HeadlinesBriefing HeadlinesBriefing 12 languages

France's tax agency got hacked (in French)

Hacker News ·

🇬🇧 English

Au milieu de la pause estivale, un incident majeur a été découvert au cœur de l'État, dépassant le piratage de l'ANTS. Une intrusion à la DGFi P a entraîné la fuite d'un fichier de 678 000 entrées, incluant noms, prénoms, quotient familial, revenu fiscal et taux de prélèvement à la source, confirmé par la directrice générale des finances publiques, Amélie Verdier. L'échantillon analysé par French Breaches contenait aussi l'adresse, le téléphone, l'adresse électronique et le nombre de personnes à charge. L'accès initial a été coupé fin juin, mais la fuite n'a été identifiée qu'après sa mise en vente le 12 août, révélant un problème de détection tardive. Le même pirate a revendiqué une seconde attaque fin juillet contre le serveur professionnel des données cadastrales, touchant plus de 2 millions de personnes, et affirmé avoir récupéré l'accès via un VPN utilisé par les agents du fisc. Le parquet de Paris a ouvert une enquête confiée à l'Office anticybercriminalité, et les personnes concernées seront prévenues à partir de la semaine prochaine. L'eurodéputée Aurore Lalucq a demandé la démission du ministre chargé des comptes publics, David Amiel, sur X, dénonçant « la personne est entrée et repartie avec la caisse. Ça suffit ».

Parallèlement, le ministère de l'Éducation nationale a été hacké dans la nuit du 25 au 26 juillet, avec l'usurpation d'un compte professionnel. Les données concernées concernent tous les agents ayant exercé en académie depuis 2001 : identité, statut, fonctions, et pour une partie d'entre eux adresse postale, téléphone et numéro de sécurité sociale. Le ministère n'a pas publié de volumétrie, et le communiqué est sorti le 31 juillet, en pleine période estivale. C'était le troisième piratage de l'Éducation nationale depuis janvier. Beaucoup de gens sur Twitter ont posé la question : peut-on attaquer l'État pour négligence ? La réponse vient de Bulgarie. Le 15 juillet 2019, l'agence nationale des recettes publiques bulgare est piratée....

View original article →


🇸🇦 العربية

اختراق البيانات الضريبية: ما هي البيانات المسروقة؟

في خضم العطلة الصيفية، تم اكتشاف حادث كبير في قلب الدولة، متجاوزاً اختراق ANTS. أدى اختراق DGFiP إلى تسريب ملف يحتوي على 678,000 إدخال، بما في ذلك الأسماء، الأسماء العائلية، المعامل العائلي، الدخل الضريبي ومعدل الضريبة المخصوم من المصدر، وقد أكدته المديرة العامة للمالية العامة، Amélie Verdier. كما احتوى العينة التي حللتها French Breaches على العنوان، الهاتف، البريد الإلكتروني وعدد المعالين. تم قطع الوصول الأولي في أواخر يونيو، لكن التسريب لم يتم تحديده إلا بعد طرحه للبيع في 12 أغسطس، مما يكشف مشكلة الكشف المتأخر. ادعى نفس المخترق هجوماً ثانياً في أواخر يوليو على خادم البيانات العقارية المهني، مما أثر على أكثر من 2 مليون شخص، وزعم أنه استعاد الوصول عبر VPN يستخدمه موظفو الضرائب. فتح مدعي عام باريس تحقيقاً أُوكل إلى مكتب مكافحة الجرائم السيبرانية، وسيتم إخطار الأشخاص المعنيين اعتباراً من الأسبوع المقبل. طالبت النائبة الأوروبية Aurore Lalucq على منصة X باستقالة الوزير المكلف بالحسابات العامة، David Amiel، منددةً بـ "الشخص دخل وخرج بالصندوق. كفى".

