Френското министерство на икономиката и финансите разкри пробив в данните, след като атакуващ е осъществил достъп до системите на Генералната дирекция на публичните финанси (DGFiP) и е откраднал данни, принадлежащи на 678 000 лица.
Инцидентът е разкрит, след като киберпрестъпник, използващ псевдонима „ZeroBytes“, пое отговорност за атаката и обяви открадната база данни за продажба на 12 август в хакерския форум PwnForums.
„Задълбочените разследвания, проведени от 12 август 2026 г. насам, установиха, че преди прекъсването им тези точки за достъп са били използвани за преглед и извличане на данни, отнасящи се до общо 678 000 физически лица и специалисти, включително данъчни данни като референтен данъчен доход, семеен коефициент и ставка на данъка при източника, а за предприятията – данни като наименование на фирмата и SIREN номер“, съобщиха от френското министерство на финансите.
„Осъществен е и достъп до кадастрални данни, свързани с адреси и размери на имоти. Веднага след идентифицирането на тези пробиви в данните френската Дирекция на публичните финанси (DGFiP) уведоми френския орган за защита на данните (CNIL). Онлайн акаунтите на индивидуалните и професионалните потребители не са компрометирани. Потребителските идентификатори и пароли не са компрометирани.“
След откриването на атаката френската данъчна администрация спря достъпа до чувствителни информационни системи и продължава да разследва инцидента с помощта на Националната агенция за сигурност на информационните системи на Франция (ANSSI), за да оцени пълното въздействие от пробива.
В публикация в хакерския форум ZeroBytes също така твърди, че е получил достъп до Serveur Professionnel de Données Cadastrales (SPDC) – онлайн платформа, управлявана от френската данъчна служба, която осигурява достъп до централния имотен регистър на страната и документите за собственост на имоти.
Въпреки че порталът им е дал достъп до данни за около 20 милиона френски граждани, киберпрестъпникът твърди, че е успял да открадне само 252 149 записа, съдържащи данни за над 2 милиона души.
„Не можахме да завършим извличането, защото честно казано, е ужасно за скрапване и щеше да отнеме месеци. Все още съм влязъл в панела, така че ако искате, можете да го купите заедно с базата данни“, заявяват те. „И без това няма да продам тази база данни за много пари. И както винаги, никакви съобщения от Франция за този инцидент.“
Френското министерство на финансите добави в петък, че ще се свърже с всички засегнати лица от следващата седмица по имейл или писмо с подробности за това какви данни може да са били достъпени или откраднати и какви предпазни мерки трябва да се предприемат.
Това е поредната от поредицата кибератаки и пробиви в сигурността на данни, които засегнаха множество френски държавни агенции през последните месеци.
През януари френският орган за защита на данните глоби националната агенция по заетостта France Travail с 5 милиона евро, след като хакери откраднаха личната информация на 43 милиона души. Месец по-късно френското министерство на финансите разкри друг пробив в данните, засягащ над 1,2 милиона потребителски акаунта, след като хакери откраднаха база данни от системите на националния регистър на банковите сметки (FICOBA).
Съвсем наскоро France Titres – държавната агенция във Франция за издаване и управление на административни документи – също разкри пробив в данните, след като злонамерен субект пусна за продажба база данни, съдържаща 19 милиона записа, за които се твърди, че са откраднати от Националната агенция за сигурни документи (ANTS).
След като атакуващите получат валидни идентификационни данни, само 37% от действията им биват блокираниОбщите резултати за превенция могат да скрият какво се случва след първоначалния достъп. След като атакуващите започнат да използват валидни идентификационни данни, превенцията спада рязко.
Докладът Blue Report 2026 измерва защитните техники стъпка по стъпка чрез 338 милиона симулации, проведени в реални среди на клиенти.
Франция глобява агенцията по заетостта с 5 милиона евро заради пробив в даннитеValve уведомява клиентите на хардуер в Steam за пробив в даннитеКанадец се признава за виновен за атаки с кражба на данни от облака на SnowflakeHugging Face предупреждава, че автономен ИИ агент е хакнал мрежата имLidl разкрива пробив в онлайн магазина си след хакване на доставчик на услуги