
Haker ZeroBytes twierdzi, że wykradł dane 678 tys. podatników we Francji. Prokuratura w Paryżu wszczyna śledztwo
Haker posługujący się pseudonimem ZeroBytes przyznał się do kradzieży danych z 678 tys. kont na platformie francuskiego urzędu skarbowego. W związku z tym 15 sierpnia prokuratura w Paryżu wszczęła śledztwo w sprawie cyberprzestępstwa.
Naruszenie bezpieczeństwa
Pod koniec czerwca 2026 r. haker włamał się do wewnętrznego narzędzia wyszukiwania francuskiej Dyrekcji Generalnej Finansów Publicznych (DGFiP), agencji zarządzającej systemem podatkowym kraju. Napastnik uzyskał dostęp, kradnąc tożsamość pracownika. Ekspert ds. cyberbezpieczeństwa Damien Bancal opisał tę metodę jako powszechną: pracownik dobrowolnie lub nieświadomie ujawnia informacje w sieci, a haker je znajduje i wykorzystuje. Dostęp zablokowano pod koniec czerwca podczas kontroli weryfikacyjnej, jednak wcześniej intruz zdążył przejrzeć i pobrać dane należące zarówno do osób prywatnych, jak i użytkowników profesjonalnych. Francuskie Ministerstwo Finansów wydało 13 sierpnia notę potwierdzającą nieautoryzowany dostęp, a DGFiP publicznie ogłosiła naruszenie 14 sierpnia.
- Haker uzyskuje dostęp do narzędzia wyszukiwania DGFiP, kradnąc tożsamość pracownika
- Dostęp zablokowany pod koniec czerwca podczas kontroli weryfikacyjnej
- Francuskie Ministerstwo Finansów wydaje notę potwierdzającą naruszenie
- DGFiP publicznie ogłasza, że cyberatak dotknął 678 tys. użytkowników
- Wydział ds. cyberprzestępczości prokuratury w Paryżu wszczyna śledztwo i przekazuje sprawę do Ofac
Skala kradzieży
DGFiP potwierdziła, że skradziono dane 678 tys. użytkowników, w tym osób fizycznych i firm. W przypadku osób fizycznych skompromitowane informacje obejmują nazwiska, iloraz rodzinny, referencyjny dochód podatkowy oraz stawkę podatku u źródła, co szczegółowo przedstawiła dyrektor generalna DGFiP Amélie Verdier. W odniesieniu do firm skradzione dane uznano za mniej wrażliwe, gdyż obejmują numer rejestracyjny Siren, adres firmy oraz adres pełnomocnika. DGFiP podkreśliła, że skradzione dane nie umożliwiają dostępu do zabezpieczonych kont w serwisie impots.gouv.fr.
Haker posługujący się pseudonimem ZeroBytes twierdzi w rozmowie z French Breaches, że jego dostęp był znacznie szerszy, niż przyznała administracja. Utrzymuje on, że drugi atak dotknął ponad 2 mln Francuzów, czego DGFiP nie potwierdziła do 15 sierpnia.
- Potwierdzone przez DGFiP
- 678000 konta
- Według ZeroBytes (niepotwierdzone)
- 2000000 konta
Trwające śledztwo
W sobotę 15 sierpnia wydział ds. cyberprzestępczości prokuratury w Paryżu wszczął dochodzenie w sprawie ataku. Sprawę przydzielono do Office anti-cybercriminalité (Ofac). Śledztwo obejmuje nielegalne pozyskanie danych z państwowego systemu przetwarzania danych osobowych oraz udział w zorganizowanej grupie przestępczej w celu przygotowania przestępstwa zagrożonego karą co najmniej pięciu lat pozbawienia wolności. DGFiP zapowiedziała powiadomienie Krajowej Komisji Informatyki i Wolności (CNIL), złożenie formalnego zawiadomienia oraz informowanie o postępach w śledztwie. Poszkodowani użytkownicy mają zostać powiadomieni indywidualnie na początku kolejnego tygodnia, otrzymując szczegółowe informacje o tym, jakie dane zostały przejrzane lub pobrane, oraz o środkach ostrożności, jakie należy podjąć.
Motywy hakera
ZeroBytes przekazał French Breaches, że głównym motywem jego działania był zysk finansowy.
Pieniądze są główną motywacją każdego człowieka, podobnie jak pragnienie władzy. Nie mam motywacji politycznych, jak niektórzy mogą sądzić, po prostu szukam, znajduję i działam.
ZeroBytes wcześniej przypisywał sobie odpowiedzialność za ataki na Intermarché Drive, EVA oraz Fédération Française de Handball.
Obawy systemowe
Atak ponownie zwrócił uwagę na kwestię bezpieczeństwa francuskich systemów informatycznych administracji rządowej. DGFiP opisała operację jako bardziej wyrafinowaną niż poprzednie incydenty. W ostatnich tygodniach doszło do innych naruszeń dotykających France Travail, Agence nationale des titres sécurisés (ANTS) oraz Insee. Olivier Brunelle, sekretarz generalny związku zawodowego FO-DGP, wskazał na lata chronicznego niedoinwestowania.
Od kilku lat ostrzegamy przed długiem informatycznym, który narastał przez lata z powodu chronicznego niedoinwestowania. Wiemy doskonale, że w IT, gdy próbuje się oszczędzać, często dzieje się to kosztem systemów bezpieczeństwa, które są szczególnie kosztowne.
DGFiP poinformowała, że natychmiast wdrożyła nowe ograniczenia, aby zablokować nieautoryzowany dostęp i zapobiec kolejnym naruszeniom.


