ΑρχικήSecurityΓαλλία: Παραβίαση δεδομένων στη φορολογική διοίκηση επηρεάζει 678.000 πολίτες

Γαλλία: Παραβίαση δεδομένων στη φορολογική διοίκηση επηρεάζει 678.000 πολίτες

Νέα σοβαρή παραβίαση δεδομένων αποκαλύφθηκε στη Γαλλία, με τις αρμόδιες αρχές να επιβεβαιώνουν ότι κυβερνοεγκληματίας απέκτησε πρόσβαση σε πληροφοριακά συστήματα της Γενικής Διεύθυνσης Δημοσίων Οικονομικών (DGFiP) και κατάφερε να εξάγει δεδομένα που αφορούν περίπου 678.000 ιδιώτες και επαγγελματίες.

Παραβίαση δεδομένων DGFiP

Η υπόθεση έγινε γνωστή στις 12 Αυγούστου, όταν ένας χάκερ με το ψευδώνυμο «ZeroBytes» ανέλαβε την ευθύνη για την επίθεση και υποστήριξε ότι διαθέτει κλεμμένη βάση δεδομένων, την οποία μάλιστα έθεσε προς πώληση σε φόρουμ cybercrime.

Οι γαλλικές αρχές ξεκίνησαν άμεσα έρευνα, προκειμένου να διαπιστώσουν ποια συστήματα παραβιάστηκαν και ποιο ακριβώς είναι το εύρος της διαρροής.

Ποια δεδομένα εκτέθηκαν

Σύμφωνα με το γαλλικό Υπουργείο Οικονομίας και Οικονομικών, οι επιτιθέμενοι χρησιμοποίησαν συγκεκριμένα σημεία πρόσβασης για να ανακτήσουν και να εξαγάγουν φορολογικές πληροφορίες. Παράλληλα, επηρεάστηκαν πληροφορίες που αφορούν επαγγελματίες και επιχειρήσεις, μεταξύ των οποίων η επωνυμία εταιρειών και οι αριθμοί SIREN, δηλαδή οι μοναδικοί αριθμοί αναγνώρισης των γαλλικών επιχειρήσεων.

Δείτε επίσης: Planet9 CVE-2026-50601: Εκτεθειμένο κλειδί ανοίγει αποθετήρια

Ιδιαίτερη ανησυχία προκαλεί και η πρόσβαση σε κτηματολογικές πληροφορίες. Σύμφωνα με τις αρχές, οι συγκεκριμένες εγγραφές περιείχαν στοιχεία, όπως διευθύνσεις και μεγέθη ακινήτων, δημιουργώντας έναν συνδυασμό φορολογικών και περιουσιακών πληροφοριών που θα μπορούσε να αξιοποιηθεί για στοχευμένες απάτες.

Δεν παραβιάστηκαν κωδικοί πρόσβασης

Παρά τη σοβαρότητα της επίθεσης, η γαλλική κυβέρνηση διευκρίνισε ότι δεν παραβιάστηκαν οι προσωπικοί διαδικτυακοί λογαριασμοί των χρηστών. Επίσης, δεν εκτέθηκαν, σύμφωνα με τα μέχρι τώρα στοιχεία, ονόματα χρήστη και κωδικοί πρόσβασης.

Η DGFiP περιόρισε την πρόσβαση στα συστήματα που φιλοξενούσαν τις επίμαχες πληροφορίες και συνεχίζει την τεχνική διερεύνηση με τη συνδρομή της Εθνικής Υπηρεσίας Κυβερνοασφάλειας της Γαλλίας (ANSSI). Παράλληλα, ενημερώθηκε η γαλλική Αρχή Προστασίας Δεδομένων (CNIL).

Οι ισχυρισμοί για το γαλλικό κτηματολόγιο

Ο «ZeroBytes» υποστηρίζει ότι κατάφερε να αποκτήσει πρόσβαση και στο Serveur Professionnel de Données Cadastrales (SPDC), μια πλατφόρμα που συνδέεται με τα κτηματολογικά αρχεία της χώρας.

