Новини криптоміра

16.08.2026
09:30

Масштабний витік даних податкової служби Франції: 678 000 платників податків під загрозою

хакеры hackers, перемещение средств 2

Французьке податкове відомство (DGFiP) офіційно підтвердило факт масштабної компрометації даних. У результаті несанкціонованого доступу до інформаційних систем зловмисник отримав персональні відомості про 678 000 платників податків, включаючи дані про доходи та нерухомість. Цю подію вже називають одним із найсерйозніших витоків в історії французької фіскальної системи.

Деталі інциденту

Атаку було здійснено в період з червня по липень 2026 року. Зловмисник використав скомпрометовані облікові дані співробітника DGFiP та зовнішнього підрядника. Проникнувши у внутрішню мережу через VPN, хакер отримав доступ до пошукових інструментів та ініціював автоматичне вивантаження даних. Процес було зупинено лише після примусового відключення доступу.

Примітно, що первинна перевірка після виявлення підозрілої активності не виявила слідів витоку. У відомстві це пояснили високою складністю та витонченістю атаки, яка, ймовірно, була спланована з урахуванням внутрішніх протоколів безпеки.

Викрадені дані включають податкові декларації фізичних осіб (доходи, сімейний коефіцієнт, ставки утримання), а також корпоративну інформацію, включаючи ідентифікаційні номери SIREN компаній. Крім того, зловмисник отримав доступ до кадастрових записів з адресами та площами об'єктів нерухомості. Важливо зазначити, що логіни та паролі від особистих кабінетів платників податків не були скомпрометовані.

Публікація даних та масштаб витоку

Інцидент став публічним 12 серпня, коли користувач під псевдонімом ZeroBytes виставив базу даних на продаж на кримінальному форумі за кілька тисяч євро. Зловмисник заявив, що вивантажив 678 438 рядків, і підкреслив, що це лише частина отриманого масиву даних. Аналіз, проведений спеціалізованим ресурсом FrenchBreaches, показав, що в базі містяться записи про 392 867 фізичних та 285 570 юридичних осіб. Серед постраждалих — 26 805 осіб із річним доходом понад €100 000, 386 осіб із доходом понад €1 млн та вісім — із доходом понад €10 млн.

Окрім фінансових показників, у витоку виявлено ідентифікаційні номери платників податків, дати та місця народження, адреси, сімейний стан, контактні дані та історію звернень до податкової служби. ZeroBytes також стверджує, що володіє даними десятків мільйонів громадян, однак ці заяви поки що не знайшли офіційного підтвердження.

Загроза для власників криптовалют

Цей інцидент становить особливу небезпеку для криптоспільноти. Франція залишається світовим епіцентром так званих wrench-атак — насильницьких нападів з метою примусової передачі цифрових активів. За даними Chainalysis, за перше півріччя 2026 року в країні зафіксовано 30 таких атак, тоді як за весь 2025 рік їх було 19. Сукупна шкода від подібних злочинів по всьому світу вже перевищила $30 млн.

Витік об'єднав два критичні типи даних, які злочинці використовують для підготовки нападів: рівень доходу та фізичну адресу жертви. Саме такі витоки аналітики називали головним каталізатором сплеску насильницьких злочинів у країні. Раніше, у 2024 році, співробітниця податкової служби вже була викрита у продажу досьє на заможних власників криптоактивів, що призвело до зростання частоти атак з 1,9 до 4,6 випадків на місяць.

Хоча в поточному витоку немає прямих вказівок на володіння криптовалютами, експерти попереджають про ймовірний сплеск таргетованого фішингу. DGFiP уже повідомила CNIL і планує звернутися до правоохоронних органів. Розслідування ведеться спільно з SHFDS та ANSSI, а 15 серпня паризька прокуратура підключила до справи OFAC.

Мій коментар: Це не просто черговий витік даних — це системний збій у захисті критичної фінансової інфраструктури. Поєднання фінансової та географічної інформації створює ідеальне середовище для фізичних злочинів, що робить цей інцидент екзистенційною загрозою для заможних власників цифрових активів у Франції. Інвесторам слід негайно переглянути свої протоколи особистої безпеки, особливо з огляду на зростаючу тенденцію до офлайн-атак.