Перейти к содержимому
Digital Businessby · Беларусь
НБ РБUSD3.0284EUR3.5149RUB0.0356PLN0.8120CNY0.4506Конвертер →
IT и стартапы

Французская налоговая служба пережила третий взлом за месяц

Группировка ZeroBytes атаковала DGFIP трижды за август и взяла ответственность за взлом Министерства образования Франции.

Казакевич Алексей
3 мин
Французская налоговая служба пережила третий взлом за месяц
Содержание
  1. Три инцидента: хронология и масштаб
  2. Кто стоит за атаками
  3. Почему важно разграничивать заявленные и реальные цифры
  4. Риски для государственного сектора
  5. Что дальше

Французская налоговая служба DGFIP официально подтвердила три взлома своих информационных систем за август. Генеральный директор ведомства Амели Вердье заявила на пресс-конференции, что атаки «значительно различаются по масштабу и степени серьёзности». За всеми тремя эпизодами стоит группировка ZeroBytes — она же взяла ответственность за компрометацию базы данных Министерства образования Франции.

Три инцидента: хронология и масштаб

Каждый из трёх эпизодов затронул разные системы DGFIP:

  • 12 августа — первый взлом: злоумышленники получили доступ к переписке граждан с налоговыми органами, в которой «могли содержаться личные данные». Хакеры заявляли о 678 тыс. пострадавших, однако Вердье опровергла эту цифру: после проверки выяснилось, что в базе было много повторяющихся записей, реальное число — 350 тыс. человек.
  • 13 августа — второй взлом: атака на кадастровую службу. ZeroBytes утверждала о 2 тыс. строк данных на 2 млн человек. По итогам проверки DGFIP установила, что без дублей речь идёт о 433,5 тыс. физических и 1 тыс. юридических лиц.
  • 17 августа — третий взлом: хакеры получили доступ к базе данных по делам о праве наследования. Вердье охарактеризовала этот инцидент как наименее серьёзный: фактически речь идёт об общедоступной информации, которую можно запросить через специальный портал.

Кто стоит за атаками

Группировка ZeroBytes взяла ответственность за все три взлома DGFIP, а также за атаку на Министерство образования Франции. 31 июля министерство сообщало об утечке персональных данных сотрудников, работавших там с 2001 года. Тот факт, что одна группа заявила об атаках на два разных ведомства в течение месяца, указывает на скоординированную кампанию, а не на изолированные инциденты.

Три взлома одной организации за месяц — индикатор того, что первоначальные меры реагирования не устранили корневые причины компрометации. Это может означать, что ZeroBytes использовала разные векторы атак или сохранила скрытый доступ к сетям DGFIP после первого проникновения.

Почему важно разграничивать заявленные и реальные цифры

Во всех трёх случаях DGFIP провела собственную проверку и скорректировала данные, которые публично озвучивали хакеры. Группировка заявляла о 678 тыс. пострадавших в первом эпизоде — ведомство подтвердило 350 тыс. По кадастровой атаке хакеры называли 2 млн человек, реальная цифра после исключения дублей — 433,5 тыс. физических и 1 тыс. юридических лиц. Такое расхождение типично: злоумышленники намеренно завышают масштаб для давления на жертву и привлечения внимания, поэтому первичные заявления группировок требуют верификации.

Риски для государственного сектора

Серия атак на французские госведомства поднимает вопрос о готовности государственной инфраструктуры к организованным киберугрозам. Налоговые службы обрабатывают данные миллионов граждан и компаний — финансовые сведения, персональную информацию, коммерческие тайны. Каждый взлом создаёт риск не только утечки, но и последующего использования данных в мошеннических схемах.

Для IT-специалистов и руководителей компаний этот случай демонстрирует: организованные группировки целенаправленно атакуют государственные ведомства и способны переходить от одной цели к другой, используя накопленные знания об уязвимостях. Скоординированная кампания против двух министерств показывает, что локального реагирования на инциденты недостаточно — необходим обмен информацией об угрозах между ведомствами.

Что дальше

Французским властям предстоит провести полный аудит скомпрометированных систем, установить точки входа и уведомить затронутых лиц. Параллельно потребуется усиленный мониторинг сетей для выявления попыток повторного проникновения. Для других государственных ведомств эта серия инцидентов служит сигналом к переоценке собственных мер защиты критичной инфраструктуры.

ПоделитьсяVK

Свежие новости

Все новости
Anthropic нанял основателя юридического стартапа для продвижения Claude в правовую отрасль
IT и стартапы

Anthropic нанял основателя юридического стартапа для продвижения Claude в правовую отрасль

Anthropic создал отдельную роль для юридического направления и назначил на неё Роберта Махари — основателя стартапа Akiva AI и исследователя с докторской степенью в области правового ИИ. Компания уже интегрировала Claude с более чем 20 юридическими платформами.

Редакция
2 мин
Дилеры электромобилей просят перенести таможенную ответственность на покупателей
IT и стартапы

Дилеры электромобилей просят перенести таможенную ответственность на покупателей

Ассоциация развития электротранспорта БЭТА предложила Минэкономики перенести ответственность за соблюдение таможенных ограничений с дилеров на конечных владельцев электромобилей, ввезённых по льготной растаможке.

Казакевич Алексей
2 мин
156 тысяч счетов «Семейного капитала»: как работает программа
IT и стартапы

156 тысяч счетов «Семейного капитала»: как работает программа

В Беларуси открыто почти 156 тысяч депозитных счетов по программе «Семейный капитал». Средства распределены между долларовыми и рублевыми счетами в соотношении примерно 1:2.

Казакевич Алексей
2 мин
Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников
IT и стартапы

Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников

Сбер выпустил семейство генеративных моделей Kandinsky WM 1.0 для создания физически достоверного видео. Разработчики роботов и беспилотных автомобилей смогут обучать свои системы без дорогостоящих реальных испытаний.

Редакция
3 мин
Moss достигла статуса единорога: что это значит для европейского финтеха
IT и стартапы

Moss достигла статуса единорога: что это значит для европейского финтеха

Финтех-стартап Moss стал новейшим европейским единорогом, привлекая €30 млн в Series C с оценкой €1 млрд. Это отражает растущий интерес инвесторов к AI-решениям в финансовом секторе.

Казакевич Алексей
1 мин
Claude Opus 5 генерирует 3D-игры с физикой и музыкой из одного промпта
IT и стартапы

Claude Opus 5 генерирует 3D-игры с физикой и музыкой из одного промпта

Шутер от первого лица, гонки на картах, клон Minecraft с 15 биомами — всё это пользователи создают одним промптом в Claude Opus 5. Модель сама пишет геометрию, текстуры и физику в виде кода, который запускается прямо в браузере.

Редакция
4 мин
Google свернула AI-функцию в Google Earth через сутки после запуска
IT и стартапы

Google свернула AI-функцию в Google Earth через сутки после запуска

Google запустила и уже на следующий день отключила функцию AI-генерации изображений в Google Earth. Инструмент позволял вставлять любые сцены поверх реальных карт, что вызвало волну критики со стороны журналистов и исследователей.

Редакция
4 мин