本報特約記者 劉皓然
舉國無隱私!近日,保加利亞國家稅務(wù)局數(shù)據(jù)庫被黑客攻破,高達500萬國民的信息外泄——受害者總數(shù)相當(dāng)于該國所有成年公民的總和,創(chuàng)下該國歷史上最為嚴重的用戶數(shù)據(jù)泄露事故。截至目前,一名年僅20歲的嫌犯已經(jīng)落網(wǎng),黑客團體及其作案動機正在進一步調(diào)查當(dāng)中。
據(jù)英國路透社17日報道,保加利亞新聞媒體15日收到神秘電郵,自稱是“俄羅斯黑客”的寄信人號稱攻破了該國官方110個數(shù)據(jù)庫,其中包含核心政府部門的高度涉密信息。作案團伙在信中大肆嘲弄保加利亞當(dāng)局的“腐敗無能”,挑釁稱“貴國的網(wǎng)絡(luò)安全就是個笑話”。他們號稱為媒體提供的數(shù)據(jù)包約為11GB,他們手中還掌控著10GB左右的數(shù)據(jù)。保加利亞《24小時報》稱,這份郵件中包含部分失竊數(shù)據(jù)的下載鏈接,點擊后可查看到110萬公民個人關(guān)鍵信息,包括身份證、社保號碼、個人收入、繳稅記錄以及醫(yī)療信息等。
保加利亞財政部方面證實,這起史無前例的網(wǎng)絡(luò)入侵事件發(fā)生在上月底,該國國家稅務(wù)局(NRA)的網(wǎng)絡(luò)系統(tǒng)“失守”。稅務(wù)部門官員表示,黑客團體的作案地點疑似位于境外,而黑客所發(fā)送的郵件也能追溯到俄羅斯。本月16日,國家稅務(wù)局在一場新聞發(fā)布會上表示,黑客利用了該機構(gòu)在線增值稅退稅服務(wù)的漏洞,大約竊取了NRA總數(shù)據(jù)量的3%。保加利亞財政部長戈拉諾夫在國家議會上向全體公民道歉,不過他同時辯解稱,外泄數(shù)據(jù)并非涉密信息,國家財政穩(wěn)定性也不會被危及。因這起事故,國稅局方面將面臨2000萬歐元的重罰。
據(jù)保加利亞通訊社17日報道,本月15日,一名年僅20歲的嫌疑人在該國普羅夫迪夫市落網(wǎng)。據(jù)起底,嫌犯名叫博科夫,是該國一家網(wǎng)絡(luò)安全公司的程序員。據(jù)了解,此人在業(yè)內(nèi)算是個“知名人士”,2017年他曾因指出教育部官網(wǎng)的安全漏洞而名聲大噪。如今,淪為階下囚的博科夫或?qū)⒚媾R5年至8年刑期以及1萬列弗(約合人民幣4萬元)罰款。保加利亞警方表示,目前該案件的調(diào)查工作尚處于早期階段,警方還在搜尋其他涉案嫌疑人。
也許是為了挽救政府顏面,保加利亞總理鮑里索夫在17日的一場政府會議上稱贊落網(wǎng)嫌犯是一名“奇才”,還表示這樣的人物應(yīng)該為國效力。但很快有網(wǎng)絡(luò)專家表示,黑客所采用的侵入方式并不高明,只是數(shù)據(jù)庫的保護措施太糟糕。雖然作案動機尚不明確,但不少媒體猜測黑客的目的是為了給政府“上一課”、是“白帽黑客”行為(指黑客通過入侵系統(tǒng)來檢測網(wǎng)絡(luò)安全性),旨在刺激當(dāng)局引入更有力的網(wǎng)絡(luò)安全措施。也有美國媒體認為,這起大規(guī)模網(wǎng)絡(luò)攻擊事件帶有國際政治背景,暗示俄羅斯在“報復(fù)”保加利亞斥巨資購買美國的F-16戰(zhàn)斗機?!?/p>