Французька податкова служба стала жертвою витоку даних 678 тисяч осіб

Французька податкова служба стала жертвою витоку даних 678 тисяч осіб 1

Міністерство економіки та фінансів Франції повідомило про витік даних, що стався після того, як зловмисник отримав доступ до систем Генеральної дирекції державних фінансів (DGFiP) та викрав дані 678 000 осіб.

Про інцидент стало відомо після того, як угруповання під назвою “ZeroBytes” заявило про атаку та виставило вкрадену базу даних на продаж 12 серпня на хакерському форумі PwnForums.

“Поглиблені розслідування, проведені з 12 серпня 2026 року, встановили, що до моменту їх припинення ці точки доступу використовувалися для перегляду та вилучення даних, що стосуються загалом 678 000 фізичних та юридичних осіб, включаючи податкові дані, такі як базовий податковий дохід, коефіцієнт сім’ї та ставка податку на прибуток, а для компаній – дані, такі як назва компанії та номер SIREN”, – заявило Міністерство фінансів Франції.

Французька податкова служба стала жертвою витоку даних 678 тисяч осіб 2

“Також було отримано доступ до кадастрових даних, пов’язаних з адресами та площею нерухомості. Як тільки витоки даних були виявлені, Французька дирекція державних фінансів (DGFIP) повідомила Французький орган із захисту даних (CNIL). Онлайн-облікові записи індивідуальних та професійних користувачів не були скомпрометовані. Ідентифікатори користувачів та паролі не були скомпрометовані.”

Після виявлення атаки французька податкова адміністрація припинила доступ до конфіденційних інформаційних систем і продовжує розслідування інциденту за допомогою Національного агентства кібербезпеки Франції (ANSSI) для оцінки повного масштабу витоку.

У дописі на хакерському форумі ZeroBytes також стверджувало, що отримало доступ до Serveur Professionnel de Données Cadastrales (SPDC) – онлайн-платформи, керованої французьким податковим органом, яка надає доступ до центрального кадастру країни та реєстру власності на нерухомість.

Французька податкова служба стала жертвою витоку даних 678 тисяч осіб 3

Хоча портал надав їм доступ до даних приблизно 20 мільйонів громадян Франції, зловмисник стверджує, що їм вдалося викрасти лише 252 149 записів, що містять дані понад 2 мільйонів осіб.

“Ми не змогли завершити вилучення, тому що, чесно кажучи, це просто жахливо – скрейпити дані, і це зайняло б місяці. Я все ще залогінений у панель, тому, якщо хочете, можете купити її разом із базою даних”, – сказав зловмисник. “Я не збираюся продавати це за великі гроші. І, як завжди, Франція про це інцидент мовчить.”

Міністерство фінансів Франції додало в п’ятницю, що почне зв’язуватися з усіма постраждалими особами наступного тижня електронною поштою або листом, надавши деталі щодо того, які дані могли бути доступні або викрадені, та які запобіжні заходи необхідно вжити.

Це лише остання з серії кібератак та витоків даних, які торкнулися численних французьких державних установ за останні місяці.

У січні французький орган із захисту даних оштрафував національне агентство зайнятості France Travail на 5 мільйонів євро після того, як хакери викрали персональні дані 43 мільйонів осіб. Через місяць Міністерство фінансів Франції повідомило про ще один витік даних, який торкнувся понад 1,2 мільйона облікових записів користувачів після того, як хакери викрали базу даних із систем національного реєстру банківських рахунків (FICOBA).

Нещодавно France Titres, державна установа Франції, що відповідає за видачу та управління адміністративними документами, також повідомила про витік даних після того, як зловмисник виставив на продаж базу даних, що містить 19 мільйонів записів, які нібито були викрадені з Національного агентства безпечних документів (ANTS).

Французька податкова служба стала жертвою витоку даних 678 тисяч осіб 4

Коли зловмисники мають дійсні облікові дані, лише 37% їхніх дій блокується

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко знижується.

Blue Report 2026 вимірює ефективність захисту, техніку за технікою, на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.

Джерело новини: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *