Cơ quan thuế Pháp đã xác nhận một vụ rò rỉ dữ liệu ảnh hưởng đến khoảng 678.000 cá nhân và doanh nghiệp sau khi các tác nhân đe dọa giành quyền truy cập trái phép vào các hệ thống thông tin nội bộ.
Chi tiết về vụ xâm nhập
Vụ việc liên quan đến việc đánh cắp hoặc giả mạo thông tin đăng nhập của một nhân viên thuộc Tổng cục Tài chính Công (DGFiP) và một bên thứ ba được ủy quyền. Vụ việc được công bố trong thông cáo báo chí vào ngày 14 tháng 8 năm 2026.
Theo DGFiP, quyền truy cập trái phép đã xảy ra trong khoảng thời gian tháng 6 và tháng 7 năm 2026. Một tác nhân độc hại sau đó đã nhận trách nhiệm về cuộc xâm nhập vào ngày 12 và 13 tháng 8, dẫn đến một cuộc điều tra pháp y sâu hơn.
DGFiP cho biết họ đã ngay lập tức vô hiệu hóa tất cả các tài khoản liên quan đến các sự cố đã xác định sau khi phát hiện các lần đăng nhập trái phép. Tuy nhiên, các đánh giá truy cập ban đầu không phát hiện việc đánh cắp dữ liệu do tính chất tinh vi của cuộc tấn công.
Các cuộc điều tra tiếp theo đã xác định rằng những kẻ tấn công đã sử dụng quyền truy cập bị xâm phạm để xem và trích xuất dữ liệu liên quan đến thuế và bất động sản trước khi các tài khoản bị vô hiệu hóa. DGFiP đang làm việc với Bộ Kinh tế và Tài chính, Cán bộ Cao cấp về Quốc phòng và An ninh, và cơ quan an ninh mạng quốc gia Pháp, ANSSI.
Dữ liệu bị ảnh hưởng
Thông tin bị lộ bao gồm dữ liệu thuế cá nhân, chẳng hạn như thu nhập tham chiếu, chi tiết chỉ số gia đình và thuế suất khấu trừ. Đối với các doanh nghiệp bị ảnh hưởng, những kẻ tấn công có thể đã truy cập tên công ty và số nhận dạng đăng ký SIREN.
Sự cố cũng liên quan đến thông tin quy hoạch, bao gồm địa chỉ bất động sản và diện tích của tài sản. Cơ quan chức năng nhấn mạnh rằng các tài khoản “Finances publiques” trực tuyến của người nộp thuế không bị xâm phạm. Họ cũng cho biết tên người dùng và mật khẩu cá nhân và doanh nghiệp không bị lộ trong sự cố.
Điều này làm giảm nguy cơ trực tiếp chiếm đoạt tài khoản. Tuy nhiên, dữ liệu bị đánh cắp vẫn có thể được sử dụng để hỗ trợ các cuộc tấn công lừa đảo có mục tiêu, gian lận danh tính, lừa đảo thuế và kỹ thuật xã hội. Các hồ sơ liên quan đến thuế đặc biệt có giá trị đối với tội phạm mạng vì chúng có thể giúp các thông điệp giả mạo trở nên hợp pháp hơn.
Các tác nhân đe dọa có thể sử dụng kiến thức về tình trạng thuế, thông tin liên quan đến thu nhập, danh tính công ty hoặc địa chỉ bất động sản của nạn nhân để giả mạo các cơ quan chính phủ, tổ chức tài chính hoặc cố vấn thuế.
Phản ứng và biện pháp tiếp theo
Sau khi xác nhận vụ đánh cắp dữ liệu, DGFiP đã thông báo cho cơ quan bảo vệ dữ liệu của Pháp, Ủy ban Quốc gia về Tin học và Tự do (CNIL). Cơ quan này cũng đã triển khai các biện pháp bảo mật bổ sung, bao gồm cả việc ngắt kết nối phòng ngừa khỏi các hệ thống thông tin nhạy cảm.
Các nhà điều tra vẫn đang xác định khối lượng và bản chất chính xác của dữ liệu bị đánh cắp, cũng như số lượng người dùng bị ảnh hưởng cuối cùng. DGFiP có kế hoạch liên hệ trực tiếp với từng cá nhân và tổ chức bị ảnh hưởng bắt đầu từ tuần tới.
Thông báo sẽ được gửi qua email hoặc thư. Chúng sẽ xác định dữ liệu có thể đã bị truy cập hoặc trích xuất, cùng với các biện pháp phòng ngừa liên quan. Cơ quan chức năng cho biết họ sẽ nộp đơn khiếu nại hình sự và công bố thêm chi tiết khi cuộc điều tra tiến triển.
Người dùng bị ảnh hưởng nên thận trọng với các thông tin liên lạc không mong muốn liên quan đến thuế, tránh nhấp vào các liên kết trong các tin nhắn bất ngờ và tự xác minh các yêu cầu thông qua các kênh chính thức của chính phủ.
Để có thêm thông tin về các vụ vi phạm dữ liệu tương tự, bạn có thể tham khảo các cảnh báo an ninh mạng từ CISA.










