Утечка данных налоговой службы Франции затронула 678 тыс. человек
Министерство экономики и финансов Франции объявило о крупной утечке данных после того, как злоумышленник проник в его системы и похитил данные 678 000 человек. Среди украденной информации — налоговые данные и кадастровые записи.
Что произошло
Франция столкнулась с одним из самых серьезных инцидентов в области кибербезопасности за последние годы. Министерство экономики и финансов Франции официально подтвердило кибератаку на системы Главного управления государственных финансов (DGFiP), налоговой администрации страны. В результате атаки были похищены личные данные 678 000 физических и юридических лиц. Инцидент стал достоянием общественности после события, вызвавшего резонанс в мире киберпреступности. 12 августа 2026 года хакер под псевдонимом "ZeroBytes" объявил на популярном хакерском форуме PwnForums о продаже базы данных, предположительно украденной из DGFiP. После этого объявления французские власти немедленно начали всестороннее расследование.
В заявлении министерства говорится, что в ходе углубленных расследований, проводимых с 12 августа, было установлено, что злоумышленники использовали определенные точки доступа для проникновения в системы и извлечения данных. Эти точки доступа активно использовались до тех пор, пока не были выявлены и заблокированы властями. Атака была нацелена не только на индивидуальных налогоплательщиков, но и на предприятия по всей стране, что привело к широкому кругу последствий. Расследование инцидента продолжается в сотрудничестве с Национальным агентством кибербезопасности Франции (ANSSI) для оценки полного масштаба утечки.
Какие данные были украдены
Характер данных, скомпрометированных злоумышленниками, подчеркивает серьезность инцидента. Эта информация является чрезвычайно конфиденциальной и может быть напрямую использована для совершения таких преступлений, как мошенничество и кража личных данных. Согласно заявлению министерства, украденные данные включают:
- Налоговая информация: Для физических лиц это критически важные финансовые сведения, которые напрямую отражают их финансовое положение, такие как базовый налогооблагаемый доход, семейный коэффициент и ставка удержанного налога. Эта информация может быть использована для составления финансового профиля жертв и проведения целевых мошеннических атак.
- Информация о предприятиях: Для профессионалов и компаний были скомпрометированы основные корпоративные данные, такие как название компании и номер SIREN (уникальный идентификационный номер для предприятий во Франции).
- Кадастровые данные: Информация из земельного реестра, принадлежащая владельцам недвижимости, такая как адреса и размеры участков. Эти данные могут быть использованы для мошенничества, направленного на владельцев недвижимости, или даже для угроз физической безопасности.
Сочетание таких данных представляет собой мощное оружие для киберпреступников. Например, мошенник, имеющий доступ к информации о налоговых доходах и домашнем адресе человека, может отправлять очень убедительные поддельные электронные письма (фишинг) о возврате налогов или уведомления о задолженности. Жертвы могут оказаться более уязвимыми к таким персонализированным атакам. Использование инструмента для Поиск утечки данных, чтобы проверить, была ли ваша информация скомпрометирована в этой или другой утечке, может стать проактивным шагом по обеспечению безопасности.
Как произошла атака
Французские власти пока не предоставили подробной технической информации об атаке. Однако как заявление министерства, так и сообщения злоумышленника на форуме дают некоторые подсказки о том, как могла произойти атака. Министерство заявило, что данные были извлечены «с использованием точек доступа», и объявило, что эти точки были закрыты. Эта формулировка предполагает, что утечка могла произойти из-за уязвимости в системах или, проще говоря, из-за доступа, полученного путем компрометации учетных данных авторизованного пользователя.
