Fiscul francez, piratat de către un hacker care a revendicat atât atacul, cât şi alt atac vizând fişiere cadastrale

Fiscul francez, piratat de către un hacker care a revendicat atât atacul, cât şi alt atac vizând fişiere cadastrale

Fiscul francez a confirmat joi o pătrundere şi un furt de date din sistemul său informatic, la puţin timp după ce un hacker a revendicat un al doilea atac vizând fişiere cadastrale, relatează AFP.

Aceeastă secvenţă este susceptibilă să alimenteze fraude ţintite împotriva ”câtorva sute de mii” de utilizatori, în acest stadiu al anchetei, însă numărul lor ar putea să crească.

CÂTE ATACURI AU AVUT LOC?

Cele două atacuri au fost revendicate pe un forum de vânzare de date, pe "darkweb", de către un infractor cibernetic ascuns sub pesudonimul "ZeroBytes", care are un istoric de pătrundere a unor ţinte francee, a constatat un jurnalist AFP.

Prima ofensivă, confirmată de către DGFiP a avut loc la sfârşitul lui iunie şi a vizat portalul "impots.gouv.fr" al fiscului francez.

Hackerul susţine pe froum că a obţinut acces la un VPN folosit de către un agent al fiscului. Această reţea privată virtuală permite o conectare la distanţă, în mod securizat, la instrumente interne.

Acest sesam i-a permis să ”aspire” aproape 680.000 de linii de date, înainte ca fiscul să întrerupă conexiunea.

Un al doilea atac, comis la sfârşitul lui iulie, revendicat tot de către "ZeroBytes", dar neconfirmat vineri după-amiaza de către DGFiP, a ţintit Serverul Profesional de Date Cadastrale (SPDC).

Pentru a pătrunde în el, hackerul susţine că a ocolit ”autentificarea cu mai mulţi factori”, un sistem care impune o dublă verificare în vederea conectării.

Deoarece a considerat descărcarea prea lentă, el dă asigurări că a întrerupt-o în mod voit, după ce a luat peste 250.000 de linii.

Acestea corespund, potrivit hackerului, unui număr de peste două milioane de titulari de bunuri, în contextul în care mai multe persoane pot să fie asociate aceleiai parcele.

Contactat de AFP prin coordonate pe mesageria Telegram, "ZeroBytes" a declarat că accesul său la sistemul cadastral a fost ”suspendat rapid după publicarea” revendicării sale, joi seara.

"ZeroBytes" declară că este ”un grupn de două persoane”, fără o ”motivaţie precisă”, în afară de ”bani, îmi imaginez”.

DESPRE CE DATE ESTE VORBA?

Potrivit FrenchBreaches, un site specializat, primul care a documentat aceste incidente, primul atac a vizat aproape 393.000 de particulari şi 285.000 de profesionişti.

DGFiP a anunţat vineri că ”câteva sute de mii” de utilizatori au fost vizaţi în acest act răuvoitor, dar că ancheta este în curs. Un ”bilanţ consolidat” urmează să fie comunicat în curând, precvizează direcţia.

Însă, potrivit unui eşantion din aceste date consultat de AFP pe forumul de vânzare, fişierul conţine, în afară de informaţii despre starea civilă, venitul fiscal de referinţă, situaţia familială sau nivelul de prelevare la sursă.

Al doilea atac revendicat de "ZeroBytes" asociază identitatea şi adresa unor titulari ai unor drepturi asupra unor parcele cadatrale.

A REACŢIONAT FISCUL SUFICIENT?

Referitor la primul atac, Bercy a recunoscut joi un ”acces ilegitim” la sfârşitul lui iunie, în urma unei ”uzurpări de identitate” şi a anunţat că se pregătea să notifice incidentul Comisiei Naţionale de Informatică şi Libertăţi (CNIL) şi să informeze victimele.

Încă această confirmare a avut loc abia la o zi după scoaterea la vânzare a datelor de către hacker.

DGFiP, contactată vineri de AFP nu a confirmat atacul la cadastru,

Regulamentul European al Datelor Personale prevede o notificare a CNIL în termen de 72 de ore după descoperirea unei încălcări susceptibile să prezinte un risc. Persoanele vizate de un risc mare trebuie să fie informate, pe de altă parte, ”cât mai rapid”.

Sindicatul Solidaires Finances Publiques a denunţat vineri o comunicare ”tardivă”.

”A fost nevoie de revendicarea infractorului cibernetic, la 12 august, şi de dezvăluirea în presă, pentru ca DGFiP să informeze în mod oficial cu privire la această scurgere de date”, deplânge el.

CUM SUNT FOLOSITE DATELE FURATE?

În această economie infracţională, cel care pătrunde într-un sistem nu este, în general, cel care va escoca victimele. El doar vinde fişierele viitorilor excroci.

Preţul cerut pe primul fişier este estimat la ”mii” de euro, a declarat AFP "ZeroBytes", fără să confirme dacă l-a vândut efectiv.

Principalul risc la adresa victinmelor este "phishing"-ul. Bazându-se pe istoricul real al demersurilor unui contribuabil, escroci pot să trimită mesaje credibile, dându-se drept serviciile fiscale, şi să încerce să sustragă bani prin manipulare.

viewscnt

Articolul de mai sus este destinat exclusiv informării dumneavoastră personale. Dacă reprezentaţi o instituţie media sau o companie şi doriţi un acord pentru republicarea articolelor noastre, va rugăm să ne trimiteţi un mail pe adresa abonamente@news.ro.

Recomandările editorilor