A Közpénzügyek főigazgatója bocsánatot kért minden érintett ügyféltől a tömeges adatlopás miatt. A miniszterelnökség közölte, hogy az áldozatokat augusztus 17-től keresik meg, és figyelmeztetik őket a személyazonosság-lopás veszélyére.
Hétfőn a franciák megtudják, hogy a „impots.gouv.fr” oldal mintegy 678 000 felhasználója – magánszemélyek és vállalatok – közül ők is érintettek‑e az adóügyi adatok nagyszabású ellopásában.
Pénteken a Közpénzügyek Főigazgatóságának vezetője, Amélie Verdier egy minden eddiginél „kifinomultabb támadást” emlegetett, mint amilyeneket a múltban észleltek. A DGFiP X‑en közzétett üzenete alatt a hozzászólásokat letiltották.
Közleményében az adóhatóság arról számolt be, hogy illetéktelenek jutottak be informatikai rendszerébe, és így hozzáfértek, illetve ki tudtak emelni bizonyos érzékeny adatokat, köztük az adóhatóság által megállapított referenciajövedelmet és a forrásadó‑levonás mértékét.
Az adóhatóság igyekszik megnyugtatni az érintetteket: a megszerzett adatok „nem teszik lehetővé a hozzáférést az impots.gouv.fr biztonságos felhasználói fiókjához”.
A vállalkozások esetében a kiszivárgott információk „kevésbé érzékenyek”, mint a magánszemélyekre vonatkozó adatok: elsősorban a cégnevet és a Siren‑számot tartalmazzák.
Az adminisztráció közlése szerint a 2026 júniusában és júliusában történt behatolásokra „egy DGFiP‑munkatárs, valamint egy felhatalmazott harmadik fél azonosítóinak jogosulatlan felhasználása” révén kerülhetett sor.
Egy másik, ugyanazon kiberbűnöző által vállalt akció során, aki ZeoBytes álnéven tevékenykedik, ingatlanokra vonatkozó kataszteri adatokat is elloptak. A FrenchBreaches nevű, kibertámadásokra szakosodott francia portál – amely a Franciaországban elkövetett kibertámadásokat gyűjti össze – szerint a hacker azt állítja, hogy ez a behatolás 2026 júniusára nyúlik vissza. Az oldal más támadásokat is hozzá köt, többek között az Intermarché, az Eva GG – egy virtuális valóságra specializálódott francia platform – és a Francia Kézilabda-szövetség (FFHandball) ellen irányuló akciókat.
A DGFiP azt is igyekezett megmagyarázni, miért csak augusztus közepén adtak ki riasztást. Beismerte, hogy a korábban elvégzett ellenőrzések „nem tették lehetővé annak felismerését, hogy ezek a behatolások adatlopáshoz vezettek, az akció kifinomultsága miatt”.
„Bűncselekmények a franciák és az állam ellen”
Sébastien Lecornu miniszterelnök hivatalának munkatársai szombati közleményükben megállapították, hogy „az állami közigazgatási szervek – akárcsak Európa nagy köz‑ és magánszervezetei – egyre gyakoribb és egyre kifinomultabb kibertámadások célpontjai”.
A Matignon – amely ezeket az akciókat „a franciák és az állam ellen elkövetett bűncselekményeknek” tekinti – részletesen ismertette a kibertámadások elleni intézkedések megerősítését is.
2026. április 30‑án indították el az állam informatikai rendszereinek biztonságát szolgáló „cselekvési tervet”. A program többek között egy ARIANE nevű új állami digitális hatóság felállítását irányozza elő, amely közvetlenül a miniszterelnökhöz fog tartozni.
A kibervédelmi kampány eddig 200 millió eurót mozgatott meg, amelynek egy részét a mesterséges intelligenciával kapcsolatos képességek fejlesztésére kell fordítani – közölte a Matignon. A 2027‑es költségvetés keretében a CNIL, a személyes adatok védelméért felelős francia hatóság által kiszabott bírságoknak is hozzá kell járulniuk a finanszírozáshoz.
Nyomozást indított a párizsi ügyészség
A párizsi ügyészség „adatok csalárd kinyerése” és „bűnszövetség” gyanújával indított nyomozást a csaknem 700 000 felhasználót érintő adatlopás után – közölte az AFP megkeresésére a vádhatóság szombaton, augusztus 15‑én.
A vizsgálatot a Nemzeti Rendőrség Főigazgatóságához (DGPN) tartozó Kibercsapások Elleni Hivatalra (Ofac) bízták.