[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3qb7u6z8phqcv":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda48825134","bulgarian-national-revenue-agency","Bulgarian National Revenue Agency Veri İhlali","nap.bg","2019-07-15T00:00:00.000Z","2019-07-18T18:38:49.000Z","2026-07-09T17:53:21.732Z","2026-07-18T23:46:54.327Z","Third party breach","https:\u002F\u002Fwww.oecd.org\u002Fen\u002Fnetworks\u002Fglobal-forum-tax-transparency\u002Fnews-events\u002F2019\u002Fstatement-on-the-data-breach-in-the-national-revenue-agency-of-bulgaria.html",[15,17,18,19],"https:\u002F\u002Fwww.reuters.com\u002Farticle\u002Fus-bulgaria-cybersecurity-idUSKCN1UB0MA","https:\u002F\u002Fwww.akingump.com\u002Fen\u002Finsights\u002Falerts\u002Fcyber-attack-in-bulgaria-businesses-foreign-nationals-as-well-as","https:\u002F\u002Fwww.cshub.com\u002Fattacks\u002Farticles\u002Fincident-of-the-week-4-million-bulgarian-citizens-affected-by-tax-agency-data-breach",471167,"known",null,"unknown","High",[26,27,28,29,30],"Email addresses","Names","Phone numbers","Physical addresses","Taxation records","\u003Cp>Bulgarian National Revenue Agency veri ihlali, Bulgaristan Ulusal Gelir Ajansı sistemlerinden alınan geniş kapsamlı vergi ve kişisel veri kayıtlarının Temmuz 2019 döneminde yayılmasıyla ilişkilidir. Bu kayıtta arama için kullanılan doğrulanmış ana etki 471.167 tekil e-posta adresidir. Olayın genel bağlamı bundan daha geniştir; çeşitli haber ve incelemelerde verilerin yaklaşık 5 milyon kişiye ilişkin vergi ve idari kayıtlar içerdiği belirtilmiştir. Bu nedenle sayı ayrımı açık tutulmalıdır: arama kaydı tekil e-posta etkisini, olay bağlamı ise daha büyük ulusal veri kümesini ifade eder.\u003C\u002Fp>\n\u003Cp>Doğrulanan ana veri sınıfları e-posta adresleri, isimler, telefon numaraları, fiziksel adresler ve vergi kayıtlarıdır. Vergi kayıtları gelir, yükümlülük, borç, sosyal güvenlik ve idari işlem bağlamı gibi son derece hassas alanlarla ilişkilendirilebilir. Bu olay bir devlet vergi kurumunu ilgilendirdiği için kullanıcıların veriyi gönüllü bir üyelik hesabı gibi değerlendirmemesi gerekir; vatandaşlar ve ilgili kişiler bu tür bilgileri zorunlu kamu hizmetleri kapsamında paylaşmış olabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresleri, isimler, telefon numaraları, fiziksel adresler ve vergi kayıtları doğrulanmış veri sınıflarıdır. E-posta ve telefon bilgisi doğrudan temas için kullanılabilir. İsim ve fiziksel adres, kimlik avı ya da dolandırıcılık mesajlarının daha kişisel görünmesine neden olabilir. Vergi kayıtları ise kişinin gelir, borç, sosyal güvenlik veya kamu idaresiyle ilişkili ayrıntılarına dair hassas bağlam taşıyabilir.\u003C\u002Fp>\n\u003Cp>Parola bu kayıt için doğrulanmış bir veri alanı değildir; risk hesabı parola kırma üzerinden değil, kimlik avı, kamu kurumu taklidi, vergi borcu dolandırıcılığı, sahte bildirim ve kimlik doğrulama kötüye kullanımı üzerinden yapılmalıdır. Bir saldırgan vergi kurumu, ödeme bildirimi, iade süreci veya kamu hizmeti başvurusu gibi görünen mesajlar hazırlayabilir. Bu tür mesajlarda gerçek isim, adres veya vergi bağlamı geçmesi mesajın güvenilir görünmesine neden olabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kaydın arama kapsamı 471.167 tekil e-posta adresidir. Doğrulanan veri sınıfları e-posta adresleri, isimler, telefon numaraları, fiziksel adresler ve vergi kayıtlarıdır. Olayın tamamı daha geniş bir ulusal veri sızıntısı olarak değerlendirilse de bu sayfa, e-posta ile eşleşebilen doğrulanmış kayıt sayısını ana sayı olarak kullanır. Bu ayrım, kullanıcıya yanlış şekilde 471.167 kişinin tüm olayın toplam etkisi olduğu izlenimini vermemek için önemlidir.\u003C\u002Fp>\n\u003Cp>Veri setinin geniş bağlamında vatandaş ve şirketlere ait idari kayıtlar bulunduğu raporlanmıştır; ancak bu sayfada kullanıcıya gösterilen alanlar doğrulanmış ana veri sınıflarıyla sınırlıdır. Ödeme kartı, hesap parolası, özel mesaj veya sağlık kaydı bu kayıt için ana doğrulanmış veri sınıfları arasında değildir. Kullanıcı aksiyonu, vergi ve kimlik avı riskleri üzerinden planlanmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda Bulgaristan’da vergi kaydı bulunan vatandaşlar, ülkede gelir veya kamu idaresi ilişkisi bulunan yabancılar ve şirket temsilcileri yer alabilir. E-posta adresi bu veri setinde bulunan kişiler, kamu kurumu taklidi yapan mesajlarla hedeflenebilir. Telefon ve fiziksel adres bilgisi bulunan kullanıcılar ise yalnız e-posta değil, arama, kısa mesaj ve posta yoluyla da dolandırıcılık girişimlerine maruz kalabilir.