Direcţia Generală a Finanţelor Publice din Franţa (DGFiP) a confirmat o breşă de securitate şi o sustragere de date din sistemul său informatic, incident ce ar putea expune fraudelor câteva sute de mii de utilizatori, transmite agenţia AFP. Atacul a fost revendicat pe dark web de un infractor cibernetic sub pseudonimul „ZeroBytes”, care susţine că a vizat şi Serverul Profesional de Date Cadastrale (SPDC), notează sursa citată.
Prima breşă de securitate a vizat portalul „impots.gouv.fr” prin compromiterea conexiunii VPN a unui funcţionar al fiscului, permiţând extragerea a aproximativ 680.000 de linii de informaţii înainte de blocarea accesului, informează agenţia de presă. Datele compromise includ informaţii de stare civilă, venituri fiscale de referinţă, situaţia familială şi cotele de reţinere la sursă pentru circa 393.000 de persoane fizice şi 285.000 de companii, arată sursa menţionată.
Al doilea atac revendicat ar fi vizat datele cadastrale prin eludarea mecanismelor de autentificare cu mai mulţi factori, fiind descărcate peste 250.000 de înregistrări referitoare la deţinătorii de proprietăţi imobiliare, indică publicaţia.
Ministerul francez al Economiei şi Finanţelor a notificat Comisia Naţională de Informatică şi Libertăţi (CNIL) cu privire la accesul neautorizat şi a demarat procedurile de informare a persoanelor afectate, conform reglementărilor europene privind protecţia datelor personale, transmite sursa citată.
Sindicatul Solidaires Finances Publiques a criticat reacţia autorităţilor, arătând că recunoaşterea incidentului s-a realizat tardiv, abia după apariţia ofertelor de vânzare a bazelor de date pe forumurile clandestine.
Experţii în securitate cibernetică avertizează că informaţiile sustrase pot fi utilizate pentru atacuri avansate de tip phishing, prin transmiterea de mesaje false în numele administraţiei fiscale pentru obţinerea de beneficii financiare ilicite, menţionează sursa citată.

















































Opinia Cititorului