Міністерство економіки та фінансів Франції повідомило про витік даних після того, як зловмисник отримав доступ до систем Генерального директорату державних фінансів (DGFiP) і викрав дані 678 000 осіб.
Про інцидент стало відомо після того, як зловмисник під псевдонімом “ZeroBytes” заявив про атаку і виставив викрадену базу даних на продаж 12 серпня на хакерському форумі PwnForums.
“Поглиблені розслідування, проведені з 12 серпня 2026 року, встановили, що до їхнього припинення ці точки доступу використовувалися для консультації та вилучення даних, що стосуються загалом 678 000 осіб та професіоналів, включно з податковими даними, такими як податковий дохід, сімейний коефіцієнт та ставка податку на доходи, а для компаній – такі дані, як назва компанії та номер SIREN”, – заявили у Міністерстві фінансів Франції.

“Також було отримано доступ до кадастрових даних, що стосуються адрес та площ нерухомості. Як тільки ці витоки даних були виявлені, Генеральний директорат державних фінансів Франції (DGFIP) повідомив Французький орган із захисту даних (CNIL). Онлайн-облікові записи індивідуальних та професійних користувачів не були скомпрометовані. Ідентифікатори користувачів та паролі не були скомпрометовані.”
Після виявлення атаки податкова адміністрація Франції заблокувала доступ до конфіденційних інформаційних систем і продовжує розслідування інциденту за допомогою Національного агентства кібербезпеки Франції (ANSSI) для оцінки повного масштабу збитків.
У повідомленні на хакерському форумі ZeroBytes також стверджував, що отримав доступ до Serveur Professionnel de Données Cadastrales (SPDC) – онлайн-платформи, керованої французьким податковим органом, яка надає доступ до центрального земельного кадастру країни та реєстрів власності на нерухомість.

Хоча портал надав їм доступ до даних приблизно 20 мільйонів громадян Франції, зловмисник стверджує, що зміг викрасти лише 252 149 записів, що містять дані понад 2 мільйонів осіб.
“Ми не змогли завершити вилучення, тому що, чесно кажучи, це просто жахливо, і це зайняло б місяці. Я все ще залогінений у панелі, тому, якщо хочете, можете купити її разом з базою даних”, – заявив він. “Я все одно не продам це за дуже великі гроші. І, як завжди, жодних згадок з боку Франції про цей інцидент.”
Міністерство фінансів Франції додало в п’ятницю, що зв’яжеться з усіма постраждалими особами наступного тижня електронною поштою або листом, надавши інформацію про те, які дані могли бути доступні або викрадені, і які запобіжні заходи слід вжити.
Це лише остання атака в серії кібератак та витоків даних, які торкнулися кількох французьких державних установ за останні місяці.
У січні французький орган із захисту даних оштрафував національне агентство зайнятості France Travail на 5 мільйонів євро після того, як хакери викрали особисту інформацію 43 мільйонів людей. Через місяць Міністерство фінансів Франції повідомило про ще один витік даних, що торкнувся понад 1,2 мільйона облікових записів користувачів, після того, як хакери викрали базу даних із систем національного реєстру банківських рахунків (FICOBA).
Нещодавно France Titres, державне агентство Франції з видачі та управління адміністративними документами, також повідомило про витік даних після того, як зловмисник виставив на продаж базу даних, що містить 19 мільйонів записів, нібито викрадених із Національного агентства безпечних документів (ANTS).

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко знижується.
Звіт Blue Report 2026 вимірює захист техніку за технікою на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.
France fines unemployment agency €5 million over data breach
Valve notifies Steam hardware customers of a data breach
Canadian pleads guilty to Snowflake cloud data-theft attacks
Hugging Face warns an autonomous AI agent hacked its network
Lidl discloses online shop breach after service provider hack
Джерело новини: www.bleepingcomputer.com
