?

Щом е толкова безопасно, тогава защо не ни кажат най-сетне какви данъци плаща например едрият предприемач Делян Пеевски? Или неговият гуру Ахмед Доган, който с напредването на възрастта става все по-мащабен енергиен бизнесмен? Бихме желали да научим „откъслечни“ и „невинни“ подробности за още много големци. Но всеки път чуваме – не си врете носа, това са строго пазени данъчни тайни. Сега стотици файлове с милиони имена бродят из интернет, а  НАП пази ли, пази.

Цялата нескопосана „тактика“ на властта по овладяване на кризата  – бавни, хаотични и липсващи мерки, глупави обяснения и още по-безумни съвети, отказ да се поеме отговорност – разбива мита, че сме нормална европейска държава. На този фон избуяват съмнения, че пробивът – независимо откъде и защо е направен, е идеална възможност за заличаване на нечии масивни данъчни и осигурителни задължения. Не става дума за хакера, който показа уязвимостта на мрежата на НАП и прати мейла „Правителството ви е некадърно“. Както сам премиерът обяви, в България е пълно с „компютърни вълшебници“. Защо да няма и „чистачи“? Поръчител може да е някой, който е сигурен, че прокурорът Иван Гешев няма да дойде да го арестува.

Звучи ви параноично и невъзможно? В България невъзможни неща няма и това лъсна безпощадно ясно още през 2013 г., когато премиерът Орешарски, сричайки, предложи на депутатите да сложат Делян Пеевски начело на ДАНС. Видя се и през през 2014 г., когато бе срутена четвъртата по големина банка в България и всички гледахме гибелта на колоса КТБ с невярващи очи – също както гледахме репортажите от рухването на кулите на Световния търговски център. Само че у нас срутването продължава.

Така ще е, докато гражданите гълтат праха от руините, търкат очи, мърморят и се чудят на онези „жълтопаветници“, „красивите и умните“, които излизат на улицата да протестират.

Юлиана Бончева, „Сега“