Более подробную информацию предоставил злоумышленник "ZeroBytes". Хакер утверждал, что получил доступ к Профессиональному серверу кадастровых данных (SPDC) — онлайн-платформе, управляемой налоговой службой, которая предоставляет доступ к центральному земельному реестру и записям о праве собственности во Франции. По его утверждению, этот портал предоставлял доступ к данным примерно 20 миллионов граждан Франции. Однако злоумышленник заявил, что не смог загрузить всю базу данных, потому что процесс извлечения данных (скрейпинг) был слишком медленным и сложным. Он утверждал, что извлек данные более чем 2 миллионов человек из 252 149 записей. Заявление злоумышленника на форуме было особенно примечательным: «Я все еще залогинен в панели, так что, если хотите, можете купить ее вместе с базой данных». Этот комментарий предполагает, что злоумышленник мог получить постоянный доступ к панели администрирования системы. Однако министерство особо подчеркнуло, что идентификаторы пользователей и пароли не были скомпрометированы в результате этой утечки. Эта деталь говорит о том, что атака была нацелена на более централизованную систему, а не на учетные записи конечных пользователей.
Кто пострадал
Непосредственно пострадавшими от утечки данных являются 678 000 физических и юридических лиц, чьи записи хранятся в системах Главного управления государственных финансов (DGFiP). В эту группу входит широкая аудитория во Франции, включая всех, кто подает налоговые декларации, владеет недвижимостью или управляет бизнесом. Жертвами могут быть как отдельные граждане, так и малые или крупные предприятия. Хотя было заявлено, что имена пользователей и пароли не были украдены, эти лица подвергаются значительному риску из-за конфиденциальности другой скомпрометированной информации.
Что вы можете сделать
Министерство финансов Франции предприняло проактивный шаг и объявило, что со следующей недели свяжется со всеми пострадавшими по электронной почте или письмом. В этих уведомлениях будет предоставлена подробная информация о том, какие данные могли быть украдены, и о необходимых мерах предосторожности.
Если вы считаете, что могли пострадать от этой утечки, или если вы получили официальное уведомление, рекомендуется предпринять следующие шаги:
- Остерегайтесь фишинговых атак: Мошенники могут использовать ваши украденные налоговые и адресные данные для отправки вам персонализированных поддельных электронных писем, текстовых сообщений или писем. Будьте предельно скептичны к любым сообщениям, которые якобы касаются возврата налогов, уведомления о штрафе или запроса на обновление информации.
- Используйте официальные каналы: Если вы получили сообщение якобы от налоговой службы или другого государственного учреждения, не переходите по ссылкам и не загружайте вложения. Вместо этого проверьте подлинность сообщения, посетив официальный сайт ведомства, введя адрес самостоятельно в браузере, или позвонив по официальным телефонным номерам.
- Следите за своими финансовыми счетами: Регулярно проверяйте выписки по своим банковским счетам и кредитным картам на предмет подозрительных транзакций и немедленно сообщайте о них.
Что говорит компания
Министерство экономики и финансов Франции заявило, что относится к инциденту серьезно и придерживается прозрачного процесса. В официальном заявлении подчеркивается, что доступ к системам с конфиденциальной информацией был немедленно закрыт после обнаружения атаки. Также было заявлено, что французский орган по защите данных, CNIL, был незамедлительно уведомлен. Министерство добавило, что расследование, проводимое совместно с Национальным агентством кибербезопасности (ANSSI), продолжается, и они работают над оценкой полного воздействия утечки. В заявлении также содержится обязательство информировать пострадавших и предоставлять им рекомендации по необходимым мерам предосторожности.
Государственные учреждения Франции под прицелом
Этот инцидент является последним в цепи кибератак, направленных на французские государственные учреждения. Подобные события в последние месяцы показывают, что инфраструктура кибербезопасности страны находится под значительным давлением. В январе национальное агентство по трудоустройству France Travail было оштрафовано органом по защите данных на 5 миллионов евро после кражи личной информации 43 миллионов человек. Всего месяц спустя Министерство финансов сообщило о другой утечке в национальном реестре банковских счетов (FICOBA), в результате которой была украдена база данных, содержащая более 1,2 миллиона учетных записей пользователей. Совсем недавно France Titres, агентство, ответственное за выдачу документов, таких как удостоверения личности и паспорта, также объявило об утечке данных. Эта серия событий еще раз подчеркивает, насколько важно следить за последними Новости об утечках и усиливать меры кибербезопасности.
Источник
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.