Et datainnbrudd hos franske skattemyndigheter kan ha eksponert personopplysninger som tilhører 678 000 personer. Frankrikes generaldirektorat for offentlige finanser, kjent som DGFiP, bekreftet at angripere fikk tilgang til systemene i slutten av juni og begynnelsen av juli 2026.

Etaten opplyste at inntrengerne kunne se og hente ut informasjon om berørte personer. Etterforskerne har imidlertid ennå ikke bekreftet nøyaktig hvilke opplysninger angriperne fikk tilgang til, eller hvor mange personer og virksomheter hendelsen til slutt berørte.

DGFiP opplyste at berørte personer vil bli varslet senere denne uken.

Sofistikert angrep omgikk de første kontrollene

DGFiP oppdaget den uautoriserte tilgangen og blokkerte umiddelbart kontoene som var involvert i hendelsen. Etaten opplyste imidlertid at de første tilgangskontrollene ikke viste at angriperne hadde stjålet data.

Franske myndigheter sa at angrepets sofistikerte karakter gjorde det mulig for inntrengerne å unngå oppdagelse under de innledende kontrollene. Etaten identifiserte senere den mulige datatyveriet etter hvert som etterforskningen utviklet seg.

Etter datainnbruddet innførte DGFiP ytterligere sikkerhetstiltak for å forhindre lignende hendelser. Etaten etterforsker nå angrepet sammen med Frankrikes nasjonale byrå for sikkerhet i informasjonssystemer, kjent som ANSSI, og tjenesten for forsvars- og sikkerhetsspørsmål.

Myndighetene har ikke bekreftet hvilke data som ble stjålet

Den franske skattemyndigheten har ikke offentliggjort nøyaktig hvilke opplysninger som ble eksponert i datainnbruddet. Den arbeider fortsatt med å kartlegge informasjonen angriperne fikk tilgang til og hendelsens fulle omfang.

Denne usikkerheten betyr at berørte personer bør være oppmerksomme på phishing-forsøk, falske telefonsamtaler og andre svindelforsøk. Skatterelaterte opplysninger kan gi kriminelle nok personlig informasjon til å lage svært overbevisende meldinger.

DGFiP har ikke knyttet hendelsen til en bestemt trusselaktør.

Hacker hevder langt større datatyveri

En trusselaktør som bruker navnet ZeroBytes, har tatt på seg ansvaret for angrepet, ifølge det franske nettstedet FrenchBreaches, som følger datainnbrudd.

Hackeren hevdet å ha hentet ut 252 149 linjer med informasjon knyttet til mer enn to millioner personer. Det påståtte antallet er langt høyere enn de 678 000 personene DGFiP har oppgitt.

Angriperen skal også ha delt et utvalg av dataene. Ifølge rapporten inneholdt utvalget navn, fødselsdatoer, postadresser, telefonnumre, e-postadresser, inntektsopplysninger og eiendomsinformasjon.

DGFiP har imidlertid ikke bekreftet trusselaktørens påstander. Verken det rapporterte datautvalget eller det påståtte antallet berørte personer er verifisert av etaten.

Frankrike rammes fortsatt av datainnbrudd i offentlig sektor

Datainnbruddet hos den franske skattemyndigheten er den siste cyberhendelsen som har rammet en offentlig institusjon i landet.

Tidligere i 2026 bekreftet det nasjonale byrået for sikre identitetsdokumenter en eksponering som omfattet en database med rundt 19 millioner poster. Hackere har også rettet angrep mot France Travail, det franske innenriksdepartementet og bankdatabasen FICOBA.

Mønsteret viser hvorfor offentlige etater fortsatt er attraktive mål for nettkriminelle. Disse organisasjonene lagrer store mengder personlige, finansielle og identitetsrelaterte opplysninger som kan brukes til svindel og phishing-kampanjer.

Konklusjon

Datainnbruddet hos den franske skattemyndigheten kan ha eksponert opplysninger om 678 000 personer, selv om etterforskerne fortsatt må fastslå hendelsens fulle omfang. Alle som blir kontaktet om skatt eller offentlige tjenester, bør bekrefte meldingen gjennom offisielle kanaler før de deler personopplysninger.


0 responses to “Datainnbrudd hos franske skattemyndigheter kan ha eksponert 678 000 personer”