في موازاة ذلك، تم اختراق وزارة التربية الوطنية في ليلة 25 إلى 26 يوليو، مع انتحال حساب مهني. البيانات المعنية تخص جميع الموظفين الذين عملوا في الأكاديميات منذ 2001: الهوية، الوضع، الوظائف، ولدى بعضهم العنوان البريدي، الهاتف ورقم الضمان الاجتماعي. لم تنشر الوزارة أي أرقام، وصدر البيان في 31 يوليو، في pleno العطلة الصيفية. كانت هذه ثالث عملية اختراق للوزارة منذ يناير. تساءل كثيرون على تويتر: هل يمكن مقاضاة الدولة بسبب الإهمال؟ الجواب يأتي من بلغاريا. في 15 يوليو 2019، تم اختراق الوكالة الوطنية للإيرادات العامة البلغارية....

كيف حدث اختراق DGFiP؟

تم قطع وصول المهاجم في أواخر يونيو، لكن التسريب لم يتم اكتشافه إلا بعد طرحه للبيع في 12 أغسطس. أدى اختراق إلى تسريب ملف يحتوي على 678,000 إدخال، بما في ذلك الأسماء، الأسماء العائلية، المعامل العائلي، الدخل الضريبي المرجعي ومعدل الضريبة المخصوم من المصدر، وقد أكدته المديرة العامة للمالية العامة، Amélie Verdier.

العربية version →


🇧🇩 বাংলা

ট্যাক্স হ্যাক: কী ডেটা চুরি হয়েছে?

গ্রীষ্মকালীন ছুটির মাঝপথে, রাষ্ট্রের কেন্দ্রে একটি বড় ঘটনা আবিষ্কৃত হয়েছে, যা ANTS হ্যাকিং-এর চেয়ে বড়। DGFiP-এ অনুপ্রবেশের কারণে ৬৭৮,০০০ এন্ট্রির একটি ফাইল লিক হয়েছে, যার মধ্যে নাম, উপনাম, পারিবারিক গুণফল, রাজকোষীয় আয় এবং উৎসে কর কাটার হার রয়েছে, इसकी পুষ্টি করলেন পাবলিক ফিন্যান্সের মহা পরিচালক Amélie Verdier। French Breaches-এর বিশ্লেষিত নমুনায় ঠিকানা, ফোন, ইমেইল এবং আশ্রিতদের সংখ্যাও ছিল। প্রাথমিক অ্যাক্সেস জুনের শেষে বন্ধ করা হয়েছিল, কিন্তু লিকটি ১২ আগস্ট বিক্রির জন্য দেওয়ার পর শনাক্ত করা যায়, যা দেরী থেকে শনাক্তির সমস্যা উজাগর করে। একই হ্যাকার জুলাইয়ের শেষে ক্যাডাস্ট্রাল ডেটার পেশাদার সার্ভারে দ্বিতীয় হামলার দাবি করেছেন, जिससे ২ মিলিয়ন से अधिक মানুষ প্রভাবিত হয়েছে, এবং দাবি করেছেন যে সে কর কর্মীদের ব্যবহৃত VPN-এর মাধ্যমে অ্যাক্সেস পুনরুদ্ধার করেছে। প্যারিসের অভিযোজক কার্যালয় অ্যান্টি-সাইবার ক্রাইম অফিসকে জांचের দায়িত্ব দিয়েছে, এবং প্রভাবিত ব্যক্তিদের আগামী সপ্তাহ থেকে জানানো হবে। ইউরোপীয় পার্লামেন্টের সদস্য Aurore Lalucq X-এ পাবলিক অ্যাকাউন্টের মন্ত্রী David Amiel-এর इस्तিফার দাবি করেছেন, নিন্দা করেছেন: "ব্যক্তিটি ভিতরে এল এবং ক্যাশ বক্স নিয়ে চলে গেল। এখন বস।"

