Інформаційна система Генерального директорату державних фінансів Франції стала жертвою шахрайського порушення доступу наприкінці червня 2026 року, що дозволило перегляд та вилучення персональних даних. Міністерство економіки та фінансів підтвердило інцидент у четвер, 13 серпня, не уточнюючи кількість жертв, тоді як спеціалізований веб-сайт повідомляє, що постраждало майже 678 000 осіб.
У заяві, опублікованій у четвер увечері, Міністерство економіки та фінансів визнало порушення. «У середу зловмисник заявив про незаконний доступ до інформаційної системи Генерального директорату державних фінансів (DGFiP), який стався наприкінці червня 2026 року після крадіжки особистих даних», – заявив Берсі. Початкові розслідування підтверджують, що цей доступ, хоча й був перекритий наприкінці червня під час операційної перевірки, все ж дозволив «ознайомитися та отримати дані, що стосуються окремих осіб та фахівців».
Міністерство не уточнило точний характер скомпрометованих даних або кількість постраждалих платників податків. Вебсайт French Breaches, який спеціалізується на відстеженні кібератак у Франції, повідомив у четвер вранці, що постраждали 678 437 осіб, включаючи 392 867 фізичних осіб та 285 570 фахівців. В інтернеті той самий сайт зазначив, що «файл зараз, як повідомляється, продається за кілька тисяч євро».
DGFiP зв’яжеться з користувачами індивідуально, вказавши, яка інформація могла бути ознайомлена або вилучена, а також, за необхідності, які заходи пильності слід вжити.
Ситуація може бути ще серйознішою. Представник French Breaches повідомив AFP у четвер увечері, що було заявлено про другий витік даних, пов'язаний з французьким податковим органом (DGFiP), цього разу торкнувся «майже двох мільйонів власників нерухомості у Франції». За даними веб-сайту, хакер стверджує, що володіє іменами, датами народження, адресами, ідентифікаційними номерами нерухомості, кадастровими ділянками та інформацією про власність, і стверджує, що він «все ще має доступ до облікового запису DGFiP».
Міністерство економіки та фінансів (Bercy) у своєму прес-релізі не згадало про це можливе друге вторгнення. Однак міністерство зазначило, що після того, як воно взяло на себе відповідальність за червневу атаку, «Генеральний директорат державних фінансів (DGFiP) негайно вжив нових обмежувальних заходів, щоб зупинити її та запобігти подальшому несанкціонованому доступу». Наразі тривають ретельні розслідування для визначення точного обсягу даних та кількості постраждалих користувачів.
Команди DGFiP працюють у співпраці з Верховним посадовцем Служби оборони та безпеки (SHFDS) та Національним агентством кібербезпеки Франції (ANSSI). Відповідно до правових зобов'язань, що застосовуються до такого типу інцидентів, DGFiP повідомить Національну комісію з інформаційних технологій та громадянських свобод (CNIL) та подасть скаргу.
співтовариство
коментарі
Щоб написати коментар
Будьте першим, хто прокоментує цю статтю.