Францияның салық қызметіндегі ауқымды деректер ағып кетуі: 678 000 салық төлеуші қауіп төніп тұр

Француз салық органы (DGFiP) ірі кибершабуыл фактісін ресми растады, нәтижесінде 678 000 салық төлеушінің жеке деректері ұрланды. Шабуылдаушы азаматтардың табыстары, мекенжайлары және оларға тиесілі жылжымайтын мүлік сипаттамалары туралы ақпаратқа қол жеткізді. Бұл оқиға, менің ойымша, соңғы жылдардағы Еуропаның қаржы қауіпсіздігі саласындағы ең маңызды инциденттердің бірі болып табылады.
Инциденттің мәліметтері
Шабуыл 2026 жылдың маусым-шілде аралығында жасалды. Хакер DGFiP қызметкері мен сыртқы мердігердің құпия деректерін пайдаланды. VPN арқылы ішкі желіге еніп, ол іздеу құралдарына қол жеткізіп, деректерді автоматты түрде жүктеп алуды іске қосты. Процесті жүйеге қол жеткізуді толық өшіру арқылы ғана тоқтату мүмкін болды.
Айта кету керек, аккаунттарды бұғаттағаннан кейінгі алғашқы тексеру ағып кету іздерін анықтаған жоқ — ведомство мұны шабуылдың жоғары күрделілігімен және күрделілігімен түсіндіреді. Ұрланған деректер жеке тұлғалардың салық декларацияларын (табыстар, отбасылық коэффициент, ұстау мөлшерлемелері), сондай-ақ SIREN корпоративтік идентификаторларын қамтиды. Сонымен қатар, шабуылдаушы кадастрлық ақпаратқа: жылжымайтын мүлік объектілерінің мекенжайлары мен аудандарына қол жеткізді.
Салық төлеушілердің жеке кабинеттері, олардың логиндері мен құпия сөздері бұзылмағанын атап өту маңызды. Алайда 12 тамызда қылмыстық форумда ZeroBytes бүркеншік атымен қолданушы дерекқорды бірнеше мың еуроға сатуға қойып, 678 438 жол туралы мәлімдеп, бұл ұрланғанның тек аз ғана бөлігі екенін меңзеді.
Ағып кетуді талдау және криптоқауымдастыққа тәуекелдер
Тәуелсіз сарапшылар FrenchBreaches деректер үлгісін зерттеп, онда салық ақпаратынан басқа салық төлеушілердің идентификаторлары, туған күндері, отбасылық жағдайы, байланыс деректері және салық қызметіне жүгіну тарихы бар екенін анықтады. Зардап шеккендердің арасында — €100 000-нан жоғары табысы бар 26 805 адам, €1 млн-нан астам табысы бар 386 адам және €10 млн-нан астам табысы бар сегіз адам.
Бұл инцидент криптовалюта ұстаушыларда ерекше алаңдаушылық тудырады. Франция бұрыннан wrench-шабуылдар деп аталатын — құрбанды цифрлық активтерді аударуға мәжбүрлеу мақсатындағы зорлық-зомбылық шабуылдарының эпицентріне айналды. Chainalysis деректері бойынша, 2026 жылдың бірінші жартыжылдығында елде осындай 30 шабуыл тіркелді, ал әлем бойынша жиынтық залал $30 млн-нан асты. Ағып кету мұндай қылмыстарды дайындау үшін екі негізгі элементті біріктірді: табыс деңгейі мен құрбанның физикалық мекенжайы.
Ұрланған деректерде криптовалютаға иелік туралы тікелей ақпарат болмаса да, аналитиктер мақсатты фишингтің өршуі мүмкін екенін ескертеді. Франция билігі CNIL-ге хабарлады, ANSSI және SHFDS-пен бірлесіп тергеу бастады, ал Париж прокуратурасы іске OFAC-ты қосты.
Менің пікірім: Бұл ағып кету — тіпті ең қорғалған мемлекеттік жүйелердің де осал екенін тағы бір еске салу. Криптоактив ұстаушылар үшін бұл жеке қауіпсіздікті дереу күшейтуге сигнал: физикалық қорғаныс, мультиподпис әмияндарын пайдалану және мекенжайлардың нақты тұлғаға жария байланысын азайту ұсыныс емес, қатаң қажеттілікке айналуда. Франциядағы жағдай офлайн-қауіптердің қорғаныс шараларынан жылдам дамып жатқанын көрсетеді.