ДАНС, МВР и Националната агенция за приходите (НАП) проверяват сигнал

...
ДАНС, МВР и Националната агенция за приходите (НАП) проверяват сигнал
Коментари Харесай

Проверяват за изтичане на лични данни от НАП

ДАНС, Министерство на вътрешните работи и Националната организация за приходите (НАП) ревизират сигнал за приключване на данни от масивите на приходната организация, оповестяват от ведомството.

По-рано през днешния ден на електронната поща на избрани медии е получен линк, от който може да се изтеглят файлове, за които се твърди, че принадлежат на Министерството на финансите.

Масивът е от 57 папки, съдържащи повече от хиляда файла, който анонимни хакери разпратили до български медии. При обзор на информацията в тях излиза наяве, че това са бази данни с по над 1 млн. реда съдържащи ЕГН, имена, адреси и даже приходи.

За огромна част от файловете е мъчно да се каже какви тъкмо данни съдържат. Те са в CSV формат и очевидно са експортирани от бази данни - колоните са кръстени с кодови номера или къси пояснения. Затова и без разшифровка няма по какъв начин да се разбере какво стои зад тях. Все отново има някакви индикации какво има вътре, оповестява в. Капитал.

Имената на досиетата дават известна визия за институцията, откъдето идват данните и характера им. Така да вземем за пример има папки AZ (Агенция по заетостта), BACIS (Българска акцизна централизирана осведомителна система), NZOK (Национална здравноосигурителна каса), AUAN (Актове за определяне на административни нарушения) и други, както и няколко, включващи NRA или NAP. Има папки, които очевидно съдържат данни от данъчни заявления за години до 2007 година

Съдържанието и интервалите на информацията във всяка директория са разнообразни. Някои от огромните файлове обаче са безусловно масиви от персонални данни. В един файл, кръстен GRAO, има 1.4 млн. реда, всеки от които съдържа единствено три имена и ЕГН - евентуално информация от ГРАО за попълване базите данни на Национална агенция за приходите. В различен има по-малко (над 1 млн. записа), където против имената има и данни или NULL, което евентуално подхожда на данъчни отговорности на лицето към даден миг. Има и файл, където против над 1.1 млн. ЕГН-та стоят месечни приходи и вноски за непринудено пенсионно и здравно обезпечаване към незнаен миг.

В друга директория с името GAMON се съдържат два листата с няколкостотин хиляди лица. Вероятно това са регистрирани консуматори на уеб сайтове за онлайн залози, защото имената са събрани безредно (част на кирилица и част на латиница). Срещу тях има идентификатор Player_ID, а измежду данните за тях има и посочен употребен IP адрес.

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР