NachrichtenMakroCyberangriff auf die französische Steuerbehörde legt Daten von 678.000 Steuerzahlern offen

Cyberangriff auf die französische Steuerbehörde legt Daten von 678.000 Steuerzahlern offen

Autor: CryptoMeter io·

Wichtige Erkenntnisse

  • Die Datenpanne betraf personenbezogene Daten von rund 678.000 Steuerzahlern in Frankreich.
  • Nach Behördenangaben verschafften sich Angreifer unbefugt Zugriff auf ein internes System der Steuerbehörde.
  • Berichten zufolge erfolgte der Angriff im Juni, und die gestohlenen Informationen wurden im August öffentlich bekannt.
  • Die Behörden haben den Zugriff auf die betroffenen Systeme eingeschränkt und untersuchen, welche Daten entwendet wurden und welche Zugriffsmethode verwendet wurde.
  • Der Vorfall könnte das Risiko von Phishing und anderen Betrugsversuchen gegen Steuerzahler erhöhen.
Cyberangriff auf die französische Steuerbehörde legt Daten von 678.000 Steuerzahlern offen

Die französische Steuerbehörde war von einem Cyberangriff betroffen, bei dem personenbezogene Daten von rund 678.000 Steuerzahlern offengelegt wurden, wie die Behörden diese Woche bestätigten. Die Datenpanne betraf sowohl Privatpersonen als auch berufliche Steuerzahler und hat eine Untersuchung darüber ausgelöst, wie die Angreifer auf die Systeme des Staates zugriffen.

Der Vorfall verschärft die wachsenden Sorgen um die Cybersicherheit im öffentlichen Sektor Frankreichs. Die staatliche Arbeitsagentur France Travail gab im März 2024 bekannt, dass eine Datenpanne Informationen zu rund 10 Millionen aktuellen und ehemaligen Jobsuchenden offengelegt hatte, und französische Krankenhäuser, darunter Einrichtungen in Dax und Corbeil-Essonnes, waren in den letzten Jahren von Ransomware-Angriffen betroffen. Die Behörden arbeiten nun daran, genau zu ermitteln, welche Informationen die Angreifer erlangt haben und ob die gestohlenen Daten weitere Betrugs- oder Identitätsdiebstahlversuche erleichtern könnten.

Untersuchung läuft

Die Generaldirektion für öffentliche Finanzen, die französische Steuerbehörde, entdeckte den Vorfall, nachdem Angreifer unbefugt auf ein internes System zugegriffen hatten. Berichten zufolge erfolgte die Datenpanne im Juni, während die gestohlenen Informationen im August öffentlich bekannt wurden.

Die französischen Behörden haben den Zugriff auf die betroffenen Systeme eingeschränkt und technische Untersuchungen eingeleitet. Zudem prüfen sie das Ausmaß der gestohlenen Informationen, bevor sie betroffene Steuerzahler über konkrete Risiken und Schutzmaßnahmen informieren. Als öffentliche Stelle unterliegt die Steuerbehörde der EU-Datenschutz-Grundverordnung, die vorschreibt, dass meldepflichtige Datenpannen binnen 72 Stunden an die CNIL, die französische Datenschutzbehörde, gemeldet werden und dass betroffene Personen direkt informiert werden müssen, wenn das Risiko für sie hoch ist.

Der Vorfall ereignete sich Monate nach einer weiteren Sicherheitsverletzung im Zusammenhang mit der nationalen Bankkontendatenbank der Steuerbehörde. Bei diesem früheren Vorfall wurden potenziell Informationen zu rund 1,2 Millionen Konten offengelegt, nachdem ein Angreifer gestohlene Zugangsdaten eines Regierungsmitarbeiters verwendet hatte.

Zunehmende Cybersicherheitsrisiken

Die jüngste Datenpanne könnte das Risiko von Phishing, Identitätsbetrug und anderen finanziellen Betrugsmaschen gegen Steuerzahler erhöhen. Die französischen Cybersicherheitsbehörden haben bereits davor gewarnt, dass Kriminelle häufig steuerbezogene Anlässe ausnutzen, um gefälschte Nachrichten zu versenden, die personenbezogene oder Bankdaten abfragen; Steuerzahler können echte Mitteilungen über ihren persönlichen Bereich auf dem offiziellen Portal impots.gouv.fr überprüfen.

Für Unternehmen und Privatpersonen zeigt der Vorfall die finanziellen Risiken auf, die entstehen, wenn staatliche Datenbanken zu Angriffszielen werden. Gestohlene Steuerdaten können Kriminellen glaubwürdige Informationen für überaus überzeugende Betrugsversuche liefern.

Die Behörden haben weder die vollständige Art der kompromittierten Informationen noch die genaue Zugriffsmethode der Angreifer offengelegt. Die letztlichen finanziellen Auswirkungen bleiben unklar, solange die Untersuchungen andauern.