保加利亞國稅局遭駭客入侵 500萬納稅人資料外洩

保加利亞國稅局網路與電腦系統日前遭駭客入侵,據報導有高達500萬人資料外洩,占該國人口比例近7成,影響甚鉅,且非保國官方首次發生之大規模駭客事件,引發輿論抨擊政府未重視網路安全而釀禍。

據保國警方初步調查,駭客是使用俄羅斯最大搜尋引擎Yandex的電子郵件信箱,入侵了國稅局退稅申請系統,盜取高達500萬民眾的報稅紀錄,包含報稅資料、社會安全碼、姓名、地址及收入等個資,而駭客16日更自行向媒體爆料盜取個資是為了表達對政府貪腐無能的不滿,欲藉此要求政府調查貪腐真相,也為取信媒體而提供了所盜取的逾110萬名民眾個資作為佐證。

保國警方目前已拘留一名疑似涉案的20歲資安工程師,並查扣其電話、手機、電腦和硬碟等設備,若罪名成立,該涉案人將面臨八年刑期的監禁,而保國國稅局也已邀請資安專家檢視和修補電腦系統的安全漏洞。

因保國商業登記處去年也曾發生遭駭客癱瘓情事,且當地企業過去就曾多次建議政府應加強資料庫的安全保障,此次再度發生大規模駭客入侵事件,引起知名政治分析部落客吉諾夫(Asen Genov)抨擊,怒批政府官員明知資安風險高卻無所作為,未加強改善。而在歐盟資料保護法(GDPR)去年5月生效通過,保國此次大規模個資外洩事件也恐因不符GDPR 規範而遭受巨額罰款。【記者 胡雯婷整理報導】