
Francja tworzy jednostkę szybkiego reagowania cybernetycznego po wycieku danych 678 tys. podatników
Premier Sébastien Lecornu polecił krajowej agencji cyberbezpieczeństwa utworzenie jednostki szybkiego reagowania w następstwie powtarzających się naruszeń danych w francuskich ministerstwach.
Naruszenie w urzędzie skarbowym
Hakerzy włamali się do systemu informatycznego francuskiej Dyrekcji Generalnej Finansów Publicznych (DGFiP) 26 czerwca 2026 r., uzyskując dostęp za pośrednictwem wirtualnej sieci prywatnej używanej przez urzędników skarbowych. Intruz pozostawał w sieci niewykryty przez kilka tygodni, zanim 12 sierpnia wystawił dane osobowe 678 000 podatników na sprzedaż na forum w darknecie. Władze francuskie publicznie potwierdziły naruszenie 14 sierpnia po potwierdzeniu kradzieży nazwisk, danych o dochodach referencyjnych oraz stawek podatkowych. Agencja doświadczyła drugiego ataku w lipcu, który zagroził danym z 200 000 kont ksiąg wieczystych. 18 sierpnia szefowa DGFiP Amélie Verdier potwierdziła, że śledczy wykryli dodatkowe naruszenie danych, które pozostaje w trakcie oceny.
Hakerzy i rozszerzające się cele
Duet hakerski działający pod nazwą ZeroBytes przyznał się do włamań do DGFiP, informując Agence France-Presse, że ich głównym motywem był zysk finansowy. Grupa stwierdziła, że sprzedała już skradzione akta fiskalne dwóm nabywcom za tysiące euro. ZeroBytes twierdzi również, że posiada dane z ksiąg wieczystych obejmujące około dwóch milionów właścicieli nieruchomości, a także zarchiwizowane pliki z Ministerstwa Edukacji Narodowej, szczegółowo opisujące miliony uczniów i dziesiątki tysięcy nauczycieli w ciągu 20 lat. Usługi publiczne we Francji zmagają się z powracającymi włamaniami od lata 2025 r., w tym naruszeniami w agencji poboru ubezpieczeń społecznych Urssaf, agencji tożsamości ANTS oraz Ministerstwie Edukacji Narodowej.
- Ministerstwo finansów zgłasza naruszenie obejmujące dane 1,2 mln kont bankowych.
- Agencja dokumentów tożsamości ANTS doświadcza naruszenia dotykającego prawie 12 mln osób.
- Intruzi uzyskują dostęp do systemów podatkowych DGFiP za pomocą oficjalnego połączenia VPN.
- Hakerzy wystawiają skradzione dane finansowe 678 000 podatników na sprzedaż w darknecie.
- Władze francuskie publicznie potwierdzają kradzież danych administracji skarbowej.
- Sébastien Lecornu nakazuje ANSSI utworzenie jednostki szybkiego reagowania cybernetycznego.
Rząd tworzy jednostkę cybernetyczną
W odpowiedzi na włamania premier Sébastien Lecornu polecił 19 sierpnia Krajowej Agencji Cyberbezpieczeństwa (ANSSI) utworzenie nowej wyspecjalizowanej jednostki cybernetycznej. Lecornu wysłał oficjalny list do Generalnego Sekretariatu Obrony i Bezpieczeństwa Narodowego (SGDSN), żądając przedstawienia struktury organizacyjnej i operacyjnych zasad zaangażowania do 21 sierpnia. Premier nakazał również ANSSI przeprowadzenie dokładnego audytu stanu bezpieczeństwa w dyrekcji skarbowej. Lecornu stwierdził, że bardzo niewiele ministerstw państwowych spełnia obecnie niezbędne wymogi cyberbezpieczeństwa w swoich sieciach.
Istnieje pilna potrzeba zaprojektowania i przeprowadzenia bez zwłoki bardziej reaktywnej i silniejszej odpowiedzi operacyjnej na cyberataki, z którymi obecnie mierzy się państwo. Musimy odzyskać inicjatywę w terenie.
Modernizacje obronne i suwerenne oprogramowanie
Rząd francuski planuje przeznaczyć 200 mln euro na walkę z cyberprzestępczością w ramach rozszerzenia budżetu do 2030 r., bazując na budżecie bazowym ANSSI na 2025 r. w wysokości 44,2 mln euro. Minister budżetu David Amiel ogłosił 18 sierpnia, że ministerstwo finansów wdroży narzędzia sztucznej inteligencji do testowania odporności cyfrowej w departamentach administracyjnych. Amiel sprecyzował, że ministerstwo ograniczy te testy podatności do suwerennego europejskiego oprogramowania AI, takiego jak francuski Mistral, celowo wykluczając amerykańskich dostawców, takich jak OpenAI. Strateg cyberbezpieczeństwa Nicolas Arpagian zauważył, że scentralizowany model technologiczny Francji tworzy pojedyncze punkty awarii, gdy pracownicy zdalni i podwykonawcy łączą się z głównymi bazami danych państwa.
To jest nie do przyjęcia. Cyberbezpieczeństwo to nie tylko kwestia finansowania, to także dyscyplina.