Ο δράστης ισχυρίζεται ότι η συγκεκριμένη υποδομή περιέχει πληροφορίες που σχετίζονται με περίπου 20 εκατομμύρια πολίτες, ωστόσο αναφέρει ότι κατάφερε να εξαγάγει 252.149 εγγραφές, οι οποίες περιείχαν στοιχεία για περισσότερα από δύο εκατομμύρια άτομα.

Παράλληλα, υποστηρίζει ότι η μαζική εξαγωγή δεδομένων ήταν ιδιαίτερα δύσκολη, καθώς απαιτούσε χρονοβόρα διαδικασία scraping. Οι ισχυρισμοί αυτοί δεν έχουν επιβεβαιωθεί από τις γαλλικές αρχές και αποτελούν αντικείμενο έρευνας.

Γαλλία: Παραβίαση δεδομένων στη φορολογική διοίκηση επηρεάζει 678.000 πολίτες

Παραβίαση δεδομένων: Οι πολίτες θα ενημερωθούν

Το γαλλικό Υπουργείο Οικονομικών ανακοίνωσε ότι από την επόμενη εβδομάδα θα ξεκινήσει η επικοινωνία με τα άτομα που ενδέχεται να επηρεάστηκαν. Η ενημέρωση θα πραγματοποιηθεί μέσω email ή επιστολής και θα περιλαμβάνει πληροφορίες σχετικά με τα δεδομένα που πιθανώς εκτέθηκαν, καθώς και οδηγίες για τα μέτρα προστασίας που πρέπει να λάβουν.

Δείτε επίσης: Περιστατικό της SafePal: Διαρροή δεδομένων επηρεάζει 39.798 πελάτες

Η κίνηση αυτή είναι κρίσιμη, καθώς ακόμη και όταν δεν διαρρέουν κωδικοί πρόσβασης, ένας συνδυασμός φορολογικών, επαγγελματικών και περιουσιακών στοιχείων μπορεί να αποτελέσει πολύτιμο υλικό για phishing, πλαστοπροσωπία και άλλες μορφές κοινωνικής μηχανικής.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Μία ακόμη κυβερνοεπίθεση στη Γαλλία

Το περιστατικό προστίθεται σε μια σειρά σοβαρών επιθέσεων που έχουν πλήξει γαλλικούς κρατικούς φορείς. Τον Ιανουάριο, η CNIL επέβαλε πρόστιμο 5 εκατομμυρίων ευρώ στη France Travail μετά από παραβίαση που αφορούσε προσωπικά δεδομένα 43 εκατομμυρίων ανθρώπων.

Τον επόμενο μήνα, το γαλλικό Υπουργείο Οικονομικών αποκάλυψε νέα διαρροή, αυτή τη φορά από το FICOBA, το εθνικό μητρώο τραπεζικών λογαριασμών, με περισσότερους από 1,2 εκατομμύρια λογαριασμούς να επηρεάζονται.

Πιο πρόσφατα, παραβίαση γνωστοποίησε και η France Titres, μετά την εμφάνιση βάσης δεδομένων με 19 εκατομμύρια εγγραφές που φέρεται να προέρχονταν από την Εθνική Υπηρεσία Ασφαλών Εγγράφων (ANTS).

Δείτε επίσης: Threema: Μεγάλη διακοπή από σειρά επιθέσεων DDoS

Γαλλία: Παραβίαση δεδομένων στη φορολογική διοίκηση επηρεάζει 678.000 πολίτες

Η αλληλουχία των περιστατικών αναδεικνύει ένα ευρύτερο πρόβλημα: οι κρατικές υποδομές συγκεντρώνουν τεράστιες ποσότητες δεδομένων υψηλής αξίας και, ως εκ τούτου, αποτελούν ολοένα πιο ελκυστικούς στόχους. Για τους κυβερνοεγκληματίες, μια επιτυχημένη επίθεση δεν χρειάζεται πλέον να οδηγήσει σε άμεση κλοπή χρημάτων. Η ίδια η πρόσβαση σε αξιόπιστα προσωπικά και περιουσιακά δεδομένα μπορεί να αποτελέσει το πραγματικό «όπλο» για μια επόμενη σειρά επιθέσεων.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS