تأیید نقض سایبری در سازمان امور مالیاتی فرانسه
به گزارش کارگروه حملات سایبری سایبربان؛ سازمان امور مالیاتی فرانسه تأیید کرد که هکرها به سیستمهای اطلاعاتی آن نفوذ و دادههای مربوط به افراد و مشاغل را استخراج کردهاند.
وزارت اقتصاد فرانسه اعلام کرد که یک مهاجم در اواخر ژوئن سال جاری پس از سرقت یا سوءاستفاده از هویت شخصی، به سیستمهای اداره کل امور مالی عمومی (DGFiP) دسترسی غیرمجاز پیدا کرده است.
این نفوذ به مهاجم اجازه داده تا دادههای متعلق به افراد و مشاغل را مشاهده و استخراج کند.
مقامات فرانسوی گفتند که دسترسی غیرمجاز در اواخر ژوئن امسال شناسایی و قطع شده است. این حادثه پس از آنکه یک هکر در اوایل این هفته مسئولیت آن را بر عهده گرفت، علنی شد و در همین راستا سازمان امور مالیاتی محدودیتهای بیشتری را برای جلوگیری از دسترسی غیرمجاز بیشتر اعمال کرد.
مقامات اکنون در تلاش هستند تا دقیقاً مشخص کنند که به چه اطلاعاتی دسترسی یا سرقت شده و چه تعداد از افراد و مشاغل تحت تأثیر قرار گرفتهاند. اداره کل امور مالی عمومی عنوان کرد که با افرادی که دادههایشان به خطر افتاده، به صورت جداگانه تماس گرفته و به آنها گفته میشود که چه اطلاعاتی ممکن است در معرض خطر قرار گرفته باشد و چه اقدامات احتیاطی باید انجام دهند.
این آژانس اعلام کرد که به مرجع حفاظت از دادههای فرانسه نیز اطلاع خواهد داد، شکایت کیفری ثبت خواهد کرد و اطلاعات بیشتری را با پیشرفت تحقیقات ارائه خواهد داد.
«FranceBreaches»، وبسایتی که نشت دادهها در فرانسه را ردیابی میکند، گزارش داد که این حمله توسط یک گروه هکری با نام مستعار «ZeroBytes» انجام شده است.
این گروه هکری ادعا کرد که اطلاعات بیش از 600 هزار نفر، از جمله نام و سایر اطلاعات شخصی، شماره شناسایی مالیاتی، آدرس ایمیل، شرایط خانوادگی و جزئیات مربوط به وضعیت مالیاتی آنها را به دست آورده است. این ادعا و صحت دادههای ظاهراً سرقت شده به طور مستقل تأیید نشده است.
به گفته FrenchBreaches، هکر ادعا کرده که به سرورهای داخلی دسترسی پیدا کرده که به آنها اجازه میدهد به ویپیان آژانس متصل شوند و از یک ابزار داخلی برای جستجوی اطلاعات در مورد افراد و مشاغل استفاده کنند. مهاجم گفت که آنها قبل از قطع دسترسی خود، شروع به سرقت دادهها کردهاند.
اداره کل امور مالی عمومی علناً این نقض را به یک عامل تهدید خاص نسبت نداد و ادعاهای هکر را تأیید نکرد.
این حادثه آخرین نقض اطلاعاتی است که امسال یک آژانس دولتی فرانسه را تحت تأثیر قرار داده است. در ماه آوریل سال جاری، هکرها وبسایت آژانس ملی اسناد امن فرانسه (ANTS) را هدف قرار دادند که درخواستهای گذرنامه، کارت شناسایی ملی، مجوز اقامت و گواهینامه رانندگی را مدیریت میکند.
در همان ماه، وزارت آموزش و پرورش فرانسه فاش کرد که حملهای به سیستمی که برای مدیریت حسابهای دانشجویی استفاده میشود، اطلاعات شخصی دانشجویان را فاش کرده است.
در ماه فوریه امسال، هکرها همچنین به بخشی از پرونده حسابهای بانک ملی، پایگاه دادهای حاوی سوابق حسابهای بانکی نگهداری شده در فرانسه، نفوذ کردند. این حادثه اطلاعات مربوط به تقریباً ۱.۲ میلیون حساب از بیش از ۳۰۰ میلیون ورودی در پایگاه داده را فاش کرد.
مقامات فرانسوی در حال تعقیب هکرهای مظنون به هدف قرار دادن مؤسسات دولتی و سایر سازمانها بودهاند. اوایل سال جاری، پلیس یک مرد ۲۰ ساله مظنون به انجام دهها مورد نقض داده مربوط به نهادهای دولتی، فدراسیونهای ورزشی و شرکتهای خصوصی را دستگیر کرد.