Перейти к содержимому
Digital Businessby · Беларусь
НБ РБUSD3.0284EUR3.5149RUB0.0356PLN0.8120CNY0.4506Конвертер →
IT и стартапы

Французская налоговая служба пережила третий взлом за месяц

Группировка ZeroBytes атаковала DGFIP трижды за август и взяла ответственность за взлом Министерства образования Франции.

Казакевич Алексей
3 мин
Французская налоговая служба пережила третий взлом за месяц
Содержание
  1. Три инцидента: хронология и масштаб
  2. Кто стоит за атаками
  3. Почему важно разграничивать заявленные и реальные цифры
  4. Риски для государственного сектора
  5. Что дальше

Французская налоговая служба DGFIP официально подтвердила три взлома своих информационных систем за август. Генеральный директор ведомства Амели Вердье заявила на пресс-конференции, что атаки «значительно различаются по масштабу и степени серьёзности». За всеми тремя эпизодами стоит группировка ZeroBytes — она же взяла ответственность за компрометацию базы данных Министерства образования Франции.

Три инцидента: хронология и масштаб

Каждый из трёх эпизодов затронул разные системы DGFIP:

  • 12 августа — первый взлом: злоумышленники получили доступ к переписке граждан с налоговыми органами, в которой «могли содержаться личные данные». Хакеры заявляли о 678 тыс. пострадавших, однако Вердье опровергла эту цифру: после проверки выяснилось, что в базе было много повторяющихся записей, реальное число — 350 тыс. человек.
  • 13 августа — второй взлом: атака на кадастровую службу. ZeroBytes утверждала о 2 тыс. строк данных на 2 млн человек. По итогам проверки DGFIP установила, что без дублей речь идёт о 433,5 тыс. физических и 1 тыс. юридических лиц.
  • 17 августа — третий взлом: хакеры получили доступ к базе данных по делам о праве наследования. Вердье охарактеризовала этот инцидент как наименее серьёзный: фактически речь идёт об общедоступной информации, которую можно запросить через специальный портал.

Кто стоит за атаками

Группировка ZeroBytes взяла ответственность за все три взлома DGFIP, а также за атаку на Министерство образования Франции. 31 июля министерство сообщало об утечке персональных данных сотрудников, работавших там с 2001 года. Тот факт, что одна группа заявила об атаках на два разных ведомства в течение месяца, указывает на скоординированную кампанию, а не на изолированные инциденты.

Три взлома одной организации за месяц — индикатор того, что первоначальные меры реагирования не устранили корневые причины компрометации. Это может означать, что ZeroBytes использовала разные векторы атак или сохранила скрытый доступ к сетям DGFIP после первого проникновения.

Почему важно разграничивать заявленные и реальные цифры

Во всех трёх случаях DGFIP провела собственную проверку и скорректировала данные, которые публично озвучивали хакеры. Группировка заявляла о 678 тыс. пострадавших в первом эпизоде — ведомство подтвердило 350 тыс. По кадастровой атаке хакеры называли 2 млн человек, реальная цифра после исключения дублей — 433,5 тыс. физических и 1 тыс. юридических лиц. Такое расхождение типично: злоумышленники намеренно завышают масштаб для давления на жертву и привлечения внимания, поэтому первичные заявления группировок требуют верификации.

Риски для государственного сектора

Серия атак на французские госведомства поднимает вопрос о готовности государственной инфраструктуры к организованным киберугрозам. Налоговые службы обрабатывают данные миллионов граждан и компаний — финансовые сведения, персональную информацию, коммерческие тайны. Каждый взлом создаёт риск не только утечки, но и последующего использования данных в мошеннических схемах.

Для IT-специалистов и руководителей компаний этот случай демонстрирует: организованные группировки целенаправленно атакуют государственные ведомства и способны переходить от одной цели к другой, используя накопленные знания об уязвимостях. Скоординированная кампания против двух министерств показывает, что локального реагирования на инциденты недостаточно — необходим обмен информацией об угрозах между ведомствами.

Что дальше

Французским властям предстоит провести полный аудит скомпрометированных систем, установить точки входа и уведомить затронутых лиц. Параллельно потребуется усиленный мониторинг сетей для выявления попыток повторного проникновения. Для других государственных ведомств эта серия инцидентов служит сигналом к переоценке собственных мер защиты критичной инфраструктуры.

ПоделитьсяVK

Свежие новости

Все новости
OpenAI притормозила разработку моделей из-за рисков кибератак
IT и стартапы

OpenAI притормозила разработку моделей из-за рисков кибератак

OpenAI заморозила ключевые этапы разработки ИИ, сославшись на риск того, что модель Astra может получить критические возможности для проведения кибератак. Компания на две недели остановила обучение с подкреплением и ужесточила требования к безопасности исследовательских сред.

Редакция
3 мин
Гомельский стройтрест банкротится с долгом свыше 50 млн рублей
IT и стартапы

Гомельский стройтрест банкротится с долгом свыше 50 млн рублей

Экономический суд Гомельской области открыл дело о банкротстве ОАО «Строительный трест № 14». Задолженность предприятия выросла с 1,6 млн до 52 млн рублей после того, как к делу присоединились новые кредиторы.

Казакевич Алексей
2 мин
Anthropic нанял основателя юридического стартапа для продвижения Claude в правовую отрасль
IT и стартапы

Anthropic нанял основателя юридического стартапа для продвижения Claude в правовую отрасль

Anthropic создал отдельную роль для юридического направления и назначил на неё Роберта Махари — основателя стартапа Akiva AI и исследователя с докторской степенью в области правового ИИ. Компания уже интегрировала Claude с более чем 20 юридическими платформами.

Редакция
2 мин
Дилеры электромобилей просят перенести таможенную ответственность на покупателей
IT и стартапы

Дилеры электромобилей просят перенести таможенную ответственность на покупателей

Ассоциация развития электротранспорта БЭТА предложила Минэкономики перенести ответственность за соблюдение таможенных ограничений с дилеров на конечных владельцев электромобилей, ввезённых по льготной растаможке.

Казакевич Алексей
2 мин
156 тысяч счетов «Семейного капитала»: как работает программа
IT и стартапы

156 тысяч счетов «Семейного капитала»: как работает программа

В Беларуси открыто почти 156 тысяч депозитных счетов по программе «Семейный капитал». Средства распределены между долларовыми и рублевыми счетами в соотношении примерно 1:2.

Казакевич Алексей
2 мин
Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников
IT и стартапы

Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников

Сбер выпустил семейство генеративных моделей Kandinsky WM 1.0 для создания физически достоверного видео. Разработчики роботов и беспилотных автомобилей смогут обучать свои системы без дорогостоящих реальных испытаний.

Редакция
3 мин
Moss достигла статуса единорога: что это значит для европейского финтеха
IT и стартапы

Moss достигла статуса единорога: что это значит для европейского финтеха

Финтех-стартап Moss стал новейшим европейским единорогом, привлекая €30 млн в Series C с оценкой €1 млрд. Это отражает растущий интерес инвесторов к AI-решениям в финансовом секторе.

Казакевич Алексей
1 мин