Et databrud hos de franske skattemyndigheder kan have eksponeret personoplysninger tilhørende 678.000 personer. Frankrigs generaldirektorat for offentlige finanser, kendt som DGFiP, bekræftede, at angribere fik adgang til dets systemer i slutningen af juni og begyndelsen af juli 2026.

Myndigheden oplyste, at angriberne kunne se og hente oplysninger om berørte personer. Efterforskerne har dog endnu ikke bekræftet præcis, hvilke oplysninger angriberne fik adgang til, eller hvor mange personer og virksomheder hændelsen i sidste ende berørte.

DGFiP oplyste, at berørte personer vil blive underrettet senere på ugen.

Sofistikeret angreb omgik de første kontroller

DGFiP opdagede den uautoriserede adgang og blokerede straks de konti, der var involveret i hændelsen. Myndigheden oplyste dog, at de første adgangskontroller ikke afslørede, at angriberne havde stjålet data.

Franske myndigheder sagde, at angrebets sofistikerede karakter gjorde det muligt for angriberne at undgå at blive opdaget under de indledende kontroller. Myndigheden identificerede senere det mulige datatyveri, efterhånden som undersøgelsen skred frem.

Efter databruddet indførte DGFiP yderligere sikkerhedsforanstaltninger for at forhindre lignende hændelser. Myndigheden undersøger nu angrebet sammen med Frankrigs nationale agentur for informationssystemsikkerhed, kendt som ANSSI, og tjenesten for forsvars- og sikkerhedsspørgsmål.

Myndighederne har ikke bekræftet de stjålne data

De franske skattemyndigheder har ikke offentliggjort præcis, hvilke oplysninger der blev eksponeret i databruddet. De er stadig ved at fastslå, hvilke oplysninger angriberne fik adgang til, og hændelsens fulde omfang.

Denne usikkerhed betyder, at berørte personer bør være opmærksomme på phishing-forsøg, falske telefonopkald og andre former for svindel. Skatterelaterede oplysninger kan give kriminelle tilstrækkelig personlig information til at skabe meget overbevisende beskeder.

DGFiP har ikke knyttet hændelsen til en bestemt trusselsaktør.

Hacker hævder langt større datatyveri

En trusselsaktør, der bruger navnet ZeroBytes, har taget ansvaret for angrebet, ifølge det franske website FrenchBreaches, der overvåger databrud.

Hackeren hævdede at have hentet 252.149 linjer med oplysninger knyttet til mere end to millioner personer. Det påståede antal er langt højere end de 678.000 personer, som DGFiP har oplyst.

Angriberen skal også have delt et udsnit af dataene. Ifølge rapporten indeholdt udsnittet navne, fødselsdatoer, postadresser, telefonnumre, e-mailadresser, indkomstoplysninger og matrikeloplysninger.

DGFiP har dog ikke bekræftet trusselsaktørens påstande. Hverken det rapporterede dataudsnit eller det påståede antal berørte personer er blevet verificeret af myndigheden.

Frankrig rammes fortsat af databrud i den offentlige sektor

Databruddet hos de franske skattemyndigheder er den seneste cyberhændelse, der har ramt en offentlig institution i landet.

Tidligere i 2026 bekræftede det nationale agentur for sikre identitetsdokumenter en eksponering, der omfattede en database med omkring 19 millioner poster. Hackere har også målrettet France Travail, det franske indenrigsministerium og bankdatabasen FICOBA.

Mønstret viser, hvorfor offentlige myndigheder fortsat er attraktive mål for cyberkriminelle. Disse organisationer opbevarer store mængder personlige, finansielle og identitetsrelaterede oplysninger, som kan bruges til svindel og phishing-kampagner.

Konklusion

Databruddet hos de franske skattemyndigheder kan have eksponeret oplysninger om 678.000 personer, selv om efterforskerne stadig skal fastslå hændelsens fulde omfang. Personer, der kontaktes om skat eller offentlige tjenester, bør verificere beskeder gennem officielle kanaler, før de deler personoplysninger.


0 svar til “Databrud hos de franske skattemyndigheder kan have eksponeret 678.000 personer”