Fransız vergi dairesi sızıntısı 678 bin kişiyi etkiledi
Fransa Ekonomi ve Maliye Bakanlığı, bir saldırganın sistemlere sızarak 678.000 kişinin verilerini çalmasının ardından büyük bir veri ihlali yaşandığını duyurdu. Çalınan veriler arasında vergi bilgileri ve kadastro kayıtları da bulunuyor.
Ne Oldu
Fransa, son yılların en önemli siber güvenlik olaylarından biriyle sarsıldı. Fransa Ekonomi ve Maliye Bakanlığı, ülkenin vergi idaresi olan Kamu Maliyesi Genel Müdürlüğü'nün (DGFiP) sistemlerine yönelik bir siber saldırı düzenlendiğini ve bu saldırı sonucunda 678.000 birey ve profesyonelin kişisel verilerinin çalındığını resmen doğruladı. Olay, siber suç dünyasında yankı uyandıran bir gelişmeyle ortaya çıktı. 12 Ağustos 2026 tarihinde, "ZeroBytes" takma adını kullanan bir bilgisayar korsanı, PwnForums adlı popüler bir hacker forumunda, DGFiP'ten çaldığını iddia ettiği bir veritabanını satışa çıkardığını duyurdu. Bu ilanın ardından harekete geçen Fransız yetkililer, derhal kapsamlı bir soruşturma başlattı.
Bakanlık tarafından yapılan açıklamada, 12 Ağustos'tan itibaren yürütülen derinlemesine araştırmaların, saldırganların belirli erişim noktalarını kullanarak sistemlere sızdığını ve verileri dışarı çıkardığını tespit ettiği belirtildi. Bu erişim noktaları, yetkililer tarafından tespit edilip kapatılana kadar aktif olarak kullanıldı. Saldırı, sadece bireysel vergi mükelleflerini değil, aynı zamanda ülkedeki işletmeleri de hedef alarak geniş bir etki alanı yarattı. Olay, Fransa'nın Ulusal Siber Güvenlik Ajansı (ANSSI) ile işbirliği içinde soruşturulmaya devam ediyor ve ihlalin tam boyutlarını anlamak için çalışmalar sürüyor.
Ele Geçirilen Veriler
Saldırganların ele geçirdiği verilerin niteliği, olayın ciddiyetini gözler önüne seriyor. Bu veriler, dolandırıcılık ve kimlik hırsızlığı gibi suçlar için doğrudan kullanılabilecek son derece hassas bilgiler içeriyor. Bakanlığın açıklamasına göre çalınan veriler arasında şunlar bulunuyor:
- Vergi Bilgileri: Bireyler için referans vergi geliri, aile katsayısı ve stopaj oranı gibi finansal durumlarını doğrudan yansıtan kritik bilgiler. Bu bilgiler, kurbanların mali profillerini çıkarmak ve hedefli dolandırıcılık saldırıları düzenlemek için kullanılabilir.
- İşletme Bilgileri: Profesyoneller ve şirketler için firma adı ve SIREN numarası (Fransa'daki işletmeler için benzersiz bir kimlik numarası) gibi temel kurumsal veriler.
- Kadastro Verileri: Mülk sahiplerine ait adresler ve mülk büyüklükleri gibi tapu ve kadastro bilgileri. Bu veriler, mülk sahiplerine yönelik sahtekarlıklarda veya fiziksel güvenlik tehditlerinde kullanılma potansiyeli taşıyor.
Bu tür verilerin bir araya gelmesi, siber suçlular için güçlü bir silah oluşturuyor. Örneğin, bir kişinin hem vergi geliri hem de ev adresi bilgisine sahip olan bir dolandırıcı, son derece inandırıcı sahte vergi iadesi veya borç bildirimi e-postaları (phishing) gönderebilir. Kurbanlar, bu tür kişiselleştirilmiş saldırılara karşı daha savunmasız kalabilir. Bilgilerinizin bu veya başka bir sızıntıda ele geçirilip geçirilmediğini anlamak için bir Veri Sızıntısı Sorgulama aracı kullanmak, proaktif bir güvenlik adımı olabilir.
Saldırı Nasıl Gerçekleşti
Fransız yetkililer, saldırının teknik ayrıntıları hakkında henüz detaylı bir açıklama yapmadı. Ancak hem bakanlığın açıklaması hem de saldırganın forumdaki beyanları, saldırının nasıl gerçekleştiğine dair bazı ipuçları sunuyor. Bakanlık, "erişim noktalarının kullanılarak" verilerin çekildiğini belirtti ve bu noktaların kapatıldığını duyurdu. Bu ifade, sistemlerde bulunan bir zafiyetten veya daha basit bir şekilde, yetkili bir hesaba ait kimlik bilgilerinin ele geçirilmesiyle elde edilen bir erişimden kaynaklanmış olabileceğini düşündürüyor.
