
Francuska prokuratura zatrzymała 18-latka w związku z kradzieżą danych podatkowych przez grupę ZeroBytes
Francuskie organy sądowe osadziły 18-latka w areszcie tymczasowym po serii cyberataków, w wyniku których wykradziono dane podatkowe co najmniej 678 tys. podatników i firm.
Aresztowania i postępowania sądowe
Prokuratura w Paryżu poinformowała w piątek, 4 września 2026 r., o postawieniu zarzutów i osadzeniu w areszcie tymczasowym 18-letniego mężczyzny w związku z cyberatakami na francuską administrację podatkową. Według organów sądowych formalne postawienie zarzutów i nakaz aresztowania wydano 20 sierpnia 2026 r. po dochodzeniu w sprawie grupy działającej pod nazwą ZeroBytes. Śledczy zatrzymali również drugiego podejrzanego, w wieku poniżej 16 lat, w dniu 26 sierpnia 2026 r. Policja zwolniła młodszego podejrzanego po zakończeniu wstępnego zatrzymania, co pozwoliło wyspecjalizowanym jednostkom informatyki śledczej na zabezpieczenie i analizę danych z przejętego sprzętu komputerowego. 18-letni podejrzany, identyfikowany w aktach sądowych pod pseudonimem ChatNoir, był już wcześniej karany za włamania komputerowe, których dopuścił się jako nieletni.
Znany już służbom policyjnym, był kolejno oskarżany w czerwcu 2024 r. oraz w styczniu 2025 r. w dwóch sprawach dotyczących ataków komputerowych popełnionych w 2023 i 2024 r., kiedy był jeszcze osobą nieletnią.
Skala naruszenia w administracji podatkowej
Cyberatak obejmował trzy odrębne włamania komputerowe przeprowadzone pod koniec czerwca i pod koniec lipca 2026 r. przeciwko Generalnej Dyrekcji Finansów Publicznych (DGFiP). Według danych opublikowanych przez agencję naruszenie bezpieczeństwa doprowadziło do kradzieży danych osobowych i podatkowych należących do co najmniej 678 tys. osób fizycznych i profesjonalistów. Skradzione pliki zawierały wrażliwe informacje finansowe oraz dane identyfikacyjne przechowywane w systemach rządowych. DGFiP rozpoczęła kampanię informacyjną, aby bezpośrednio powiadomić wszystkie zarejestrowane ofiary. Operacja ta ma na celu ostrzeżenie podatników przed podwyższonym ryzykiem kradzieży tożsamości oraz próbami phishingu wynikającymi z nieautoryzowanego wycieku ich danych.
- Pierwsze oskarżenie 18-letniego podejrzanego o cyberataki popełnione w 2023 r.
- Drugie oskarżenie podejrzanego w związku z włamaniami komputerowymi z 2024 r.
- ZeroBytes zaczyna przyznawać się w darknecie do ataków na strony państwowe i korporacyjne
- ZeroBytes przyznaje się do włamania do agencji podatkowej w celu sprzedaży danych podatników na nielegalnych forach
- 18-letni podejrzany oskarżony i osadzony w areszcie tymczasowym
- Drugi podejrzany w wieku poniżej 16 lat zatrzymany do przesłuchania i zabezpieczenia sprzętu
- Prokuratura w Paryżu ogłasza zarzuty i środki zapobiegawcze
Rozszerzenie operacji cybernetycznych ZeroBytes
Włamania stanowiły część szerszej sekwencji nielegalnych operacji cyfrowych, do których grupa ZeroBytes przyznawała się przez kilka tygodni lata 2026 r. Oświadczenia sądowe wskazują, że grupa zaczęła publikować w darknecie informacje o włamaniach do infrastruktury państwowej i sieci korporacyjnych 16 lipca 2026 r. 13 sierpnia 2026 r. ZeroBytes opublikowała konkretne żądanie dotyczące plików administracji podatkowej, deklarując zamiar sprzedaży skradzionych danych fiskalnych na rynkach darknetu. Grupa hakerska rozszerzyła zakres swoich działań w połowie sierpnia 2026 r., twierdząc, że przejęła miliony rekordów z Ministerstwa Edukacji Narodowej. Według publicznych oświadczeń grupy skompromitowana baza danych edukacyjnych zawierała pliki należące do uczniów, rodziców, kadry nauczycielskiej oraz pracowników administracyjnych.
Reakcja państwa i zarządzanie kryzysowe
Skala naruszenia wywołała interwencje polityczne wysokiego szczebla w ramach francuskiej egzekutywy. Premier zwołał nadzwyczajne spotkanie kryzysowe w celu oceny podatności sieci administracyjnych i koordynacji obrony technicznej między instytucjami publicznymi. Minister rządowy wystosował oficjalne przeprosiny wobec podatników za naruszenie poufnych informacji podatkowych. Tymczasem jednostki śledcze policji sądowej kontynuują analizę dowodów cyfrowych zabezpieczonych podczas zatrzymań pod koniec sierpnia. Postępowania przeciwko dwóm młodym podejrzanym stanowią pierwsze publicznie ogłoszone środki sądowe w związku z włamaniami do infrastruktury przypisywanymi ZeroBytes.