সামান্তরালভাবে, জাতীয় শিক্ষা মন্ত্রণালয় ২৫ থেকে ২৬ জুলাই রাতে হ্যাক হয়েছিল, একটি পেশাদার অ্যাকাউন্টের দুরুপযোগের সাথে। প্রভাবিত ডেটা ২০০১ থেকে একাডেমিতে কাজ করা সমস্ত কর্মীদের সাথে সম্পর্কিত: পরিচয়, স্থিতি, কার্যাবলী, এবং তাদের একটি অংশের জন্য ডাকের ঠিকানা, ফোন এবং সামাজিক নিরাপত্তা নম্বর। মন্ত্রণালয় কোনো পরিমাণ প্রকাশ করেনি, এবং বিবৃতি ৩১ জুলাই প্রকাশিত হয়েছিল, গ্রীষ্মকালীন ছুটির মাঝপথে। এটি জানুয়ারি থেকে শিক্ষা মন্ত্রণালয়ের তৃতীয় হ্যাক। টুইটারে অনেক লোক প্রশ্ন করেছেন: কি লাপরবাহীর জন্য রাষ্ট্রের বিরুদ্ধে মামলা করা যায়? উত্তর আসছে বুলগেরিয়া থেকে। ১৫ জুলাই ২০১৯, বুলগেরিয়ার জাতীয় রাজস্ব ഏজেন্সি হ্যাক হয়েছিল....

DGFiP-এর হ্যাক কীভাবে ঘটেছিল?

হামলাবারের অ্যাক্সেস জুনের শেষে বন্ধ করা হয়েছিল, কিন্তু লিকটি ১২ আগস্ট বিক্রির জন্য দেওয়ার পর শনাক্ত করা যায়। একটি অনুপ্রবেশের কারণে ৬৭৮,০০০ এন্ট্রির ফাইল লিক হয়েছিল, যার মধ্যে নাম, উপনাম, পারিবারিক গুণফল, রেফারেন্স রাজকোষীয় আয় এবং উৎসে কর কাটার হার রয়েছে, इसकी পুষ্টি করলেন পাবলিক ফিন্যান্সের মহা পরিচালক Amélie Verdier।

বাংলা version →


🇩🇪 Deutsch

Steuer-Hack: Welche Daten wurden gestohlen?

Mitten in der Sommerpause wurde ein schwerwiegender Vorfall im Herzen des Staates entdeckt, der den ANTS-Hack übertrifft. Ein Einbruch in die DGFiP führte zum Leck einer Datei mit 678.000 Einträgen, einschließlich Namen, Vornamen, Familienquotient, Steuerbezugseinkommen und Quellensteuersatz, bestätigt von der Generaldirektorin der öffentlichen Finanzen, Amélie Verdier. Die von French Breaches analysierte Probe enthielt auch Adresse, Telefon, E-Mail und Anzahl der zu Lasten fallenden Personen. Der initiale Zugang wurde Ende Juni unterbrochen, aber das Leck wurde erst nach seinem Verkaufsangebot am 12. August identifiziert, was ein Problem der verspäteten Erkennung aufdeckte. Derselbe Hacker beanspruchte einen zweiten Angriff Ende Juli gegen den professionellen Server für Katasterdaten, der mehr als 2 Millionen Menschen betraf, und behauptete, den Zugang über ein von Steuerbeamten genutztes VPN wiedererlangt zu haben. Die Staatsanwaltschaft Paris eröffnete eine Untersuchung, die dem Anti-Cyberkriminalitätsbüro anvertraut wurde, und die betroffenen Personen werden ab nächster Woche benachrichtigt. Die Europaabgeordnete Aurore Lalucq forderte auf X den Rücktritt des Ministers für öffentliche Konten, David Amiel, und prangerte an: "Die Person ist hereingekommen und mit der Kasse wieder gegangen. Das reicht".

Parallel dazu wurde das Ministerium für nationale Bildung in der Nacht vom 25. auf den 26. Juli gehackt, durch die Übernahme eines beruflichen Kontos. Die betroffenen Daten betreffen alle Agenten, die seit 2001 in einer Akademie tätig waren: Identität, Status, Funktionen, und für einen Teil von ihnen Postanschrift, Telefon und Sozialversicherungsnummer. Das Ministerium veröffentlichte keine Volumenzahlen, und die Mitteilung erschien am 31. Juli, mitten in der Sommerperiode. Es war der dritte Hack des Bildungsministeriums seit Januar. Viele Leute auf Twitter fragten: Kann man den Staat wegen Fahrlässigkeit verklagen? Die Antwort kommt aus Bulgarien. Am 15. Juli 2019 wurde die bulgarische Nationale Einnahmeagentur gehackt....

