Fransa vergi idarəsinin sızması 678 min nəfərə təsir etdi
Fransa İqtisadiyyat və Maliyyə Nazirliyi, bir hakerin sistemlərə daxil olaraq 678.000 nəfərin məlumatlarını oğurlamasından sonra böyük bir məlumat sızması yaşandığını elan etdi. Oğurlanan məlumatlar arasında vergi məlumatları və kadastr qeydləri də var.
Nə Baş Verdi
Fransa son illərin ən mühüm kiber-təhlükəsizlik hadisələrindən biri ilə sarsıldı. Fransa İqtisadiyyat və Maliyyə Nazirliyi, ölkənin vergi idarəsi olan İctimai Maliyyə Baş İdarəsinin (DGFiP) sistemlərinə qarşı bir kiberhücum təşkil edildiyini və bu hücum nəticəsində 678.000 fərd və peşəkarın şəxsi məlumatlarının oğurlandığını rəsmən təsdiqlədi. Hadisə, kiber-cinayətkarlıq aləmində əks-səda doğuran bir hadisə ilə ortaya çıxdı. 12 avqust 2026-cı il tarixində, "ZeroBytes" ləqəbindən istifadə edən bir haker, PwnForums adlı məşhur bir haker forumunda, DGFiP-dən oğurladığını iddia etdiyi bir məlumat bazasını satışa çıxardığını elan etdi. Bu elanın ardından hərəkətə keçən Fransa səlahiyyətliləri dərhal hərtərəfli bir istintaqa başladı.
Nazirlik tərəfindən verilən açıqlamada, 12 avqustdan etibarən aparılan dərin araşdırmaların, təcavüzkarların müəyyən giriş nöqtələrindən istifadə edərək sistemlərə sızdığını və məlumatları xaricə çıxardığını təsbit etdiyi bildirildi. Bu giriş nöqtələri, səlahiyyətlilər tərəfindən aşkar edilib bağlanana qədər aktiv şəkildə istifadə edildi. Hücum təkcə fərdi vergi ödəyicilərini deyil, eyni zamanda ölkədəki müəssisələri də hədəf alaraq geniş bir təsir sahəsi yaratdı. Hadisə, Fransanın Milli Kiber-təhlükəsizlik Agentliyi (ANSSI) ilə əməkdaşlıq şəraitində araşdırılmağa davam edir və pozuntunun tam miqyasını anlamaq üçün işlər davam edir.
Ələ Keçirilən Məlumatlar
Təcavüzkarların ələ keçirdiyi məlumatların xarakteri hadisənin ciddiliyini gözlər önünə sərir. Bu məlumatlar, dələduzluq və şəxsiyyət oğurluğu kimi cinayətlər üçün birbaşa istifadə edilə biləcək son dərəcə həssas məlumatları ehtiva edir. Nazirliyin açıqlamasına görə oğurlanan məlumatlar arasında aşağıdakılar var:
- Vergi Məlumatları: Fərdlər üçün istinad vergi gəliri, ailə əmsalı və vergi tutulma dərəcəsi kimi maliyyə vəziyyətlərini birbaşa əks etdirən kritik məlumatlar. Bu məlumatlar, qurbanların maliyyə profillərini çıxarmaq və hədəfli dələduzluq hücumları təşkil etmək üçün istifadə edilə bilər.
- Müəssisə Məlumatları: Peşəkarlar və şirkətlər üçün firma adı və SIREN nömrəsi (Fransadakı müəssisələr üçün unikal bir şəxsiyyət nömrəsi) kimi əsas korporativ məlumatlar.
- Kadastr Məlumatları: Əmlak sahiblərinə aid ünvanlar və mülk ölçüləri kimi torpaq qeydiyyatı və kadastr məlumatları. Bu məlumatlar, mülk sahiblərinə qarşı saxtakarlıqlarda və ya fiziki təhlükəsizlik təhdidlərində istifadə olunma potensialı daşıyır.
