Ett dataintrång hos den franska skattemyndigheten kan ha exponerat personuppgifter som tillhör 678 000 personer. Frankrikes generaldirektorat för offentliga finanser, känt som DGFiP, bekräftade att angripare fick tillgång till dess system i slutet av juni och början av juli 2026.
Myndigheten uppgav att inkräktarna kunde se och hämta information om berörda personer. Utredarna har dock ännu inte bekräftat exakt vilka uppgifter angriparna fick tillgång till eller hur många personer och företag som slutligen påverkades av incidenten.
DGFiP uppgav att berörda personer kommer att meddelas senare i veckan.
Sofistikerad attack kringgick de första kontrollerna
DGFiP upptäckte den obehöriga åtkomsten och blockerade omedelbart de konton som var inblandade i incidenten. Myndigheten uppgav dock att de första åtkomstkontrollerna inte visade att angriparna hade stulit data.
Franska myndigheter uppgav att attackens avancerade karaktär gjorde det möjligt för inkräktarna att undgå upptäckt under de inledande kontrollerna. Myndigheten identifierade senare den potentiella datastölden när utredningen fortsatte.
Efter intrånget införde DGFiP ytterligare säkerhetsåtgärder för att förhindra liknande incidenter. Myndigheten utreder nu attacken tillsammans med Frankrikes nationella myndighet för informationssystemsäkerhet, ANSSI, och den ansvariga tjänsten för försvars- och säkerhetsfrågor.
Myndigheterna har inte bekräftat vilka uppgifter som stals
Den franska skattemyndigheten har inte offentliggjort exakt vilka uppgifter som exponerades i intrånget. Den arbetar fortfarande med att fastställa vilken information angriparna fick tillgång till och incidentens fullständiga omfattning.
Osäkerheten innebär att berörda personer bör vara uppmärksamma på nätfiskeförsök, bedrägliga telefonsamtal och andra bedrägerier. Skatterelaterade uppgifter kan ge kriminella tillräckligt med personlig information för att skapa mycket övertygande meddelanden.
DGFiP har inte kopplat incidenten till någon specifik hotaktör.
Hackare hävdar att betydligt mer data stals
En hotaktör som använder namnet ZeroBytes har tagit på sig ansvaret för attacken, enligt den franska webbplatsen FrenchBreaches, som bevakar dataintrång.
Hackaren hävdade att 252 149 rader med information kopplad till fler än två miljoner personer hade hämtats. Den påstådda siffran är betydligt högre än de 678 000 personer som DGFiP uppgett.
Angriparen ska även ha delat ett urval av uppgifterna. Enligt rapporten innehöll urvalet namn, födelsedatum, postadresser, telefonnummer, e-postadresser, inkomstuppgifter och fastighetsinformation.
DGFiP har dock inte bekräftat hotaktörens påståenden. Varken det rapporterade dataurvalet eller det påstådda antalet berörda personer har verifierats av myndigheten.
Frankrike fortsätter att drabbas av intrång i offentlig sektor
Dataintrånget hos den franska skattemyndigheten är den senaste cyberincidenten som drabbat en offentlig institution i landet.
Tidigare under 2026 bekräftade den nationella myndigheten för säkra identitetshandlingar en exponering som omfattade en databas med omkring 19 miljoner poster. Hackare har även riktat in sig på France Travail, det franska inrikesministeriet och bankdatabasen FICOBA.
Mönstret visar varför offentliga myndigheter fortsätter att vara attraktiva mål för cyberkriminella. Dessa organisationer lagrar stora mängder personliga, finansiella och identitetsrelaterade uppgifter som kan användas för bedrägerier och nätfiskekampanjer.
Slutsats
Dataintrånget hos den franska skattemyndigheten kan ha exponerat uppgifter om 678 000 personer, även om utredarna fortfarande behöver fastställa incidentens fullständiga omfattning. Den som kontaktas om skatter eller myndighetstjänster bör verifiera meddelanden via officiella kanaler innan personuppgifter lämnas ut.


0 svar till ”Dataintrång hos franska skattemyndigheten kan ha exponerat 678 000 personer”