Wie verlief der Hack der DGFiP?

Der Zugang des Angreifers wurde Ende Juni unterbrochen, aber das Leck wurde erst nach seinem Verkaufsangebot am 12. August entdeckt. Ein Einbruch führte zum Leck einer Datei mit 678.000 Einträgen, einschließlich Namen, Vornamen, Familienquotient, Steuerbezugseinkommen und Quellensteuersatz, bestätigt von der Generaldirektorin der öffentlichen Finanzen, Amélie Verdier.

Deutsch version →


🇪🇸 Español

Hackeo de impuestos: ¿qué datos se robaron?

En medio de la pausa estival, se ha descubierto un incidente importante en el corazón del Estado, superando el hackeo de la ANTS. Una intrusión en la DGFiP ha provocado la fuga de un archivo de 678.000 entradas, incluyendo nombres, apellidos, coeficiente familiar, renta fiscal y tipo de retención en la fuente, confirmado por la directora general de finanzas públicas, Amélie Verdier. La muestra analizada por French Breaches contenía también la dirección, el teléfono, el correo electrónico y el número de personas a cargo. El acceso inicial fue cortado a finales de junio, pero la fuga no se identificó hasta su puesta a la venta el 12 de agosto, revelando un problema de detección tardía. El mismo pirata reivindicó un segundo ataque a finales de julio contra el servidor profesional de datos catastrales, afectando a más de 2 millones de personas, y afirmó haber recuperado el acceso a través de una VPN utilizada por los agentes del fisco. La fiscalía de París ha abierto una investigación confiada a la Oficina anticibercriminalidad, y las personas afectadas serán notificadas a partir de la próxima semana. La eurodiputada Aurore Lalucq ha pedido la dimisión del ministro encargado de las cuentas públicas, David Amiel, en X, denunciando «la persona entró y se fue con la caja. Basta».

Paralelamente, el Ministerio de Educación Nacional fue hackeado en la noche del 25 al 26 de julio, con la usurpación de una cuenta profesional. Los datos afectados conciernen a todos los agentes que han ejercido en academia desde 2001: identidad, estatuto, funciones, y para una parte de ellos dirección postal, teléfono y número de seguridad social. El Ministerio no ha publicado volumetría, y el comunicado salió el 31 de julio, en pleno periodo estival. Era el tercer hackeo de Educación Nacional desde enero. Mucha gente en Twitter se preguntó: ¿se puede atacar al Estado por negligencia? La respuesta viene de Bulgaria. El 15 de julio de 2019, la agencia nacional de ingresos públicos búlgara fue hackeada....

¿Cómo ocurrió el hackeo de la DGFiP?

El acceso del atacante fue cortado a finales de junio, pero la fuga no se detectó hasta su puesta a la venta el 12 de agosto. Una intrusión condujo a la fuga de un archivo de 678.000 entradas, incluyendo nombres, apellidos, coeficiente familiar, renta fiscal de referencia y tipo de retención en la fuente, confirmado por la directora general de finanzas públicas, Amélie Verdier.

Español version →


🇫🇷 Français

Piratage des impôts : quelles données volées ?

Au milieu de la pause estivale, un incident majeur a été découvert au cœur de l'État, dépassant le piratage de l'ANTS. Une intrusion à la DGFiP a entraîné la fuite d'un fichier de 678 000 entrées, incluant noms, prénoms, quotient familial, revenu fiscal et taux de prélèvement à la source, confirmé par la directrice générale des finances publiques, Amélie Verdier. L'échantillon analysé par French Breaches contenait aussi l'adresse, le téléphone, l'adresse électronique et le nombre de personnes à charge. L'accès initial a été coupé fin juin, mais la fuite n'a été identifiée qu'après sa mise en vente le 12 août, révélant un problème de détection tardive. Le même pirate a revendiqué une seconde attaque fin juillet contre le serveur professionnel des données cadastrales, touchant plus de 2 millions de personnes, et affirmé avoir récupéré l'accès via un VPN utilisé par les agents du fisc. Le parquet de Paris a ouvert une enquête confiée à l'Office anticybercriminalité, et les personnes concernées seront prévenues à partir de la semaine prochaine. L'eurodéputée Aurore Lalucq a demandé la démission du ministre chargé des comptes publics, David Amiel, sur X, dénonçant « la personne est entrée et repartie avec la caisse. Ça suffit ».

