Витік даних податкової служби Франції: 678 000 платників податків під ударом, криптоспільнота в зоні ризику

Масштабний інцидент у фінансовій системі Франції: Головне управління публічних фінансів (DGFiP) підтвердило факт несанкціонованого доступу до даних 678 000 платників податків. Під час атаки зловмисник отримав доступ до декларацій про доходи, а також до адрес і характеристик нерухомості громадян. Ця подія має пряме відношення до безпеки власників цифрових активів, враховуючи тривожну статистику фізичних атак у Франції.
Деталі інциденту
Атака на інформаційні системи DGFiP сталася в період з червня по липень 2026 року. Зловмисник використав скомпрометовані облікові дані співробітника податкової служби та зовнішнього підрядника. Проникнувши через VPN у внутрішню мережу, хакер запустив автоматизований процес вивантаження даних, який було зупинено лише після примусового відключення доступу. Примітно, що первинна перевірка відомства не виявила слідів зламу, що вказує на високу складність і продуманість атаки.
Викрадені дані включають податкову інформацію фізичних осіб (доходи, сімейний коефіцієнт, ставки утримання), а також корпоративні ідентифікатори SIREN. Крім того, хакер отримав доступ до кадастрових записів з адресами та площами об'єктів нерухомості. Важливо зазначити, що, за запевненням DGFiP, логіни та паролі від особистих кабінетів платників податків не були скомпрометовані.
Публікація даних і масштаб витоку
Інцидент став публічним 12 серпня, коли користувач під псевдонімом ZeroBytes виставив базу даних на кримінальному форумі. Аналіз вибірки, проведений ресурсом FrenchBreaches, показав, що в базі містяться записи про 392 867 фізичних та 285 570 юридичних осіб. Серед постраждалих — 26 805 осіб з доходом понад €100 000, 386 осіб з доходом понад €1 млн і вісім з доходом, що перевищує €10 млн.
Окрім фінансових показників, у витоку виявлено персональні дані: ідентифікатори платників податків, дати та місця народження, сімейний стан, контактні дані та історія звернень до податкової служби. ZeroBytes стверджує, що володіє інформацією про десятки мільйонів громадян, однак ці заяви поки що не знайшли офіційного підтвердження.
Загроза для криптоінвесторів
Цей інцидент викликає особливе занепокоєння в контексті зростання кількості «wrench-атак» у Франції. За даними аналітиків, за перше півріччя 2026 року в країні зафіксовано 30 таких нападів на власників криптовалют, що значно перевищує показники минулого року. Витік об'єднав два критичні типи даних — рівень доходу та фізичну адресу, — які злочинці активно використовують для підготовки подібних атак.
Хоча у викрадених даних немає прямої інформації про володіння криптоактивами, експерти попереджають про високу ймовірність сплеску таргетованого фішингу. Злочинці можуть використовувати отримані відомості для створення переконливих схем соціальної інженерії, спрямованих на заможних платників податків.
Мій аналіз: Цей інцидент — не просто черговий витік, а системний збій у захисті критичної фінансової інфраструктури. Комбінація фінансових даних і фізичних адрес створює ідеальне середовище для офлайн-загроз, що особливо небезпечно для криптоспільноти. Рекомендую власникам цифрових активів у Франції проявляти підвищену пильність і переглянути заходи особистої безпеки, враховуючи, що зловмисники можуть використовувати цю інформацію для цілеспрямованих дій.