Утечка данных о налогах во Франции
Налоговый орган во Франции допустил крупную утечку данных граждан. Эта утечка данных затронула сотни тысяч налогоплательщиков.
Главное управление государственных финансов Франции (France’s Directorate General of Public Finances, DGFiP), орган, отвечающий за сбор налогов, ведение бюджета и контроль финансовых операций страны, сообщил о масштабной утечке данных.
Инцидент стал известен в середине августа, после того как неизвестный злоумышленник похвастался на хакерском форуме получением доступа к внутренним системам DGFiP и кражей данных.
Как стало известно DGFiP, хакер получил доступ к информационным системам в июне и июле. Несанкционированный доступ был оперативно прекращен после обнаружения. Однако на тот момент налоговое ведомство не выявило признаков утечки данных.
В результате расследования Главное управление государственных финансов Франции подтвердило, что злоумышленники использовали скомпрометированные учетные данные сотрудника и стороннего пользователя для доступа к системам и кражи информации о 678 000 пользователях.
По данным DGFiP, утекла такая информация, как данные о доходах исходя из начисления подоходного налога, ставки налога у тех или иных источников, названия компаний и уникальные идентификаторы. Также скомпрометированы кадастровые данные об адресах и объектах недвижимости.
Никакая другая информация, включая имена пользователей и пароли, не была скомпрометирована в результате атаки, о чем DGFiP сообщило во французский орган по защите данных CNIL.
Главное управление государственных финансов Франции продолжает расследование характера и масштабов инцидента ИБ, а также определяет точное количество пострадавших лиц. Налоговое управление заявляет, что свяжется с каждой жертвой утечки данных напрямую.
Об инциденте в DGFiP стало известно примерно через месяц после того, как жертвой кибератаки стал другой европейский правительственный орган, Национальное агентство кадастра и регистрации недвижимости Румынии (ANCPI).
Известно, что ANCPI было взломано злоумышленником, который известен под псевдонимом ByteToBreach. Он украл конфиденциальную информацию, включая учетные данные сотрудников и внутренние документы, и попытался вымогать деньги у агентства.
Когда попытка вымогательства провалилась, хакер, как сообщается, стер зашифрованные данные, что нарушило работу официальных приложений, сайтов и почтовых служб, а также парализовало рынок недвижимости Румынии.
Центральная база данных кадастровой системы, содержащая записи о правах собственности и недвижимости, не пострадала. Тем не менее ANCPI потратила около трех недель на восстановление своих серверов и возобновление работы затронутых приложений.
Источник: Security Week