Parallèlement, le ministère de l'Éducation nationale a été hacké dans la nuit du 25 au 26 juillet, avec l'usurpation d'un compte professionnel. Les données concernées concernent tous les agents ayant exercé en académie depuis 2001 : identité, statut, fonctions, et pour une partie d'entre eux adresse postale, téléphone et numéro de sécurité sociale. Le ministère n'a pas publié de volumétrie, et le communiqué est sorti le 31 juillet, en pleine période estivale. C'était le troisième piratage de l'Éducation nationale depuis janvier. Beaucoup de gens sur Twitter ont posé la question : peut-on attaquer l'État pour négligence ? La réponse vient de Bulgarie. Le 15 juillet 2019, l'agence nationale des recettes publiques bulgare est piratée....

Comment le piratage de la DGFiP s'est-il déroulé ?

L'accès de l'attaquant a été coupé fin juin, mais la fuite n'a été détectée qu'après sa mise en vente le 12 août. Une intrusion a conduit à la fuite d'un fichier de 678 000 entrées, incluant noms, prénoms, quotient familial, revenu fiscal de référence et taux de prélèvement à la source, confirmé par la directrice générale des finances publiques, Amélie Verdier.

Français version →


🇮🇳 हिन्दी

टैक्स हैक: कौन सा डेटा चोरी हुआ?

ग्रीष्मकालीन अवकाश के बीच, राज्य के केंद्र में एक बड़ी घटना सामने आई है, जो ANTS की हैकिंग से भी बड़ी है। DGFiP में घुसपैठ के कारण 678,000 एंट्री की एक फाइल लीक हुई, जिसमें नाम, उपनाम, पारिवारिक भागफल, राजकोषीय आय और स्रोत पर कटौती दर शामिल हैं, जिसकी पुष्टि सार्वजनिक वित्त की महानिदेशक Amélie Verdier ने की। French Breaches द्वारा विश्लेषित नमूने में पता, फोन, ईमेल और आश्रितों की संख्या भी थी। प्रारंभिक पहुंच जून के अंत में काट दी गई थी, लेकिन लीक की पहचान 12 अगस्त को इसकी बिक्री के बाद ही हुई, जिससे देर से पता लगने की समस्या उजागर हुई। उसी हैकर ने जुलाई के अंत में कैडस्ट्रल डेटा के पेशेवर सर्वर पर दूसरे हमले का दावा किया, जिससे 2 मिलियन से अधिक लोग प्रभावित हुए, और कहा कि उसने कर एजेंटों द्वारा उपयोग किए गए VPN के माध्यम से पहुंच पुनः प्राप्त की। पेरिस अभियोजक कार्यालय ने एंटी-साइबर अपराध कार्यालय को जांच सौंपी है, और प्रभावित लोगों को अगले सप्ताह से सूचित किया जाएगा। यूरोपीय सांसद Aurore Lalucq ने X पर सार्वजनिक खातों के मंत्री David Amiel के इस्तीफे की मांग की, यह कहते हुए: "वह व्यक्ति अंदर आया और कैश बॉक्स लेकर चला गया। बस बहुत हो गया।"

साथ ही, राष्ट्रीय शिक्षा मंत्रालय 25 से 26 जुलाई की रात को हैक हुआ, एक पेशेवर खाते के दुरुपयोग के साथ। प्रभावित डेटा 2001 से अकादमी में काम करने वाले सभी एजेंटों से संबंधित है: पहचान, स्थिति, कार्य, और उनमें से कुछ के लिए डाक पता, फोन और सामाजिक सुरक्षा संख्या। मंत्रालय ने कोई मात्रा प्रकाशित नहीं की, और बयान 31 जुलाई को जारी किया गया, गर्मी की छुट्टियों के बीच। यह जनवरी से शिक्षा मंत्रालय का तीसरा हैक था। ट्विटर पर कई लोगों ने पूछा: क्या लापरवाही के लिए राज्य पर मुकदमा किया जा सकता है? जवाब बुल्गारिया से आता है। 15 जुलाई 2019 को, बुल्गारिया की राष्ट्रीय राजस्व एजेंसी हैक हुई....

