Atac cibernetic masiv în Franța: Datele de la Fisc și Cadastru ale sute de mii de utilizatori au fost furate

Atac cibernetic masiv în Franța: Datele de la Fisc și Cadastru ale sute de mii de utilizatori au fost furate
Sprijină jurnalismul independent
Donează acum
Adaugă spotmedia ca sursă preferată în Google

Datele fiscale și cadastrale ale 678.000 de persoane și profesioniști din Franța au fost furate în urma unui atac cibernetic asupra Direcției Generale a Finanțelor Publice – DGFiP. Atacatorul a pătruns în sistem la sfârșitul lunii iunie, dar autoritățile au aflat că informațiile fuseseră extrase abia după ce acestea au fost scoase la vânzare pe un forum al infractorilor cibernetici.

Ministerul francez al Economiei a confirmat vineri numărul persoanelor afectate, potrivit Reuters. Utilizatorii vor fi contactați individual și informați ce date le-au fost consultate sau furate și ce măsuri de protecție trebuie să ia.

ADVERTISING

Atacul fusese observat, dar furtul datelor nu

Atacatorul ar fi pătruns într-un instrument intern al administrației fiscale prin intermediul unei conexiuni VPN. Nu este clar dacă a exploatat o vulnerabilitate tehnică sau a obținut datele de autentificare ale unui angajat.

Autoritățile au identificat accesul neautorizat la sfârșitul lunii iunie, în timpul unui control de rutină, și au întrerupt conexiunea. Nu au constatat însă atunci că informațiile fuseseră deja copiate.

Amploarea incidentului a devenit evidentă pe 12 august, când atacatorul a oferit spre vânzare datele pe un forum frecventat de infractori cibernetici. Ministerul a recunoscut oficial breșa abia în seara următoare.

ADVERTISING

Ce date au fost furate

Platforma FrenchBreaches a estimat inițial că incidentul a afectat aproximativ 393.000 de persoane fizice și 285.000 de conturi sau înregistrări profesionale. Totalul de 678.000 a fost confirmat ulterior de Ministerul francez al Finanțelor.

O mostră analizată de Le Monde conține informații foarte detaliate:

  • numele și datele de identificare ale contribuabililor;
  • adresele și numerele personale de telefon;
  • venitul fiscal de referință;
  • cota de impozitare;
  • numărul persoanelor aflate în întreținere;
  • instituția fiscală locală și numele funcționarului care s-a ocupat de cazul contribuabilului.
ADVERTISING

Datele par să provină în principal de la persoane și companii care au comunicat în ultimele luni cu administrația fiscală în legătură cu situația lor.

Atacatorul a susținut inițial că ar fi avut acces la informațiile a zeci de milioane de francezi. Informația nu a fost confirmată. Acesta pare să fi indicat numărul total al persoanelor existente în bazele de date accesate, nu volumul informațiilor efectiv copiate.

A fost vizat și serverul cadastral

Atacul a vizat și Serverul profesional de date cadastrale – SPDC, administrat tot de DGFiP. Platforma este utilizată de notari, topografi autorizați și funcționari pentru obținerea extraselor necesare tranzacțiilor imobiliare și operațiunilor de publicitate funciară. SPDC conține informații cadastrale la nivel național și date despre proprietăți și titularii acestora.

Ministerul a suspendat accesul conturilor compromise și a restricționat preventiv mai multe aplicații sensibile. Investigația se desfășoară cu sprijinul Agenției Naționale franceze pentru Securitatea Sistemelor Informatice. Autoritățile vor depune plângere penală și vor notifica CNIL, instituția responsabilă pentru protecția datelor.

Riscul imediat pentru persoanele afectate

Informațiile fiscale și cadastrale pot fi folosite pentru fraude foarte credibile. Atacatorii pot trimite mesaje care par să provină de la Fisc, bănci, notari sau alte instituții și care includ date reale despre contribuabil.

Cunoașterea veniturilor, a adresei și a proprietăților poate permite și identificarea unor ținte cu resurse financiare importante. Autoritățile franceze au avertizat anterior că date obținute prin alte breșe au fost folosite inclusiv pentru pregătirea unor furturi din locuințe.

Persoanele afectate sunt sfătuite să nu răspundă solicitărilor primite prin e-mail sau SMS și să acceseze contul fiscal numai introducând direct adresa oficială în browser. Instituțiile publice nu cer parole, coduri de autentificare sau date bancare prin mesaje.

Și Cadastrul din România a fost atacat

Și sistemul românesc de cadastru a fost lovit pe 14 iulie de un atac cibernetic. În cazul Agenției Naționale de Cadastru și Publicitate Imobiliară, atacul a fost de tip ransomware: atacatorii au criptat și au șters o parte a infrastructurii virtuale care găzduia aplicațiile instituției, iar platforma e-Terra și serviciile conexe au devenit indisponibile.

Guvernul a susținut că baza națională de cadastru și carte funciară nu a fost afectată și că nu existau, la momentul informării, indicii privind furtul datelor. Infrastructura a fost izolată, iar sistemele au fost reconstruite într-un mediu separat.

Spre deosebire de incidentul francez, confirmat ca furt de informații, atacul din România a vizat în principal disponibilitatea sistemului și a blocat pentru aproape o lună operațiunile cadastrale și imobiliare.

Adaugă spotmedia ca sursă preferată în Google