Новини криптоміра

16.08.2026
12:34

Масштабний витік даних платників податків Франції: 678 000 записів у руках хакера

хакеры hackers, перемещение средств 2

Французьке податкове відомство (DGFiP) офіційно підтвердило факт безпрецедентної компрометації даних: зловмисник отримав доступ до інформації про доходи, адреси та нерухомість 678 000 платників податків. Ця подія, безсумнівно, стане однією з найрезонансніших кіберзагроз року в Європі.

Деталі інциденту

Атака на інформаційні системи DGFiP відбулася в період з червня по липень 2026 року. Використовуючи скомпрометовані облікові дані співробітника податкової служби та зовнішнього підрядника, хакер проник на внутрішні сервери через VPN. Йому вдалося активувати автоматичне вивантаження даних, яке зупинили лише примусовим відключенням доступу. Примітно, що первинна перевірка після виявлення підозрілої активності не виявила слідів зламу — це вказує на високу складність і продуманість атаки.

До рук зловмисника потрапили податкові декларації фізичних осіб, включаючи довідковий дохід, сімейний коефіцієнт та ставки утримання, а також корпоративні ідентифікатори SIREN. Хакер також отримав доступ до кадастрової інформації: адрес і площ об'єктів нерухомості. Втім, у DGFiP стверджують, що логіни та паролі від особистих кабінетів платників податків не були викрадені.

Інцидент став надбанням громадськості 12 серпня, коли користувач під псевдонімом ZeroBytes виставив базу на продаж на кримінальному форумі. Він заявив про 678 438 рядків даних, назвавши їх лише частиною викраденого. Аналіз зразка, проведений ресурсом FrenchBreaches, показав, що в базі містяться відомості про 392 867 фізичних та 285 570 юридичних осіб. Серед постраждалих — 26 805 осіб із доходом понад €100 000, 386 — із доходом понад €1 млн і вісім — із доходом, що перевищує €10 млн.

Загроза для криптоспільноти

Цей інцидент викликає особливе занепокоєння в контексті зростання так званих wrench-атак — насильницьких нападів на власників криптовалют. За даними Chainalysis, за перше півріччя 2026 року у Франції зафіксовано 30 таких атак, тоді як за весь 2025 рік їх було лише 19. Сукупні збитки у світі перевищили $30 млн. Витік об'єднав два ключові елементи для підготовки таких злочинів: рівень доходу та фізичну адресу жертви. Саме ці дані аналітики називали головним каталізатором сплеску нападів.

Показовою є історія 2024 року, коли співробітниця податкової служби паризького регіону продавала досьє на заможних власників цифрових активів. Після оприлюднення цієї справи в січні 2026 року частота wrench-атак зросла з 1,9 до 4,6 випадків на місяць. Хоча в поточному витоку немає прямих вказівок на володіння криптовалютами, експерти попереджають про ймовірне зростання таргетованого фішингу.

Моя професійна думка: цей витік — це не просто черговий випадок крадіжки даних, а системний збій у захисті критичної державної інфраструктури. Поєднання фінансової інформації з геолокацією створює ідеальні умови для реальних злочинів, які виходять далеко за межі кіберпростору. Власникам цифрових активів у Франції та Європі слід негайно переглянути свої протоколи фізичної безпеки.