Bu cür məlumatların bir araya gəlməsi, kiber-cinayətkarlar üçün güclü bir silah yaradır. Məsələn, bir şəxsin həm vergi gəliri, həm də ev ünvanı məlumatına sahib olan bir dələduz, son dərəcə inandırıcı saxta vergi geri ödəməsi və ya borc bildirişi e-poçtları (fişinq) göndərə bilər. Qurbanlar, bu cür fərdiləşdirilmiş hücumlara qarşı daha müdafiəsiz qala bilərlər. Məlumatlarınızın bu və ya başqa bir sızıntıda ələ keçirilib-keçirilmədiyini anlamaq üçün bir Melumat Sizintisi Sorgusu vasitəsindən istifadə etmək, proaktiv bir təhlükəsizlik addımı ola bilər.
Hücum Necə Baş Verdi
Fransa səlahiyyətliləri, hücumun texniki təfərrüatları haqqında hələ ətraflı bir açıqlama verməyib. Ancaq həm nazirliyin açıqlaması, həm də təcavüzkarın forumdakı bəyanatları, hücumun necə baş verdiyinə dair bəzi ipucları təqdim edir. Nazirlik, "giriş nöqtələrindən istifadə edilərək" məlumatların çəkildiyini bildirdi və bu nöqtələrin bağlandığını elan etdi. Bu ifadə, sistemlərdə mövcud olan bir zəiflikdən və ya daha sadə bir şəkildə, səlahiyyətli bir hesaba aid etimadnamələrin ələ keçirilməsi ilə əldə edilən bir girişdən qaynaqlanmış ola biləcəyini düşündürür.
Daha çox təfərrüatı isə "ZeroBytes" adlı təcavüzkar təqdim edir. Haker, Fransanın mərkəzi torpaq qeydiyyatı və mülkiyyət sahibliyi qeydlərinə giriş imkanı verən və vergi idarəsi tərəfindən idarə olunan onlayn bir platforma, Serveur Professionnel de Données Cadastrales-ə (SPDC) giriş əldə etdiyini iddia etdi. Onun iddiasına görə, bu portal təxminən 20 milyon Fransa vətəndaşının məlumatlarına giriş imkanı təqdim edirdi. Lakin təcavüzkar, məlumat çəkmə prosesinin (scraping) çox yavaş və çətin olması səbəbindən bütün məlumat bazasını endirə bilmədiyini bildirdi. Yalnız 252.149 qeyddən 2 milyondan çox insana aid məlumatı əldə edə bildiyini söylədi. Təcavüzkarın forumdakı bu sözləri diqqət çəkici idi: "Panelə hələ də daxil olmuş vəziyyətdəyəm, istəsəniz məlumat bazası ilə birlikdə onu da ala bilərsiniz." Bu ifadə, təcavüzkarın sistemdəki bir idarəetmə panelinə daimi giriş əldə etmiş ola biləcəyinə işarə edir. Nazirlik isə istifadəçi adlarının və parolların bu pozuntuda ələ keçirilmədiyini xüsusi olaraq vurğuladı. Bu vəziyyət, hücumun birbaşa son istifadəçi hesablarını hədəf almaqdan daha çox, daha mərkəzi bir sistemə yönəldiyini göstərir.
Kimlər Təsir Altındadır
Məlumat sızmasından birbaşa təsirlənənlər, İctimai Maliyyə Baş İdarəsinin (DGFiP) sistemlərində qeydləri olan 678.000 fərd və peşəkardır. Bu qrup, Fransada vergi bəyannaməsi verən, mülk sahibi olan və ya bir müəssisə işlədən geniş bir kütləni əhatə edir. Qurbanlar həm fərdi vətəndaşlar, həm də kiçik və ya böyük miqyaslı müəssisələr ola bilər. İstifadəçi adı və parolların oğurlanmadığı bildirilsə də, oğurlanan digər məlumatların həssaslığı səbəbindən bu şəxslər ciddi risk altındadır.
