НовостиМакроКибератака на налоговую службу Франции раскрыла данные 678 000 налогоплательщиков

Кибератака на налоговую службу Франции раскрыла данные 678 000 налогоплательщиков

Автор: CryptoMeter io·

Ключевые выводы

  • Утечка затронула персональные данные, связанные примерно с 678 000 налогоплательщиков во Франции.
  • По словам властей, злоумышленники получили несанкционированный доступ к внутренней системе налогового ведомства.
  • По имеющимся данным, вторжение произошло в июне, а похищенная информация появилась в открытом доступе в августе.
  • Официальные лица ограничили доступ к затронутым системам и расследуют, какие данные были похищены и какой метод доступа использовался.
  • Инцидент может повысить риск фишинга и других мошеннических действий, направленных против налогоплательщиков.
Кибератака на налоговую службу Франции раскрыла данные 678 000 налогоплательщиков

Налоговое ведомство Франции подверглось кибератаке, в результате которой были раскрыты персональные данные, связанные примерно с 678 000 налогоплательщиков, подтвердили на этой неделе власти. Инцидент затронул как физических лиц, так и профессиональных налогоплательщиков и стал поводом для расследования того, как злоумышленники получили доступ к государственным системам.

Инцидент усилил растущую озабоченность вопросами кибербезопасности в госсекторе Франции. Государственное агентство занятости France Travail в марте 2024 года сообщило, что в результате утечки были раскрыты данные примерно 10 миллионов действующих и бывших соискателей работы, а французские больницы, в том числе учреждения в Даксе и Корбей-Эссонне, в последние годы подвергались атакам программ-вымогателей. Власти теперь выясняют, какая именно информация попала в руки злоумышленников и могут ли похищенные данные способствовать новым попыткам мошенничества или кражи личных данных.

Идёт расследование

Генеральная дирекция государственных финансов — налоговое ведомство Франции — обнаружила инцидент после того, как злоумышленники получили несанкционированный доступ к внутренней системе. По имеющимся данным, взлом произошёл в июне, а похищенная информация появилась в открытом доступе в августе.

Французские власти ограничили доступ к затронутым системам и начали технические расследования. Они также оценивают масштаб похищенной информации, прежде чем уведомить затронутых налогоплательщиков о конкретных рисках и мерах защиты. Как государственный орган, налоговое ведомство подпадает под действие Общего регламента по защите данных ЕС (GDPR), который требует сообщать о соответствующих утечках в CNIL — орган Франции по защите данных — в течение 72 часов и напрямую информировать затронутых лиц, когда риск для них высок.

Инцидент произошёл через несколько месяцев после другой утечки, связанной с национальной базой данных банковских счетов налогового ведомства. Тот более ранний инцидент потенциально раскрыл информацию, связанную примерно с 1,2 миллиона счетов, после того как злоумышленник использовал украденные учётные данные государственного служащего.

Рост киберрисков

Последняя утечка может повысить риск фишинга, выдачи себя за других лиц и других финансовых мошенничеств, направленных против налогоплательщиков. Органы кибербезопасности Франции уже предупреждали, что преступники часто используют налоговые события, рассылая поддельные сообщения с просьбой предоставить личные или банковские данные; налогоплательщики могут проверить подлинность сообщений через личный кабинет на официальном портале impots.gouv.fr.

Для компаний и физических лиц инцидент подчёркивает финансовые риски, возникающие, когда государственные базы данных становятся мишенями атак. Похищенная налоговая информация может дать преступникам правдоподобные сведения для крайне убедительных попыток мошенничества.

Власти пока не раскрыли полный характер скомпрометированной информации и точный метод доступа, использованный злоумышленниками. Окончательные финансовые последствия остаются неясными, пока продолжаются расследования.