Daha fazla detayı ise saldırgan "ZeroBytes" sağlıyor. Korsan, Fransa'nın merkezi tapu ve mülkiyet sahipliği kayıtlarına erişim sağlayan ve vergi dairesi tarafından işletilen çevrimiçi bir platform olan Serveur Professionnel de Données Cadastrales'e (SPDC) erişim sağladığını iddia etti. İddiasına göre bu portal, yaklaşık 20 milyon Fransız vatandaşının verilerine erişim imkanı sunuyordu. Ancak saldırgan, veri çekme işleminin (scraping) çok yavaş ve zorlu olması nedeniyle tüm veritabanını indiremediğini belirtti. Sadece 252.149 kayıttan 2 milyondan fazla kişiye ait veriyi alabildiğini söyledi. Saldırganın forumdaki şu sözleri dikkat çekiciydi: "Panele hala giriş yapmış durumdayım, isterseniz veritabanıyla birlikte onu da satın alabilirsiniz." Bu ifade, saldırganın sistemdeki bir yönetim paneline kalıcı erişim sağlamış olabileceğine işaret ediyor. Bakanlık ise kullanıcı kimliklerinin ve şifrelerinin bu ihlalde ele geçirilmediğini özellikle vurguladı. Bu durum, saldırının doğrudan son kullanıcı hesaplarını hedef almaktan ziyade, daha merkezi bir sisteme yönelik olduğunu gösteriyor.
Etkilenenler Kim
Veri ihlalinden doğrudan etkilenenler, Kamu Maliyesi Genel Müdürlüğü'nün (DGFiP) sistemlerinde kayıtları bulunan 678.000 birey ve profesyoneldir. Bu grup, Fransa'da vergi beyannamesi veren, mülk sahibi olan veya bir işletme işleten geniş bir kitleyi kapsıyor. Kurbanlar, hem bireysel vatandaşlar hem de küçük veya büyük ölçekli işletmeler olabilir. Her ne kadar kullanıcı adı ve parolaların çalınmadığı belirtilmiş olsa da, çalınan diğer verilerin hassasiyeti nedeniyle bu kişiler ciddi bir risk altında bulunuyor.
Ne Yapabilirsin
Fransa Maliye Bakanlığı, mağdurlara yönelik proaktif bir adım atarak, önümüzdeki haftadan itibaren etkilenen tüm kişilerle e-posta veya mektup yoluyla iletişime geçeceğini duyurdu. Bu bildirimlerde, hangi verilerinin sızdırılmış olabileceği ve alınması gereken önlemler hakkında detaylı bilgi verilecek.
Eğer bu sızıntıdan etkilendiğinizi düşünüyorsanız veya resmi bir bildirim alırsanız, aşağıdaki adımları atmanız tavsiye edilir:
- Phishing Saldırılarına Karşı Dikkatli Olun: Dolandırıcılar, çalınan vergi ve adres bilgilerinizi kullanarak size özel sahte e-postalar, SMS'ler veya mektuplar gönderebilir. Vergi iadesi, ceza bildirimi veya bilgi güncelleme talebi gibi görünen bu tür iletişimlere karşı son derece şüpheci yaklaşın.
- Resmi Kanalları Kullanın: Vergi dairesinden veya başka bir devlet kurumundan geldiği iddia edilen bir iletişim alırsanız, içindeki linklere tıklamayın veya ekleri indirmeyin. Bunun yerine, kurumun resmi web sitesini tarayıcınıza kendiniz yazarak ziyaret edin veya resmi telefon numaralarından arayarak iletişimin doğruluğunu teyit edin.
- Finansal Hareketlerinizi İzleyin: Banka hesaplarınızı ve kredi kartı ekstrelerinizi düzenli olarak kontrol ederek şüpheli işlemleri anında bildirin.
Şirket Ne Diyor
Fransa Ekonomi ve Maliye Bakanlığı, olayı ciddiyetle ele aldığını ve şeffaf bir süreç yürüttüğünü belirtti. Yapılan resmi açıklamada, saldırının tespit edilmesinin hemen ardından hassas bilgi sistemlerine erişimin kapatıldığı vurgulandı. Ayrıca, Fransa'nın veri koruma otoritesi olan CNIL'e derhal bildirimde bulunulduğu ifade edildi. Bakanlık, Ulusal Siber Güvenlik Ajansı ANSSI ile birlikte yürütülen soruşturmanın devam ettiğini ve ihlalin tüm etkilerini değerlendirmek için çalıştıklarını ekledi. Mağdurların bilgilendirileceği ve gerekli önlemler konusunda yönlendirileceği taahhüdü de açıklamada yer aldı.
Fransa'da Devlet Kurumları Hedef Tahtasında
Bu olay, Fransa'daki devlet kurumlarını hedef alan siber saldırı zincirinin son halkası olarak dikkat çekiyor. Son aylarda yaşanan benzer olaylar, ülkenin siber güvenlik altyapısının ciddi bir baskı altında olduğunu gösteriyor. Ocak ayında, ulusal istihdam kurumu France Travail, 43 milyon kişinin kişisel bilgilerinin çalınmasının ardından veri koruma otoritesi tarafından 5 milyon avro para cezasına çarptırılmıştı. Sadece bir ay sonra, Maliye Bakanlığı, ulusal banka hesabı kayıt sistemi FICOBA'dan 1.2 milyondan fazla kullanıcı hesabına ait bir veritabanının çalındığı başka bir ihlali açıklamıştı. Yakın zamanda ise kimlik ve pasaport gibi belgeleri düzenleyen France Titres kurumu da bir veri ihlali yaşadığını duyurmuştu. Bu art arda gelen olaylar, güncel Veri Sızıntısı Haberleri'ni takip etmenin ve siber güvenlik önlemlerini artırmanın ne kadar kritik olduğunu bir kez daha ortaya koyuyor.
Kaynak
Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.