法国税务局遭黑客攻击
在夏季休假的中间,我们都发现了这一重大事件,处于国家的核心。我们已经谈过国家安全在ANTS被黑客攻击时的问题,但在这里,我们必须说,我们达到了一个新的高度,也许是前所未有的高水平。始终存在同样的问题:这怎么可能发生?为了对不同的观点进行对比,我与Cybernetica社区的几位成员进行了讨论,他们的背景各不相同:一位国家数字化转型专家、一位网络安全专家、一位政治人物和一些数字世界的老手。这是一次细致入微的分析,试图超越浮躁的喧嚣。 💡 批评和要求示范性制裁的时间会到来,但首先要有理解和反思的时间。首先是事实:DGFiP确认了导致678,000条记录泄露的入侵,涉及个人和专业人士。公共财政总局局长阿梅莉·维尔迪埃在8月14日星期五晚上确认了这一事故的后果和主要类别:姓名和姓氏、家庭配额、参考税收收入和源扣税率。由FrenchBreaches分析的样本还包含了地址、电话号码、电子邮件地址和抚养人数。时间线:攻击者的访问权限在6月底被切断,但当时并未检测到数据外泄。这一泄露是在8月12日数据被出售后才被识别出来。就这点而言,它已经是问题的重要组成部分。此后,一切变得加速了。自称同一黑客在7月底对职业土地数据服务器发起了第二次攻击,并得到了管理部门的确认:他认为有超过200万人受影响。他还给出了事实的版本,称通过税务官员使用的VPN恢复了访问权限,并评论道:他说人们需要醒过来,看看“法国是多么的滑稽”。 💡 巴黎检方于周六开启了调查,交由反网络犯罪局处理。受影响的人员将从下周开始逐一通知,距离入侵事件将近两个月。而政治界也开始介入:欧洲议会议员阿乌罗尔·拉吕克在X上请求负责公共财政的部长大卫·阿米尔辞职,因其指责该人“进来又把金库带走了。够了”。我并不是那种每隔几天就呼吁部长辞职的人。但鉴于事态的严重性、反应的缺乏以及对法国人民的责任、谦逊和尊重的必要性,这位部长应该辞职。 https://t.co/OqaJOiM1xf — Aurore Lalucq 🇪🇺 (@AuroreLalucq) 2026年8月15日。教育部的黑客攻击。而与此同时,另一家机构也在极其黑暗的环境中遭到黑客攻击。7月25日至26日夜间,有人进入了为教育部工作人员培训而设的信息系统。和DGFiP一样,职业账户被冒用。相关数据包括自2001年以来在学区工作的所有人员的身份、身份、职务,对于其中一部分人还有地址、电话和社保号码。根据我们所知,部长没有发布任何数据量。声明于7月31日发布,正值夏季假期,没人提及。这是自1月以来教育部第三次被黑客攻击。保加利亚的例子:许多人在Twitter上提出了一个问题:我们可以因疏忽起诉国家吗?答案来自保加利亚。2019年7月15日,保加利亚国家税务局遭到攻击。六百万人个人的税务和社保数据被泄露到网上。一位纳税人起诉了她的管理部门。欧洲法院于2023年12月14日作出裁决,确认三件事。对数据被滥用的恐惧就足以构成可修复的损害,而不必是受害者。举证责任被转移:由行政部门证明其安全措施是适当的。损害来自黑客并不自动免除行政部门的责任。欧洲法院的裁决解释了GDPR,它在法国同样有效。将信息技术放回中心。要理解这一点,还需要将信息技术置于讨论的中心。近年来,网络安全已经变成了一种法规、治理和沟通的大杂烩,技术能力的问题被置于了次要地位。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