फ्रांस के अर्थव्यवस्था और वित्त मंत्रालय ने स्वीकार किया है कि DGFiP के सिस्टम में सेंधमारी हुई है, जिससे लगभग 6.8 लाख नागरिकों का संवेदनशील टैक्स और संपत्ति डेटा चोरी हो गया है।
- 6,78,000 व्यक्तियों और पेशेवरों का टैक्स और संपत्ति डेटा चोरी हुआ।
- 'ZeroBytes' नामक हैकर ने PwnForums पर इस डेटा को बेचने का दावा किया।
- लीक हुए डेटा में टैक्स आय, पारिवारिक कोटा और संपत्ति का आकार शामिल है।
- यूजर आईडी और पासवर्ड सुरक्षित हैं; ऑनलाइन अकाउंट्स से कोई छेड़छाड़ नहीं हुई।
फ्रांसीसी अर्थव्यवस्था और वित्त मंत्रालय ने आधिकारिक तौर पर जनरल डायरेक्टरेट ऑफ पब्लिक फाइनेंस (DGFiP) के सिस्टम में एक बड़े डेटा ब्रीच का खुलासा किया है। इस घटना का पता तब चला जब "ZeroBytes" हैंडल का उपयोग करने वाले एक हमलावर ने 12 अगस्त, 2026 को PwnForums हैकिंग फोरम पर चोरी किए गए डेटाबेस को बिक्री के लिए सूचीबद्ध किया।
मंत्रालय के अनुसार, जांच में पाया गया कि हमलावर ने संवेदनशील एक्सेस पॉइंट्स का उपयोग करके 6,78,000 व्यक्तियों और पेशेवरों का डेटा निकाला। व्यक्तिगत करदाताओं के लिए, इसमें संदर्भ टैक्स आय, पारिवारिक कोटा और विदहोल्डिंग टैक्स दरें शामिल हैं। वहीं व्यवसायों के लिए, कंपनी का नाम और SIREN नंबर चोरी हुए हैं। इसके अलावा, पते और संपत्ति के आकार से संबंधित 'कैडस्ट्रल' डेटा तक भी पहुंच बनाई गई थी।
हमलावर ने यह भी दावा किया कि उसने Serveur Professionnel de Données Cadastrales (SPDC) में सेंध लगाई है, जो फ्रांस की केंद्रीय भूमि रजिस्ट्री है। हालांकि इस पोर्टल पर 2 करोड़ नागरिकों का डेटा उपलब्ध था, लेकिन हैकर ने स्वीकार किया कि डेटा निकालना बहुत कठिन था, इसलिए उसने केवल 2,52,149 रिकॉर्ड चोरी किए, जिनमें 20 लाख से अधिक लोगों की जानकारी है।
यह मामला क्यों महत्वपूर्ण है
BozokMedia के विश्लेषण से पता चलता है कि यह केवल एक तकनीकी खामी नहीं, बल्कि फ्रांसीसी सरकारी डिजिटल बुनियादी ढांचे की एक गंभीर प्रणालीगत विफलता है। जब टैक्स और संपत्ति जैसा सटीक डेटा लीक होता है, तो यह साइबर अपराधियों के लिए 'फिशिंग' और पहचान की चोरी (Identity Theft) का एक आसान जरिया बन जाता है।
"फ्रांसीसी एजेंसियों में बार-बार होने वाले ये हमले संकेत देते हैं कि अब केवल बाहरी सुरक्षा के बजाय 'जीरो-ट्रस्ट आर्किटेक्चर' अपनाने की तत्काल आवश्यकता है।"
हमले का पता चलने के बाद, DGFiP ने संवेदनशील सूचना प्रणालियों तक पहुंच बंद कर दी है और फ्रांस की राष्ट्रीय साइबर सुरक्षा एजेंसी (ANSSI) के साथ मिलकर जांच कर रहा है। डेटा सुरक्षा प्राधिकरण (CNIL) को भी सूचित कर दिया गया है। सरकार अगले सप्ताह से प्रभावित लोगों को ईमेल या पत्र के माध्यम से सूचित करना शुरू करेगी।
फ्रांस पिछले कुछ समय से साइबर हमलों की चपेट में है। जनवरी 2026 में, France Travail पर 4.3 करोड़ लोगों का डेटा चोरी होने के बाद 5 मिलियन यूरो का जुर्माना लगाया गया था। इसके बाद FICOBA बैंक रजिस्ट्री से 12 लाख अकाउंट और ANTS एजेंसी से 1.9 करोड़ रिकॉर्ड लीक होने की खबरें आईं।
| प्रभावित एजेंसी | लीक हुए रिकॉर्ड (अनुमानित) | डेटा का प्रकार |
|---|---|---|
| DGFiP (टैक्स) | 6,78,000 | टैक्स आय और संपत्ति |
| France Travail | 4.3 करोड़ | रोजगार डेटा |
| FICOBA | 12 लाख | बैंक खाता विवरण |
| ANTS | 1.9 करोड़ | प्रशासनिक दस्तावेज |
अक्सर पूछे जाने वाले प्रश्न
प्रश्न 1: क्या इस ब्रीच में मेरे पासवर्ड चोरी हुए हैं?
नहीं, फ्रांसीसी मंत्रालय ने पुष्टि की है कि यूजर आईडी और पासवर्ड सुरक्षित हैं।
प्रश्न 2: मुझे कैसे पता चलेगा कि मेरा डेटा लीक हुआ है या नहीं?
DGFiP अगले सप्ताह से प्रभावित व्यक्तियों को ईमेल या पत्र के जरिए सूचित करना शुरू करेगा।