Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD3.0051EUR3.386RUB0.0361PLN0.7737CNY0.4503Конвертер →
IT и стартапы

Французская налоговая служба пережила третий взлом за месяц

Группировка ZeroBytes атаковала DGFIP трижды за август и взяла ответственность за взлом Министерства образования Франции.

Казакевич Алексей
3 мин
Французская налоговая служба пережила третий взлом за месяц
Содержание · 5
  1. 01Три инцидента: хронология и масштаб
  2. 02Кто стоит за атаками
  3. 03Почему важно разграничивать заявленные и реальные цифры
  4. 04Риски для государственного сектора
  5. 05Что дальше

Французская налоговая служба DGFIP официально подтвердила три взлома своих информационных систем за август. Генеральный директор ведомства Амели Вердье заявила на пресс-конференции, что атаки «значительно различаются по масштабу и степени серьёзности». За всеми тремя эпизодами стоит группировка ZeroBytes — она же взяла ответственность за компрометацию базы данных Министерства образования Франции.

Три инцидента: хронология и масштаб

Каждый из трёх эпизодов затронул разные системы DGFIP:

  • 12 августа — первый взлом: злоумышленники получили доступ к переписке граждан с налоговыми органами, в которой «могли содержаться личные данные». Хакеры заявляли о 678 тыс. пострадавших, однако Вердье опровергла эту цифру: после проверки выяснилось, что в базе было много повторяющихся записей, реальное число — 350 тыс. человек.
  • 13 августа — второй взлом: атака на кадастровую службу. ZeroBytes утверждала о 2 тыс. строк данных на 2 млн человек. По итогам проверки DGFIP установила, что без дублей речь идёт о 433,5 тыс. физических и 1 тыс. юридических лиц.
  • 17 августа — третий взлом: хакеры получили доступ к базе данных по делам о праве наследования. Вердье охарактеризовала этот инцидент как наименее серьёзный: фактически речь идёт об общедоступной информации, которую можно запросить через специальный портал.

Кто стоит за атаками

Группировка ZeroBytes взяла ответственность за все три взлома DGFIP, а также за атаку на Министерство образования Франции. 31 июля министерство сообщало об утечке персональных данных сотрудников, работавших там с 2001 года. Тот факт, что одна группа заявила об атаках на два разных ведомства в течение месяца, указывает на скоординированную кампанию, а не на изолированные инциденты.

Три взлома одной организации за месяц — индикатор того, что первоначальные меры реагирования не устранили корневые причины компрометации. Это может означать, что ZeroBytes использовала разные векторы атак или сохранила скрытый доступ к сетям DGFIP после первого проникновения.

Почему важно разграничивать заявленные и реальные цифры

Во всех трёх случаях DGFIP провела собственную проверку и скорректировала данные, которые публично озвучивали хакеры. Группировка заявляла о 678 тыс. пострадавших в первом эпизоде — ведомство подтвердило 350 тыс. По кадастровой атаке хакеры называли 2 млн человек, реальная цифра после исключения дублей — 433,5 тыс. физических и 1 тыс. юридических лиц. Такое расхождение типично: злоумышленники намеренно завышают масштаб для давления на жертву и привлечения внимания, поэтому первичные заявления группировок требуют верификации.

Риски для государственного сектора

Серия атак на французские госведомства поднимает вопрос о готовности государственной инфраструктуры к организованным киберугрозам. Налоговые службы обрабатывают данные миллионов граждан и компаний — финансовые сведения, персональную информацию, коммерческие тайны. Каждый взлом создаёт риск не только утечки, но и последующего использования данных в мошеннических схемах.

Для IT-специалистов и руководителей компаний этот случай демонстрирует: организованные группировки целенаправленно атакуют государственные ведомства и способны переходить от одной цели к другой, используя накопленные знания об уязвимостях. Скоординированная кампания против двух министерств показывает, что локального реагирования на инциденты недостаточно — необходим обмен информацией об угрозах между ведомствами.

Что дальше

Французским властям предстоит провести полный аудит скомпрометированных систем, установить точки входа и уведомить затронутых лиц. Параллельно потребуется усиленный мониторинг сетей для выявления попыток повторного проникновения. Для других государственных ведомств эта серия инцидентов служит сигналом к переоценке собственных мер защиты критичной инфраструктуры.

ПоделитьсяVK

Свежие новости

Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Редакция
3 мин
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин