Около 3% от информационните масиви на НАП са поразени от хакерската атака. Това съобщи финансовият министър Владислав Горанов. Заради успешната атака срещу НАП министър-председателят Бойко Борисов свика заседание на Съвета по сигурността. Изтеклата информация е автентична, а държавата е ангажирала целия си капацитет за установяване източника на атаката и предотвратяване на бъдещи такива.
This is a modal window.
Трите процента информация, изтеглена от системите на НАП, са лични данни и данъчно-осигурителна информация, която е действителна, обясни финансовият министър Владислав Горанов след заседанието на Съвета по сигурността.
Владислав Горанов, министър на финансите: Имаме милиони записи, няколко от които може да се отнасят до едно и също лице. Тепърва ще се определи точният брой на лица, за които има допуснато изтегляне на лични данни.
Установен е и домейнът, който хоства информацията, обясни вътрешният министър Младен Маринов.
Младен Маринов, министър на вътрешните работи: Това, което е установено до момента, е от домейн, който е руски домейн, и е изпратено съобщение до български медии, които впоследствие линковете водят до сървър, на който е качена информация.
Специалните служби са установили още, че конкретна електронна услуга от над 144-те, които НАП предоставя, е била обект на хакерската атака. Услугата е създадена през 2012 г.
Владислав Горанов, министър на финансите: Услугата, която е създадена като приложение през 2012 г., е VAT tax refund system, това е една система, която се използва за възстановяване на ДДС от български граждани, които са извършвали сделки в чужбина.
В разпространено писмо до медии предполагаемият хакер твърди, че е извършил пробив през 2012 г., останал незабелязан.
;Достъпът до електронната услуга към този момент е ограничен с цел предотвратяване на по-нататъшно изтичане на лични данни и данъчно-осигурителна информация, обясни финансовият министър Владислав Горанов. Според него, няма допълнителни данни за руска връзка в атаката или че тя е осъществена точно вчера заради гласуваните пари за изтребителите Ф-16.
Владислав Горанов, министър на финансите: Не искам да следвам думите на министър Маринов и да търся връзка между актуализацията на бюджета и придобиването на нови способности за армията и деня, който съвпадна с този теч на информация, тъй като сме сигурни, че тя е добита по-рано, или дали е съвпаднала с този ден е тема за спекулации.
По разпореждане на премиера Бойко Борисов е започнал цялостен одит на всички държавни системи, съхраняващи чувствителна информация.
Росен Бъчваров, говорител на НАП: Ще направим най-общо три стъпки. Първата е един цялостен одит на информационната система на НАП, второто е цялостен одит на системата за информационната сигурност, чиято функция и роля е да гарантира неприкосновеност на данните, и третото направление - разследването на конкретния инцидент и на престъпното деяние с помощта на правоохранителните органи, за да се изясни кой го е поръчал и по каква механика е било извършено.
България поиска помощ и от Европейската служба по киберсигурност и служби към ЕК.