\u003C\u002Fp>\n\u003Cp>Vergi kayıtları, kişinin mali durumu veya kamuya karşı yükümlülükleri hakkında hassas ipuçları taşıyabilir. Bu nedenle risk yalnız hesap ele geçirme değildir. Kimlik hırsızlığı, sahte borç bildirimi, kamu ödeme talebi, vergi iadesi vaadi veya şirket temsilcilerine yönelik hedefli sosyal mühendislik girişimleri olasıdır. Kurumsal e-posta adresleriyle eşleşen kayıtlar ayrıca iş güvenliği ve finans departmanı süreçleri açısından incelenmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Eşleşme gören kullanıcılar, vergi kurumu veya kamu idaresi gibi görünen tüm mesajları doğrudan güvenilir kanaldan doğrulamalıdır. Gelen bağlantılardan giriş yapmak yerine kurumun adresi manuel yazılmalı veya resmi iletişim kanalları kullanılmalıdır. Vergi borcu, iade, ceza, kayıt güncelleme veya kamu hizmeti başvurusu temalı mesajlarda ödeme ya da belge talebi varsa özellikle dikkatli olunmalıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcılar e-posta hesaplarını güçlü parolayla korumalı, mümkünse iki aşamalı doğrulama etkinleştirmelidir. Bu ihlal parola içermese de e-posta hesabının ele geçirilmesi, kamu hizmetleri ve vergi bildirimleri üzerinde daha büyük etki doğurabilir. Telefonla gelen aramalarda kişisel veri paylaşılmamalı, resmi kurum adına aradığını söyleyen kişilerden gelen talepler bağımsız kanaldan teyit edilmelidir. Şirket temsilcileri finans ve muhasebe süreçlerinde sahte talimat riskine karşı bilgilendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Bulgarian National Revenue Agency olayı, devlet kurumlarında tutulan zorunlu verilerin çok yüksek hassasiyet taşıdığını gösterir. Bireyler kamu hizmetlerinde kullanılan e-posta adreslerini güçlü korumalı, kamu kurumlarından gelen mesajları alışkanlık olarak doğrulamalı ve kişisel veri içeren belgeleri paylaşırken kanal güvenliğine dikkat etmelidir. Vergi, sosyal güvenlik ve kamu ödeme bildirimleri her zaman resmi kanaldan kontrol edilmelidir.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından bu olay, vergi ve idari kayıtların erişim denetimi, ağ güvenliği, veri ayrıştırma, kayıt saklama süresi ve olay bildirim süreçleriyle birlikte korunması gerektiğini hatırlatır. Kullanıcı tarafında ise kimlik avı farkındalığı, e-posta güvenliği, iki aşamalı doğrulama ve finansal\u002Fkamusal bildirimleri düzenli kontrol etme alışkanlığı uzun vadeli koruma sağlar. Kamu verisi sızıntıları yıllar sonra bile sosyal mühendislik için kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiyle eşleşme bulunması, kullanıcının Bulgarian National Revenue Agency veri setinde e-posta ile eşleşebilen kayıtlardan birinde yer aldığını gösterir. Kullanıcı önce bu e-posta adresinin kamu, vergi veya şirket işlemlerinde kullanılıp kullanılmadığını belirlemelidir. Ardından vergi kurumu, muhasebe, finans ve kamu hizmeti temalı gelen mesajlar için daha dikkatli doğrulama süreci uygulanmalıdır.\u003C\u002Fp>\n\u003Cp>Eşleşme, kullanıcının parolasının veya ödeme kartı bilgisinin açığa çıktığını göstermez; ancak e-posta, isim, telefon, fiziksel adres ve vergi kayıtlarının birlikte bulunması güçlü bir hassas veri uyarısıdır. Kullanıcıların resmi kurum mesajlarını doğrudan güvenilir kanaldan doğrulaması, e-posta hesabını iki aşamalı doğrulamayla koruması, beklenmeyen ödeme taleplerini sorgulaması ve şirket süreçlerinde ikinci onay mekanizması kullanması bu ihlalden doğabilecek dolandırıcılık ve kimlik avı risklerini azaltır.\u003C\u002Fp>","Bulgarian National Revenue Agency Veri İhlali (471,2 Bin Bildirilen Kayıt)","","Bulgarian National Revenue Agency Veri İhlali. 471,2 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Telefon Numaraları…","\u002Fuploads\u002Flogo\u002Fnap_bg.webp",false,{"name":38,"sector":39,"country":40,"website":9,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":22},"Bulgarian National Revenue Agency","Government tax authority","Bulgaria"]