Францияның салық қызметінің ауқымды деректер ағып кетуі: 678 000 салық төлеуші қауіп төніп тұр

Француз салық органы (DGFiP) деректердің ауқымды түрде бұзылу фактісін ресми растады. Ақпараттық жүйелерге рұқсатсыз кіру нәтижесінде шабуылдаушы 678 000 салық төлеуші туралы жеке мәліметтерді, оның ішінде кірістер мен жылжымайтын мүлік туралы деректерді алды. Бұл оқиға француз фискалдық жүйесі тарихындағы ең ауыр ағып кетулердің бірі деп аталуда.
Оқиғаның мәліметтері
Шабуыл 2026 жылдың маусым-шілде айлары аралығында жасалды. Шабуылдаушы DGFiP қызметкері мен сыртқы мердігердің бұзылған есептік деректерін пайдаланды. VPN арқылы ішкі желіге еніп, хакер іздеу құралдарына қол жеткізіп, деректерді автоматты түрде жүктеп алуды бастады. Процесс тек қол жеткізуді мәжбүрлеп өшіру арқылы тоқтатылды.
Айта кету керек, күдікті белсенділік анықталғаннан кейін жүргізілген алғашқы тексеру ағып кету іздерін анықтаған жоқ. Ведомство мұны шабуылдың жоғары күрделілігімен және жетілдірілгендігімен түсіндірді, ол ішкі қауіпсіздік хаттамаларын ескере отырып жоспарланған болуы мүмкін.
Ұрланған деректер жеке тұлғалардың салық декларацияларын (кірістер, отбасылық коэффициент, ұстау мөлшерлемелері), сондай-ақ компаниялардың SIREN идентификациялық нөмірлерін қоса алғандағы корпоративтік ақпаратты қамтиды. Сонымен қатар, шабуылдаушы жылжымайтын мүлік объектілерінің мекенжайлары мен аудандары бар кадастрлық жазбаларға қол жеткізді. Салық төлеушілердің жеке кабинеттерінен логиндер мен құпия сөздердің бұзылмағанын атап өту маңызды.
Деректердің жариялануы және ағып кету ауқымы
Оқиға 12 тамызда ZeroBytes бүркеншік атын пайдаланған пайдаланушы дерекқорды қылмыстық форумда бірнеше мың еуроға сатуға қойған кезде жұртшылыққа белгілі болды. Шабуылдаушы 678 438 жолды жүктеп алғанын мәлімдеп, бұл алынған деректер массивінің тек бір бөлігі екенін атап өтті. FrenchBreaches мамандандырылған ресурсы жүргізген талдау базада 392 867 жеке және 285 570 заңды тұлға туралы жазбалар бар екенін көрсетті. Зардап шеккендердің арасында жылдық кірісі €100 000-нан асатын 26 805 адам, кірісі €1 млн-нан асатын 386 адам және кірісі €10 млн-нан асатын сегіз адам бар.
Қаржылық көрсеткіштерден басқа, ағып кетуде салық төлеушілердің идентификациялық нөмірлері, туған күндері мен жерлері, мекенжайлары, отбасылық жағдайы, байланыс деректері және салық қызметіне жүгіну тарихы табылды. ZeroBytes сонымен қатар ондаған миллион азаматтың деректеріне ие екенін мәлімдейді, алайда бұл мәлімдемелер әзірге ресми растау таппады.
Криптовалюта ұстаушыларға төнетін қауіп
Бұл оқиға криптоқауымдастық үшін ерекше қауіп төндіреді. Франция әлемдік деңгейде wrench-шабуылдардың — цифрлық активтерді мәжбүрлеп беру мақсатындағы зорлық-зомбылық шабуылдарының эпицентрі болып қала береді. Chainalysis деректері бойынша, 2026 жылдың бірінші жартыжылдығында елде осындай 30 шабуыл тіркелді, ал 2025 жылдың бүкіл кезеңінде олардың саны 19 болды. Бүкіл әлем бойынша мұндай қылмыстардан келген жиынтық шығын $30 млн-нан асып кетті.
Ағып кету қылмыскерлер шабуылдарды дайындау үшін пайдаланатын екі маңызды дерек түрін біріктірді: кіріс деңгейі мен құрбанның физикалық мекенжайы. Дәл осындай ағып кетулерді аналитиктер елдегі зорлық-зомбылық қылмыстарының өршуінің басты катализаторы деп атаған болатын. Бұрын, 2024 жылы, салық қызметінің қызметкері бай криптоактив иелерінің досьелерін сатуда ұсталған, бұл шабуылдар жиілігінің айына 1,9-дан 4,6 жағдайға дейін өсуіне әкелді.
Ағымдағы ағып кетуде криптовалюталарға иелік ету туралы тікелей көрсеткіштер болмаса да, сарапшылар мақсатты фишингтің өршуі ықтималдығы туралы ескертеді. DGFiP CNIL-ге хабарлап, құқық қорғау органдарына жүгінуді жоспарлап отыр. Тергеу SHFDS және ANSSI-мен бірлесіп жүргізілуде, ал 15 тамызда Париж прокуратурасы іске OFAC-ты қосқан.
Менің пікірім: Бұл деректердің кезекті ағып кетуі ғана емес — бұл сыни қаржы инфрақұрылымын қорғаудағы жүйелік ақау. Қаржылық және географиялық ақпараттың үйлесуі физикалық қылмыстар үшін тамаша орта жасайды, бұл оқиғаны Франциядағы бай цифрлық актив иелері үшін экзистенциалды қауіпке айналдырады. Инвесторлар, әсіресе офлайн-шабуылдардың өсіп келе жатқан үрдісін ескере отырып, жеке қауіпсіздік хаттамаларын дереу қайта қарауы тиіс.