DGFiP का हैक कैसे हुआ?

हमलावर की पहुंच जून के अंत में काट दी गई थी, लेकिन लीक का पता 12 अगस्त को इसकी बिक्री के बाद ही चला। एक घुसपैठ के कारण 678,000 एंट्री की फाइल लीक हुई, जिसमें नाम, उपनाम, पारिवारिक भागफल, संदर्भ राजकोषीय आय और स्रोत पर कटौती दर शामिल हैं, जिसकी पुष्टि सार्वजनिक वित्त की महानिदेशक Amélie Verdier ने की।

हिन्दी version →


🇮🇩 Bahasa Indonesia

Peretasan Pajak: Data Apa yang Dicuri?

Di tengah liburan musim panas, insiden besar ditemukan di jantung negara, melampaui peretasan ANTS. Intrusi ke DGFiP menyebabkan kebocoran file 678.000 entri, termasuk nama depan, nama belakang, kuotien keluarga, pendapatan pajak, dan tarif pemotongan di sumber, dikonfirmasi oleh Direktur Jenderal Keuangan Publik, Amélie Verdier. Sampel yang dianalisis French Breaches juga berisi alamat, telepon, email, dan jumlah tanggungan. Akses awal diputus akhir Juni, tapi kebocoran baru teridentifikasi setelah dijual 12 Agustus, mengungkap masalah deteksi terlambat. Peretas yang sama mengklaim serangan kedua akhir Juli ke server profesional data kadastral, menimpa lebih dari 2 juta orang, dan mengaku mendapatkan akses kembali via VPN yang dipakai agen pajak. Kejaksaan Paris membuka investigasi diserahkan ke Kantor Anti-Kejahatan Siber, dan orang terkait akan diberitahu mulai minggu depan. Anggota Parlemen Eropa Aurore Lalucq meminta mundur Menteri Urusan Rekening Publik, David Amiel, di X, mengecam "orang itu masuk dan pergi membawa kotak uang. Cukup".

Secara paralel, Kementerian Pendidikan Nasional diretas malam 25-26 Juli, dengan pengambilalihan akun profesional. Data yang terkait mencakup semua agen yang bertugas di akademi sejak 2001: identitas, status, fungsi, dan untuk sebagian alamat pos, telepon, dan nomor jaminan sosial. Kementerian tidak mempublikasikan volume, dan pengumuman keluar 31 Juli, di tengah liburan panas. Ini peretasan ketiga Kementerian Pendidikan sejak Januari. Banyak orang di Twitter bertanya: bisakah menuntut negara karena kelalaian? Jawabannya datang dari Bulgaria. 15 Juli 2019, Badan Pendapatan Nasional Bulgaria diretas....

Bagaimana peretasan DGFiP terjadi?

Akses penyerang diputus akhir Juni, tapi kebocoran tidak terdeteksi hingga dijual 12 Agustus. Intrusi menyebabkan kebocoran file 678.000 entri, termasuk nama depan, nama belakang, kuotien keluarga, pendapatan pajak referensi, dan tarif pemotongan di sumber, dikonfirmasi oleh Direktur Jenderal Keuangan Publik, Amélie Verdier.

Bahasa Indonesia version →


🇯🇵 日本語

税務データ漏洩:どのデータが盗まれたか?

