Францияның салық қызметіндегі ең ірі деректер ағып кетуі: 678 000 салық төлеуші қауіп астында
Француз салық қызметі (DGFiP) 678 000-нан астам салық төлеушінің жеке деректеріне зиянкестің қол жеткізуіне әкелген ауқымды оқиғаны ресми растады. Шабуыл азаматтардың табыстары, мекенжайлары және жылжымайтын мүлік сипаттамалары туралы ақпаратқа әсер етті — бұл ел тарихындағы мемлекеттік жүйелердің ең ауыр компрометацияларының бірі.
Шабуылдың мәліметтері
Ену 2026 жылдың маусым-шілде айларында DGFiP қызметкері мен сыртқы мердігердің құпия деректері арқылы жүзеге асты. Хакер VPN арқылы әрекет етіп, ішкі іздеу жүйелеріне қол жеткізіп, деректерді автоматты түрде жүктеп алуды іске қосты. Айта кету керек, ведомствоның алғашқы тексеруі шабуылдың іздерін анықтамады — шабуылдың күрделілігі зиянкеске байқалмай әрекет етуге мүмкіндік берді.
Оқиға барысында жеке тұлғалардың салық декларациялары (анықтамалық табыс, отбасылық коэффициент және ұстау мөлшерлемелері қоса алғанда), сондай-ақ SIREN корпоративтік идентификаторлары ұрланды. Сонымен қатар, хакер мекенжайлар мен жылжымайтын мүлік объектілерінің аудандары бар кадастрлық жазбаларға қол жеткізді. Салық төлеушілердің жеке кабинеттерінен логиндер мен құпия сөздердің компрометацияланбағанын атап өту маңызды.
Ауқымы мен салдары
Оқиға 12 тамызда ZeroBytes бүркеншік атымен пайдаланушының қылмыстық форумда базаны сатуға қоюымен жұртшылыққа белгілі болды. FrenchBreaches мамандандырылған ресурсы жүргізген деректер үлгісінің талдауы көрсеткендей: базада 392 867 жеке және 285 570 заңды тұлға бар. Зардап шеккендер арасында — табысы €100 000-нан асатын 26 805 адам, табысы €1 млн-нан асатын 386 салық төлеуші және €10 млн-нан астам декларация берген сегіз адам.
Жарияланған деректерде салық төлеушілердің идентификаторлары, туған күндері мен жерлері, отбасылық жағдайы, асырауындағылар саны, байланыс деректері және салық қызметіне жүгіну тарихы да анықталды. ZeroBytes ондаған миллион азамат туралы ақпаратқа ие екенін мәлімдейді, алайда ресми тексерулер бұл мәлімдемелерді әзірге растаған жоқ.
Криптовалюта иелеріне төнетін қауіп
Бұл оқиға цифрлық активтер иелеріне қарсы зорлық-зомбылық қылмыстарының өсуі аясында ерекше алаңдаушылық тудырады. Франция қазірдің өзінде wrench-шабуылдар деп аталатын — криптоактивтерді беруге мәжбүрлеу үшін физикалық күш қолданылатын шабуылдардың эпицентріне айналды. Chainalysis деректері бойынша, 2026 жылдың бірінші жартыжылдығында елде 30 мұндай шабуыл тіркелді, ал 2025 жылдың бүкіл кезеңінде 19 болған, ал әлем бойынша жиынтық залал $30 млн-нан асты.
Деректердің таралуы қауіпті деректердің екі маңызды түрін біріктірді: табыс деңгейі мен құрбанның физикалық мекенжайы. Дәл осы ақпаратты қылмыскерлер шабуылдарды дайындау кезінде пайдаланады. 2024 жылы салық қызметінің қызметкері бай криптоактив иелерінің досьелерін сатып, шабуылдардың жиілігінің айына 1,9-дан 4,6 жағдайға дейін өсуіне әкелгені көрсеткішті.
Жаңа деректердің таралуында криптовалюталарға иелік туралы тікелей көрсеткіштер болмаса да, сарапшылар мақсатты фишингтің өршуі мүмкін екенін ескертеді. DGFiP CNIL-ге хабарлады және құқық қорғау органдарына жүгінуді жоспарлап отыр, ал Париж прокуратурасы өз тергеуін бастады.
Менің талдауым: Бұл оқиға — мемлекеттік дерекқорлардың цифрлық активтер экожүйесіндегі әлсіз буын болып қала беретінінің тағы бір еске салуы. Криптовалюталар тікелей аталмаса да, қаржылық ақпарат пен мекенжайлардың комбинациясы мақсатты шабуылдар үшін тамаша карта жасайды. Цифрлық активтерде айтарлықтай сомалардың иелері өздерінің физикалық қауіпсіздік шараларын қайта қарауы керек, әсіресе бұл қауіп жүйелі сипатқа ие болған Францияда.