{"id":7157,"date":"2019-09-24T17:31:02","date_gmt":"2019-09-24T15:31:02","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7157"},"modified":"2026-02-16T08:53:29","modified_gmt":"2026-02-16T07:53:29","slug":"cybersicherheit-hackerangriff-in-bulgarien","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/cybersicherheit-hackerangriff-in-bulgarien\/","title":{"rendered":"Cybersicherheit: Hackerangriff in Bulgarien"},"content":{"rendered":"<p>Die Cybersicherheit in Bulgariens Steuerbeh\u00f6rde NAP war gest\u00f6rt: Hackern gelang es, pers\u00f6nliche Daten von Millionen Menschen zu erbeuten. Die NAP verwaltet s\u00e4mtliche Steuern und Rentenabgaben Bulgariens. Es wird gemutma\u00dft, dass der Hack politisch motiviert war: Kurze Zeit vor dem Cyberangriff hatte das Land wichtige R\u00fcstungsinvestitionen beschlossen. Man m\u00f6chte die bisher genutzten sowjetischen MiG-Kampfjets durch die US-amerikanischen F-16-Falcons ersetzen.<\/p>\n<h2>Bulgariens erste gro\u00dfe Cyberattacke<\/h2>\n<p>Bulgariens Innenminister Mladen Marinov best\u00e4tigte den Hackerangriff im TV-Sender bTV: &#8222;Es gibt tats\u00e4chlich einen nicht erlaubten Zugriff auf einen Server der NAP&#8220;. Die gestohlenen Daten sollen anschlie\u00dfend \u00fcber eine russische E-Mail-Adresse weiter verbreitet worden sein.<\/p>\n<p>Die russischen Beh\u00f6rden schweigen sich zu dem Vorfall in dem Land, das einst Verb\u00fcndeter Moskaus war, aus. Mittlerweile ist Bulgarien EU- sowie NATO-Mitglied. Ministerpr\u00e4sident Bojko Borissow, Finanzminister Wladislaw Goranow sowie die zentrale Steuerbeh\u00f6rde NAP best\u00e4tigen den Hackerangriff. Goranow: &#8222;Es ist beunruhigend, dass es dabei neben pers\u00f6nlichen Daten auch um Steuer- und (Pensions-)Versicherungsinformation geht.&#8220; Betroffen seien laut Goranow drei Prozent der NAP-Datenbank.<\/p>\n<p>Nachdem der Hackerangriff im Juli 2019 stattfand, ging ein Bekennerschreiben bei drei bulgarischen Medien ein. Der angebliche NAP-Hacker gibt sich als Staatsb\u00fcrger Russlands aus. Er drohte, weitere Daten online zu stellen, wenn die Sicherheitsbeh\u00f6rden in Sofia weiterhin zum Datenleck schweigen w\u00fcrden.<\/p>\n<p>Bulgarische Medien erkl\u00e4rten, die Nachricht des oder der Hacker wurden \u00fcber russische Server an die bulgarischen Medien geschickt worden. Darin forderte man die Freilassung von Julian Assange. Als m\u00f6gliches Einfallstor gilt eine elektronische Dienstleistung der NAP, die B\u00fcrger zur R\u00fcckerstattung der Mehrwertsteuer nutzen k\u00f6nnen. Jassen Tanew, seines Zeichens Experte f\u00fcr Cybersicherheit, beschreibt den ersten Hackerangriff auf das Land als &#8222;IT-Tschernobyl&#8220;.<\/p>\n<h3>Daten von 70 % der Bulgaren betroffen<\/h3>\n<p>Aus verschiedenen E-Mails der Hacker geht hervor, dass sie von \u00fcber f\u00fcnf Millionen der etwa sieben Millionen registrierten Bulgaren, Ausl\u00e4nder sowie Unternehmen Angaben zu den Steuern und Sozialversicherungsabgaben erbeutet h\u00e4tten. Bulgariens Wirtschaftskammer zeigt sich entr\u00fcstet: &#8222;Es gibt heute kaum einen B\u00fcrger oder Unternehmer, der sich durch das Informationsleck nicht bedroht f\u00fchlt&#8220;, erkl\u00e4rt der Vizechef der Kammer, Stanislaw Popdontschew.