夏季休暇の最中、国家の核心部でANTSのハッキングを上回る重大インシデントが発見されました。DGFiP(公共財政総局)への侵入により、678,000件のエントリを含むファイルが流出しました。内容は姓、名、家族係数、課税所得、源泉徴収税率で、公共財政総局長Amélie Verdierによって確認されています。French Breachesが分析したサンプルには、住所、電話番号、メールアドレス、扶養人数も含まれていました。初期アクセスは6月末に遮断されましたが、流出は8月12日にダークウェブで販売された後に発見され、検出の遅れという問題が露見しました。同一のハッカーは7月末に地籍データのプロフェッショナルサーバーへの2回目の攻撃を主張し、200万人以上に影響を与えたと述べ、税務職員が使用するVPNを通じてアクセスを回復したと主張しています。パリ検察庁は反サイバー犯罪局に捜査を委託し、影響を受けた人々には来週から通知が開始されます。欧州議会議員Aurore LalucqはXで公会計担当大臣David Amielの辞任を要求し、「あの人物は入ってきて、金庫を持って出て行った。もうたくさんだ」と非難しました。

並行して、国民教育省が7月25日から26日深夜にハッキングされ、プロフェッショナルアカウントが乗っ取られました。影響を受けるデータは、2001年以降にアカデミーで勤務したすべての職員に関するものです:身分、地位、職務、そして一部の職員については郵便住所、電話番号、社会保障番号。省はデータ量を公表しておらず、声明は夏季休暇真っ只中の7月31日に出されました。これは1月以来、国民教育省にとって3回目のハッキング被害です。Twitter上では多くの人々が質問しました:過失を理由に国家を訴えることは可能か?答えはブルガリアから来ます。2019年7月15日、ブルガリア国立歳入庁がハッキングされました....

DGFiPのハッキングはどのように起きたか?

攻撃者のアクセスは6月末に遮断されましたが、流出は8月12日に販売された後に検出されました。侵入により678,000件のエントリを含むファイルが流出し、姓、名、家族係数、基準課税所得、源泉徴収税率が含まれており、公共財政総局長Amélie Verdierによって確認されています。

日本語 version →


🇧🇷 Português

Hack de impostos: quais dados foram roubados?

No meio da pausa estival, um incidente importante foi descoberto no coração do Estado, superando o hack da ANTS. Uma intrusão na DGFiP levou ao vazamento de um arquivo de 678.000 entradas, incluindo nomes, sobrenomes, quociente familiar, renda fiscal e taxa de retenção na fonte, confirmado pela diretora-geral das finanças públicas, Amélie Verdier. A amostra analisada pela French Breaches também continha endereço, telefone, e-mail e número de dependentes. O acesso inicial foi cortado no final de junho, mas o vazamento só foi identificado após sua venda em 12 de agosto, revelando um problema de detecção tardia. O mesmo hacker reivindicou um segundo ataque no final de julho contra o servidor profissional de dados cadastrais, afetando mais de 2 milhões de pessoas, e afirmou ter recuperado o acesso via VPN usada por agentes do fisco. O promotor de Paris abriu inquérito confiado ao Escritório Anticibercrime, e as pessoas afetadas serão notificadas a partir da próxima semana. A eurodeputada Aurore Lalucq pediu a demissão do ministro encarregado das contas públicas, David Amiel, no X, denunciando "a pessoa entrou e saiu com o caixa. Chega".

Paralelamente, o Ministério da Educação Nacional foi hackeado na noite de 25 a 26 de julho, com a usurpação de uma conta profissional. Os dados afetados dizem respeito a todos os agentes que exerceram em academia desde 2001: identidade, status, funções, e para uma parte deles endereço postal, telefone e número de segurança social. O Ministério não publicou volumetria, e o comunicado saiu em 31 de julho, em pleno período estival. Era o terceiro hack do Ministério da Educação desde janeiro. Muita gente no Twitter perguntou: pode-se processar o Estado por negligência? A resposta vem da Bulgária. Em 15 de julho de 2019, a agência nacional de receitas públicas búlgara foi hackeada....

Como ocorreu o hack da DGFiP?

O acesso do atacante foi cortado no final de junho, mas o vazamento não foi detectado até sua venda em 12 de agosto. Uma intrusão levou ao vazamento de um arquivo de 678.000 entradas, incluindo nomes, sobrenomes, quociente familiar, renda fiscal de referência e taxa de retenção na fonte, confirmado pela diretora-geral das finanças públicas, Amélie Verdier.

Português version →


🇷🇺 Русский

Взлом налоговой службы: какие данные украли?

