Найбільший витік даних податкової служби Франції: 678 000 платників податків під загрозою
Французька податкова служба (DGFiP) офіційно підтвердила масштабний інцидент, у результаті якого зловмисник отримав доступ до персональних даних понад 678 000 платників податків. Атака зачепила інформацію про доходи, адреси та характеристики нерухомості громадян — це один із найсерйозніших компрометацій державних систем в історії країни.
Деталі атаки
Проникнення відбулося в червні-липні 2026 року через скомпрометовані облікові дані співробітника DGFiP та зовнішнього підрядника. Хакер, діючи через VPN, отримав доступ до внутрішніх пошукових систем і запустив автоматичне вивантаження даних. Примітно, що первинна перевірка відомства не виявила слідів вторгнення — складність атаки дозволила зловмиснику діяти непоміченим.
Під час інциденту було викрадено податкові декларації фізичних осіб (включно з довідковим доходом, сімейним коефіцієнтом та ставками утримання), а також корпоративні ідентифікатори SIREN. Крім того, хакер отримав доступ до кадастрових записів з адресами та площами об'єктів нерухомості. Важливо зазначити, що логіни та паролі від особистих кабінетів платників податків не були скомпрометовані.
Масштаб і наслідки
Інцидент став публічним 12 серпня, коли користувач під псевдонімом ZeroBytes виставив базу на продаж на кримінальному форумі. Аналіз зразка даних, проведений спеціалізованим ресурсом FrenchBreaches, показав: база містить 392 867 фізичних та 285 570 юридичних осіб. Серед постраждалих — 26 805 осіб із доходом понад €100 000, 386 платників податків із доходом понад €1 млн та вісім осіб, які задекларували понад €10 млн.
У викладених даних також виявлено ідентифікатори платників податків, дати та місця народження, сімейний стан, кількість утриманців, контактні дані та історію звернень до податкової служби. ZeroBytes стверджує, що володіє інформацією про десятки мільйонів громадян, однак офіційні перевірки поки що не підтвердили ці заяви.
Загроза для власників криптовалют
Цей інцидент викликає особливе занепокоєння в контексті зростання насильницьких злочинів проти власників цифрових активів. Франція вже стала епіцентром так званих wrench-атак — нападів із застосуванням фізичної сили для примусу до передачі криптоактивів. За даними Chainalysis, за перше півріччя 2026 року в країні зафіксовано 30 таких атак проти 19 за весь 2025 рік, а сукупні збитки у світі перевищили $30 млн.
Витік об'єднав два критичні типи даних: рівень доходу та фізичну адресу жертви. Саме ці відомості злочинці використовують під час підготовки нападів. Показово, що у 2024 році співробітниця податкової служби вже продавала досьє на заможних власників криптоактивів, що призвело до зростання частоти атак з 1,9 до 4,6 випадків на місяць.
Хоча в новому витоку немає прямих вказівок на володіння криптовалютами, експерти попереджають про можливий сплеск таргетованого фішингу. DGFiP уже повідомила CNIL і планує звернутися до правоохоронних органів, а прокуратура Парижа розпочала власне розслідування.
Мій аналіз: Цей інцидент — чергове нагадування про те, що державні бази даних залишаються слабкою ланкою в екосистемі цифрових активів. Навіть якщо криптовалюти не згадуються безпосередньо, комбінація фінансової інформації та адрес створює ідеальну карту для цільових атак. Власникам значних сум у цифрових активах варто переглянути свої заходи фізичної безпеки, особливо у Франції, де ця загроза вже стала системною.