
Frankreich schafft Notfall-Cybereinheit nach Hack mit 678.000 durchgesickerten Steuerunterlagen
Premierminister Sébastien Lecornu wies die nationale Cybersicherheitsbehörde an, nach wiederholten Datenschutzverletzungen in französischen Ministerien eine Schnell-Eingreif-Einheit einzurichten.
Einbruch bei der Steuerbehörde
Hacker drangen am 26. Juni 2026 in das Informationssystem der Generaldirektion für öffentliche Finanzen (DGFiP) ein – über ein virtuelles privates Netzwerk, das von Steuerbeamten genutzt wird. Der Eindringling blieb wochenlang unentdeckt im Netzwerk, bevor er am 12. August die persönlichen Daten von 678.000 Steuerzahlern in einem Darknet-Forum zum Verkauf anbot. Die französischen Behörden räumten den Einbruch am 14. August öffentlich ein, nachdem sie den Diebstahl von Namen, Referenzeinkommensdaten und Steuersätzen bestätigt hatten. Die Behörde erlitt im Juli einen zweiten Angriff, bei dem Daten von 200.000 Grundbuchkonten kompromittiert wurden. Am 18. August bestätigte DGFiP-Chefin Amélie Verdier, dass Ermittler einen weiteren Datenverstoß festgestellt hätten, der noch untersucht wird.
Die Hacker und sich ausweitende Ziele
Ein Hacker-Duo, das unter dem Namen ZeroBytes operiert, bekannte sich zu den Einbrüchen bei der DGFiP und erklärte der Agence France-Presse, ihr Hauptmotiv sei finanzieller Gewinn. Die Gruppe gab an, die gestohlenen Steuerunterlagen bereits für Tausende von Euro an zwei Käufer verkauft zu haben. ZeroBytes beanspruchte zudem den Besitz von Grundbuchunterlagen über rund zwei Millionen Grundstückseigentümer sowie archivierte Dateien des Ministeriums für nationale Bildung mit Details zu Millionen von Schülern und Zehntausenden von Lehrern über einen Zeitraum von 20 Jahren. Die öffentlichen Dienste in Frankreich sind seit dem Sommer 2025 immer wieder von Einbrüchen betroffen, darunter auch bei der Sozialversicherungsbehörde Urssaf, der Identitätsbehörde ANTS und dem Ministerium für nationale Bildung.
- Finanzministerium meldet Sicherheitsverletzung, bei der Details von 1,2 Millionen Bankkonten kompromittiert wurden.
- Ausweisbehörde ANTS erleidet Sicherheitsverletzung, von der fast 12 Millionen Menschen betroffen sind.
- Eindringlinge greifen über eine offizielle VPN-Verbindung auf die Steuersysteme der DGFiP zu.
- Hacker stellen gestohlene Finanzdaten von 678.000 Steuerzahlern im Darknet zum Verkauf.
- Französische Behörden bestätigen öffentlich den Datendiebstahl aus der Steuerverwaltung.
- Sébastien Lecornu beauftragt ANSSI mit der Einrichtung einer Schnell-Eingreif-Cybereinheit.
Regierung schafft Notfall-Cybereinheit
Als Reaktion auf die Einbrüche wies Premierminister Sébastien Lecornu die Nationale Agentur für Cybersicherheit (ANSSI) am 19. August an, eine neue spezialisierte Cyber-Einheit einzurichten. Lecornu sandte ein formelles Schreiben an das Generalsekretariat für Verteidigung und nationale Sicherheit (SGDSN) und forderte einen Organisationsplan und operative Einsatzregeln bis zum 21. August. Der Premierminister ordnete außerdem an, dass die ANSSI eine gründliche Prüfung der Sicherheitslage bei der Steuerdirektion durchführt. Lecornu erklärte, dass derzeit nur sehr wenige Staatsministerien die erforderlichen Cybersicherheitsanforderungen in ihren Netzwerken erfüllen.
Es besteht dringender Handlungsbedarf, unverzüglich eine reaktionsschnellere und stärkere operative Reaktion auf die Cyberangriffe zu konzipieren und zu führen, denen der Staat derzeit ausgesetzt ist. Wir müssen die Initiative vor Ort zurückgewinnen.
Abwehrverbesserungen und souveräne Software
Die französische Regierung plant, im Rahmen einer bis 2030 laufenden Haushaltsausweitung 200 Millionen Euro für die Bekämpfung von Cyberkriminalität bereitzustellen, aufbauend auf dem Basisbudget der ANSSI für 2025 in Höhe von 44,2 Millionen Euro. Haushaltsminister David Amiel kündigte am 18. August an, dass das Finanzministerium Werkzeuge der künstlichen Intelligenz einsetzen werde, um die digitalen Abwehrkräfte in den Verwaltungsabteilungen zu testen. Amiel konkretisierte, dass das Ministerium diese Schwachstellentests auf souveräne europäische KI-Software wie das französische Mistral beschränken und US-amerikanische Anbieter wie OpenAI bewusst ausschließen werde. Der Cybersicherheitsstratege Nicolas Arpagian merkte an, dass das zentralisierte Technologiemodell Frankreichs einzelne Fehlerpunkte schaffe, wenn Fernmitarbeiter und Subunternehmer eine Verbindung zu zentralen staatlichen Datenbanken herstellten.
Das ist nicht akzeptabel. Cybersicherheit ist nicht nur eine Frage der Finanzierung, sondern auch eine Frage der Disziplin.