<\/p>\n<p>Die <a href=\"https:\/\/www.monitor.bg\/bg\/a\/view\/nap-razsledva-tech-na-danni-na-5-miliona-bylgari-i-chujdenci-170594\" target=\"_blank\" rel=\"nofollow noopener\">bulgarische Zeitung Monitor berichtet<\/a>, dass die oder der Hacker Zugriff auf 110 Datenbanken der NAP h\u00e4tte. Daten im Umfang von 21 GByte seien kopiert worden. Der oder die T\u00e4ter packten einen Link in die E-Mail \u2013 die Medien k\u00f6nnten so einen Teil der Datenbeute herunterladen. Rund 11 GByte und damit der Inhalt von 57 der Datenbanken seien zum Download bereit. Monitor erkl\u00e4rte, dass die Datens\u00e4tze auf den ersten Blick authentisch wirkten, die Echtheit durch Sicherheitsbeh\u00f6rden jedoch noch zu \u00fcberpr\u00fcfen sei.<\/p>\n<h3>Hackerangriff mit politischen Motiven<\/h3>\n<p>Der Zusammenhang zu den neuen R\u00fcstungsinvestitionen wird von Innenminister Marinov deshalb vermutet, weil es sich beim Kauf der acht US-Kampfjets im Wert von etwa 1,3 Milliarden US-Dollar um den gr\u00f6\u00dften R\u00fcstungskauf seit Ende des Kommunismus handelt. Die US-Jets sollen die bisher genutzten russischen Jets abl\u00f6sen.<\/p>\n<p>Marinov erkl\u00e4rte weiter, dass die Daten \u00fcber eine russische E-Mail-Adresse an die bulgarischen Medien gesendet worden seien. Angeblich wurden sie von Servern des russischen E-Mail-Anbieters Yandex abgesendet. Das k\u00f6nnte jedoch auch ein Versuch sein, eine Spur in Richtung Russland zu legen.<\/p>\n<p>Noch hat das Land nicht reagiert: Bulgarien hat keine weiteren Informationen zum Hack oder dar\u00fcber, wie er erfolgte, bekanntgegeben.<\/p>\n<h2>Mutma\u00dflicher Hacker wurde gefasst<\/h2>\n<p>Wenige Tage nach Bekanntwerden dieser Hackerattacke wurde ein 20-j\u00e4hriger Verd\u00e4chtiger festgenommen. Kristian Boikov, ein Bulgare, war bei einer Firma f\u00fcr Cybersicherheit besch\u00e4ftigt. Diesen Verd\u00e4chtigen brachte Jawor Kolew an die \u00d6ffentlichkeit, er ist im Innenministerium f\u00fcrs Bek\u00e4mpfen von Cyberkriminalit\u00e4t zust\u00e4ndig.<\/p>\n<p>Dem 20-J\u00e4hrigen aus Plowdiw warf die Staatsanwaltschaft in Sofia ein Verbrechen gegen ein Informationssystem vor, welches Teil einer kritischen Infrastruktur sei. An seinem Arbeitsplatz und in der Wohnung des Verd\u00e4chtigen konnten Computertechnik sowie Datentr\u00e4ger sichergestellt werden, die auf den Hackerangriff hinweisen w\u00fcrden. Zwischen 5 bis 8 Jahren Haft drohten dem jungen IT-Spezialisten. Kurz nach seiner Festnahme ist Boikov jedoch wieder freigelassen worden. Die Staatsanwaltschaft begr\u00fcndete: Das Informationssystem, gegen das die Straftat ausgef\u00fchrt wurde, sei &#8222;kein Teil der kritischen Infrastruktur&#8220;.<\/p>\n<p>Interessant ist, dass Boikov kein Unbekannter ist: Im Jahre 2017 hackte er die Website des bulgarischen Bildungsministeriums, um auf Sicherheitsl\u00fccken hinzuweisen. Auf seiner eigenen Website bestreitet Boikov, etwas mit den aktuellen Vorf\u00e4llen zu tun zu haben.<\/p>\n<p>Ivan Geschev, Bulgariens stellvertretender Generalstaatsanwalt, sprach zun\u00e4chst von Boikov als Einzelt\u00e4ter, korrigierte sich jedoch sp\u00e4ter, wie die Rheinische Post berichtete: Boikov sei durch die Vorgesetzten der Cybersicherheitsfirma TAD Group angestiftet worden. Auch den Chef der TAD Group hatte man vor\u00fcbergehend festgenommen und angeklagt. Beweismittel wurden schon zwei Wochen nach der Verhaftung Boikovs und vor dem Prozess pr\u00e4sentiert. Ganz nebenher leakte der Staatsanwalt durch die Pr\u00e4sentation dieser Beweise \u00fcber 2.000 Privatadressen, die Teil des Beweismaterials waren. Dieses Vorgehen kritisierten Menschenrechtler, da dies einer Vorverurteilung gleichkomme.