Посреди летних каникул был обнаружен крупный инцидент в самом сердце государства, превосходящий взлом ANTS. Проникновение в DGFiP привело к утечке файла с 678 000 записями, включая имена, фамилии, семейный коэффициент, налоговый доход и ставку удержания у источника, что подтвердила генеральный директор общественных финансов Amélie Verdier. Образец, проанализированный French Breaches, также содержал адрес, телефон, электронную почту и количество иждивенцев. Первоначальный доступ был отключен в конце июня, но утечка была выявлена только после выставления на продажу 12 августа, что раскрыло проблему позднего обнаружения. Тот же хакер reivindicou вторую атаку в конце июля против профессионального сервера кадастровых данных, задевавшую более 2 миллионов человек, и заявил, что восстановил доступ через VPN, используемый налоговыми агентами. Прокуратура Парижа открыла расследование, порученное Антикиберпреступному офису, и задетые лица будут уведомлены начиная с следующей недели. Евродепутат Aurore Lalucq потребовала на X отставку министра по публичным счетам David Amiel, обвиняя: «Человек зашел и ушел с кассой. Хватит».

Параллельно Министерство национального образования было взломано в ночь с 25 на 26 июля с использованием захваченной профессиональной учетной записи. Затронутые данные касаются всех агентов, работавших в академиих с 2001 года: личность, статус, функции, а для части из них — почтовый адрес, телефон и номер социального страхования. Министерство не публиковало объемы, а заявление вышло 31 июля, в разгар летнего периода. Это был третий взлом Министерства образования с января. Многие в Twitter спрашивали: можно ли подать в суд на государство за небрежность? Ответ приходит из Болгарии. 15 июля 2019 года Национальное агентство публичных доходов Болгарии было взломано....

Как произошел взлом DGFiP?

Доступ атакующего был отключен в конце июня, но утечка не была обнаружена до выставления на продажу 12 августа. Проникновение привело к утечке файла с 678 000 записями, включая имена, фамилии, семейный коэффициент, справочный налоговый доход и ставку удержания у источника, что подтвердила генеральный директор общественных финансов Amélie Verdier.

Русский version →


🇨🇳 简体中文

税务数据被盗:哪些数据被窃取?

在夏季休假期间,国家核心部门发生一起重大安全事件,其严重程度超越了ANTS(国家安全车辆证书系统)的黑客攻击。税务总局(DGFiP)遭遇入侵,导致一个包含678,000条记录的文件泄露,内容包括姓名、名字、家庭商、参考税收收入和源泉扣缴税率,此事已由公共财政总干事Amélie Verdier证实。French Breaches分析的样本还包含地址、电话、电子邮箱和受抚养人数。初始访问权限于6月底被切断,但泄露直到8月12日被发现在暗网出售后才被识别出来,暴露了检测滞后的问题。同一黑客声称在7月底对地籍专业数据服务器发动了第二次攻击,影响超过200万人,并宣称通过税务官员使用的VPN恢复了访问权限。巴黎检察院已开启调查,交由反网络犯罪办公室处理,受影响人员将从下周开始收到通知。欧洲议会议员Aurore Lalucq在X平台上要求主管公共账目的部长David Amiel辞职,谴责道:「此人进来又带着钱箱走了。够了。」

与此同时,国家教育部在7月25日至26日深夜遭到黑客攻击,原因是一个专业账户被冒用。受影响数据涉及自2001年以来在学区任职的所有工作人员:身份、职务、职能,以及其中一部分人的邮寄地址、电话和社会安全号码。教育部未公布具体数据量,且通报于7月31日发布,正值暑假期间。这是自1月以来教育部遭遇的第三次黑客攻击。许多人在Twitter上提问:能否以疏忽为由起诉国家?答案来自保加利亚。2019年7月15日,保加利亚国家税务局遭到黑客攻击....

DGFiP的黑客攻击是如何发生的?

攻击者的访问权限于6月底被切断,但泄露直到8月12日被发现在暗网出售后才被检测到。一次入侵导致包含678,000条记录的文件泄露,内容包括姓名、名字、家庭商、参考税收收入和源泉扣缴税率,此事已由公共财政总干事Amélie Verdier证实。

简体中文 version →