Nə Edə Bilərsiniz
Fransa Maliyyə Nazirliyi, zərərçəkənlərə qarşı proaktiv bir addım ataraq, gələn həftədən etibarən təsirlənən bütün şəxslərlə e-poçt və ya məktub vasitəsilə əlaqə saxlayacağını elan etdi. Bu bildirişlərdə, hansı məlumatlarının sızdırılmış ola biləcəyi və görülməli olan tədbirlər haqqında ətraflı məlumat veriləcək.
Əgər bu sızıntıdan təsirləndiyinizi düşünürsünüzsə və ya rəsmi bir bildiriş alsanız, aşağıdakı addımları atmağınız tövsiyə olunur:
- Fişinq Hücumlarına Qarşı Diqqətli Olun: Dələduzlar, oğurlanmış vergi və ünvan məlumatlarınızı istifadə edərək sizə xüsusi saxta e-poçtlar, SMS-lər və ya məktublar göndərə bilərlər. Vergi geri ödəməsi, cərimə bildirişi və ya məlumat yeniləmə tələbi kimi görünən bu cür əlaqələrə qarşı son dərəcə şübhə ilə yanaşın.
- Rəsmi Kanallardan İstifadə Edin: Vergi idarəsindən və ya başqa bir dövlət qurumundan gəldiyi iddia edilən bir əlaqə alsanız, içindəki linklərə klikləməyin və ya əlavələri endirməyin. Bunun əvəzinə, qurumun rəsmi veb saytını brauzerinizə özünüz yazaraq daxil olun və ya rəsmi telefon nömrələrindən zəng edərək əlaqənin doğruluğunu təsdiqləyin.
- Maliyyə Hərəkətlərinizi İzləyin: Bank hesablarınızı və kredit kartı çıxarışlarınızı mütəmadi olaraq yoxlayaraq şübhəli əməliyyatları dərhal bildirin.
Şirkət Nə Deyir
Fransa İqtisadiyyat və Maliyyə Nazirliyi, hadisəni ciddiyətlə yanaşdığını və şəffaf bir proses apardığını bildirdi. Verilən rəsmi açıqlamada, hücumun aşkar edilməsindən dərhal sonra həssas məlumat sistemlərinə girişin bağlandığı vurğulandı. Həmçinin, Fransanın məlumatların qorunması orqanı olan CNIL-ə dərhal bildiriş verildiyi ifadə edildi. Nazirlik, Milli Kiber-təhlükəsizlik Agentliyi ANSSI ilə birlikdə aparılan istintaqın davam etdiyini və pozuntunun bütün təsirlərini qiymətləndirmək üçün çalışdıqlarını əlavə etdi. Zərərçəkənlərin məlumatlandırılacağı və lazımi tədbirlər barədə yönləndiriləcəyi vədi də açıqlamada yer aldı.
Fransada Dövlət Qurumları Hədəfdədir
Bu hadisə, Fransadakı dövlət qurumlarını hədəf alan kiberhücumlar zəncirinin son halqası olaraq diqqət çəkir. Son aylarda baş verən bənzər hadisələr, ölkənin kiber-təhlükəsizlik infrastrukturunun ciddi bir təzyiq altında olduğunu göstərir. Yanvar ayında, milli məşğulluq agentliyi France Travail, 43 milyon insanın şəxsi məlumatlarının oğurlanmasından sonra məlumatların qorunması orqanı tərəfindən 5 milyon avro cərimə edildi. Cəmi bir ay sonra, Maliyyə Nazirliyi, milli bank hesabı qeydiyyat sistemi FICOBA-dan 1.2 milyondan çox istifadəçi hesabına aid bir məlumat bazasının oğurlandığı başqa bir pozuntunu açıqladı. Bu yaxınlarda isə şəxsiyyət vəsiqəsi və pasport kimi sənədləri verən France Titres qurumu da bir məlumat sızması yaşadığını elan etmişdi. Bu ardıcıl hadisələr, aktual Melumat Sizintisi Xeberler-ni izləməyin və kiber-təhlükəsizlik tədbirlərini artırmağın nə qədər kritik olduğunu bir daha ortaya qoyur.
Mənbə
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.