<\/p>\n<h2>Cybersicherheit in Bulgarien: Umgang mit der Cyberattacke<\/h2>\n<p>Ministerpr\u00e4sident Bojko Borissow war zweifellos ver\u00e4rgert \u00fcber die Cyberattacke, lobte aber dennoch die IT-Kompetenz Boikovs. Als &#8222;Zauberer&#8220; bezeichnete er ihn und erkl\u00e4rte, wie wichtig es sei, es zu erm\u00f6glichen, solche Spezialisten in T\u00e4tigkeiten zugunsten des Staates einzusetzen.<\/p>\n<p>Und das Datenleck, um das es ging? Die bulgarische Regierung hat diesbez\u00fcglich bislang wenig getan, wie IT-Spezialist Bozhanov wei\u00df. Immerhin: Den B\u00fcrgerinnen und B\u00fcrgern Bulgariens steht nun eine App zu Verf\u00fcgung, mit der man pr\u00fcfen k\u00f6nne, ob die eigenen Daten betroffen seien. Dass man sich per eID f\u00fcr die App anmelden muss und diese weder fortgeschritten noch weit verbreitet ist, ist dabei eher als ung\u00fcnstig einzustufen. Hinzu kommt: Finden B\u00fcrger heraus, dass auch ihre Daten vom Hack betroffen waren, werden sie damit alleingelassen.<\/p>\n<p>Experten denken, dass das Bekennerschreiben des russischen Hackers nicht im Zusammenhang mit diesem Gro\u00df-Hack steht. Es ist au\u00dferdem wahrscheinlich, dass Bulgarien durch seine EU-Mitgliedschaft eine Millionenstrafe wegen des Hacks droht. Die DSGVO macht auch vor L\u00e4ndern und Regierungen nicht halt.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcybersicherheit-hackerangriff-in-bulgarien%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcybersicherheit-hackerangriff-in-bulgarien%2F&text=Cybersicherheit%3A%20Hackerangriff%20in%20Bulgarien\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcybersicherheit-hackerangriff-in-bulgarien%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fcybersicherheit-hackerangriff-in-bulgarien%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Die Cybersicherheit in Bulgariens Steuerbeh\u00f6rde NAP war gest\u00f6rt: Hackern gelang es, pers\u00f6nliche Daten von Millionen Menschen zu erbeuten. Die NAP verwaltet s\u00e4mtliche Steuern und Rentenabgaben Bulgariens. Es wird gemutma\u00dft, dass der Hack politisch motiviert war: Kurze Zeit vor dem Cyberangriff hatte das Land wichtige R\u00fcstungsinvestitionen beschlossen. Man m\u00f6chte die bisher genutzten sowjetischen MiG-Kampfjets durch die US-amerikanischen F-16-Falcons ersetzen. Bulgariens erste gro\u00dfe Cyberattacke Bulgariens Innenminister Mladen Marinov best\u00e4tigte den Hackerangriff im [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":7165,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[763],"class_list":["post-7157","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-bedrohungslage"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7157","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7157"}],"version-history":[{"count":9,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7157\/revisions"}],"predecessor-version":[{"id":12190,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7157\/revisions\/12190"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/7165"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7157"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7157"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7157"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}