保加利亞(Bulgaria)國稅局於7/15坦承,該局電腦系統遭駭客入侵,駭客不但盜走當地數百萬納稅人資料,還自己向當地媒體爆料。本次事件是該國所發生規模最大的資料外洩事件,國稅局表示,駭客於6月底入侵該局網路與電腦系統,初步調查顯示駭客可能是攻陷退稅申請系統的安全漏洞,不過僅進入3%的資料庫,波及約數百萬民眾報稅紀錄,包含報稅內容、社會安全碼、姓名、地址及收入等。
駭客則於7/16自行向多家當地媒體爆料,還提供逾110萬名民眾資料予其中一家媒體以茲證明,包含這些民眾的收入及社會安全碼等。駭客使用俄羅斯最大搜尋引擎Yandex的電子郵件帳號,宣稱自己是俄羅斯人,但娶保加利亞女生為妻,入侵動機是不滿政府過於腐敗,要求政府公布貪腐真相,否則他就要把所盜來的所有資料公諸於世。
根據反貪腐組織Transparency International調查,保加利亞在全球180個國家中的透明度指數排名第77名,但在28個歐盟會員國中卻是最後一名,顯示它是歐盟最貪腐的國家。不過,當地媒體卻猜測該駭客行為只是要展示國稅局資安機制過於脆弱,特別是當地企業曾多次警告政府應加強官方系統安全防護保障。保加利亞國稅局已邀請資安專家檢視,並修補其系統安全漏洞。