法国税务系统遭网络攻击67.8万纳税主体敏感数据外泄

admin 2026-08-23 05:16:30 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 法国税务系统遭网络攻击,67.8万纳税主体数据外泄,攻击者通过身份盗用获取内部权限,数据在暗网出售。官方已启动应急响应并通知受影响用户。事件暴露内部权限管理风险,建议加强访问管控与异常行为监测。 综合评分: 83 文章分类: 数据泄露,应急响应,安全意识,政策法规


cover_image

法国税务系统遭网络攻击 67.8万纳税主体敏感数据外泄

管窥蠡测 管窥蠡测

安在

2026年8月18日 18:28 上海

在小说阅读器读本章

去阅读

法国经济与财政部下属公共财政总局(DGFiP)近期正式证实,其内部信息系统遭受网络攻击,共计67.8万名个人与企业纳税主体的税务相关数据被非法提取。截至8月17日,法国官方已启动跨部门应急处置机制,开始逐一向受影响用户发送风险通知,这也是法国税务系统年内第二次发生大规模数据泄露事件,引发外界对政务数据防护能力的广泛关注。

 

此次攻击最早可追溯至2026年6月底,自称ZeroBytes的攻击者通过身份盗用的方式,获取了税务部门内部员工及授权第三方机构的账号凭证,进而非法访问内部数据查询系统,批量查阅并提取了大量用户数据。6月底的常规安全巡检虽已封禁异常账号,但因攻击手法隐蔽,当时未检测到数据已被外溢窃取。

直至8月12日,该攻击者在暗网论坛公开挂牌出售被盗数据库,事件才正式浮出水面。经官方核实,本次泄露覆盖39.3万名个人纳税者与28.6万家企业及个体工商户,外泄信息包含个人的参考应税收入、家庭计税系数、预扣税率、居住地址,以及企业的名称、统一商事编号、房产地籍信息等。官方同时明确,纳税人的税务网站登录账号与密码并未泄露,无法通过外泄数据直接登录个人税务账户。

事件曝光后,法国官方迅速启动处置流程。法国国家网络安全局(ANSSI)已介入开展技术调查,巴黎检察院网络犯罪部门正式立案侦查,事件也已同步通报法国数据保护机构CNIL。8月17日,法国总理召集跨部门危机会议专题研判处置方案,同日起税务部门通过邮件与纸质信件,逐一通知所有受影响主体,并给出安全防护建议。值得注意的是,这已是2026年以来法国税务系统第二次发生数据泄露事件,今年1月曾发生银行账户数据库Ficoba泄露事件,波及120万账户,两起事件均源于内部权限被盗用,而非系统本身的技术漏洞。

整体来看,本次事件再次暴露了政务系统内部访问管控与第三方权限管理的风险短板。高度真实的税务数据流出,将大幅提升后续精准钓鱼、身份盗用等违法活动的成功率,对数十万用户的信息安全构成长期威胁。该事件也为全球各国的政务数据防护敲响警钟,除了强化边界安全,内部权限的精细化管控与异常行为监测同样亟待升级。

安在企业(用户)会员服务

助力全生命周期安全意识提升

“安在企业(用户)会员服务”,为所有企业提供一站式的网络安全支援服务,包括意识宣传、培训教育、效果检验、专业圈子、知识社区、专业培训、参选评奖等多个板块,助力网安从业者高效履职,实现个人与企业安全能力同步升级。

小投入大防护!安在推出企业(用户)会员服务,点击标题阅读详情。

深度贴合企业不同规模、安全水平投入以及员工安全意识的不同发展阶段,特设5级安全意识培训服务体系,为企业用户量身匹配适配的安全意识解决方案。

本文展示所有类型素材,均包含在企业(用户)会员服务中,如有意向,欢迎垂询。

加入诸子云知识星球

获取更多“安全意识资料”和“网络安全报告”

<

滑动查看下一张图片

>

**END

点击这里阅读原文**


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安在 管窥蠡测 管窥蠡测《法国税务系统遭网络攻击 67.8万纳税主体敏感数据外泄》

评论:0   参与:  0