Масштабная утечка данных налоговой службы Франции: 678 000 налогоплательщиков под угрозой

Французское налоговое ведомство (DGFiP) официально подтвердило факт крупномасштабной компрометации данных. В результате несанкционированного доступа к информационным системам злоумышленник получил персональные сведения о 678 000 налогоплательщиков, включая данные о доходах и недвижимости. Это событие уже называют одной из самых серьезных утечек в истории французской фискальной системы.
Детали инцидента
Атака была совершена в период с июня по июль 2026 года. Злоумышленник использовал скомпрометированные учетные данные сотрудника DGFiP и внешнего подрядчика. Проникнув во внутреннюю сеть через VPN, хакер получил доступ к поисковым инструментам и инициировал автоматическую выгрузку данных. Процесс был остановлен только после принудительного отключения доступа.
Примечательно, что первоначальная проверка после обнаружения подозрительной активности не выявила следов утечки. В ведомстве это объяснили высокой сложностью и изощренностью атаки, которая, вероятно, была спланирована с учетом внутренних протоколов безопасности.
Похищенные данные включают налоговые декларации физических лиц (доходы, семейный коэффициент, ставки удержания), а также корпоративную информацию, включая идентификационные номера SIREN компаний. Кроме того, злоумышленник получил доступ к кадастровым записям с адресами и площадями объектов недвижимости. Важно отметить, что логины и пароли от личных кабинетов налогоплательщиков не были скомпрометированы.
Публикация данных и масштаб утечки
Инцидент стал публичным 12 августа, когда пользователь под псевдонимом ZeroBytes выставил базу данных на продажу на криминальном форуме за несколько тысяч евро. Злоумышленник заявил, что выгрузил 678 438 строк, и подчеркнул, что это лишь часть полученного массива данных. Анализ, проведенный специализированным ресурсом FrenchBreaches, показал, что в базе содержатся записи о 392 867 физических и 285 570 юридических лицах. Среди пострадавших — 26 805 человек с годовым доходом свыше €100 000, 386 человек с доходом более €1 млн и восемь — с доходом свыше €10 млн.
Помимо финансовых показателей, в утечке обнаружены идентификационные номера налогоплательщиков, даты и места рождения, адреса, семейное положение, контактные данные и история обращений в налоговую службу. ZeroBytes также утверждает, что располагает данными десятков миллионов граждан, однако эти заявления пока не нашли официального подтверждения.
Угроза для держателей криптовалют
Этот инцидент представляет особую опасность для криптосообщества. Франция остается мировым эпицентром так называемых wrench-атак — насильственных нападений с целью принудительной передачи цифровых активов. По данным Chainalysis, за первое полугодие 2026 года в стране зафиксировано 30 таких атак, тогда как за весь 2025 год их было 19. Совокупный ущерб от подобных преступлений по всему миру уже превысил $30 млн.
Утечка объединила два критических типа данных, которые преступники используют для подготовки нападений: уровень дохода и физический адрес жертвы. Именно такие утечки аналитики называли главным катализатором всплеска насильственных преступлений в стране. Ранее, в 2024 году, сотрудница налоговой службы уже была уличены в продаже досье на состоятельных владельцев криптоактивов, что привело к росту частоты атак с 1,9 до 4,6 случаев в месяц.
Хотя в текущей утечке нет прямых указаний на владение криптовалютами, эксперты предупреждают о вероятном всплеске таргетированного фишинга. DGFiP уже уведомила CNIL и планирует обратиться в правоохранительные органы. Расследование ведется совместно с SHFDS и ANSSI, а 15 августа парижская прокуратура подключила к делу OFAC.
Мой комментарий: Это не просто очередная утечка данных — это системный сбой в защите критической финансовой инфраструктуры. Сочетание финансовой и географической информации создает идеальную среду для физических преступлений, что делает этот инцидент экзистенциальной угрозой для состоятельных держателей цифровых активов во Франции. Инвесторам следует немедленно пересмотреть свои протоколы личной безопасности, особенно в свете растущей тенденции к офлайн-атакам.