फ्रांस के सार्वजनिक वित्त महानिदेशालय (DGFiP) ने स्वीकार किया है कि एक गंभीर डेटा ब्रीच के कारण करीब 6.8 लाख नागरिकों की संवेदनशील कर जानकारी चोरी हो गई है। हैकर्स ने कर्मचारियों के कॉम्प्रोमाइज्ड क्रेडेंशियल्स का उपयोग कर सिस्टम में सेंध लगाई।

  • 6,78,000 उपयोगकर्ताओं का व्यक्तिगत और कॉर्पोरेट टैक्स डेटा चोरी हुआ।
  • हमले के लिए कर्मचारी और थर्ड-पार्टी अकाउंट के चोरी हुए क्रेडेंशियल्स का इस्तेमाल किया गया।
  • लीक हुए डेटा में टैक्स आय, विदहोल्डिंग टैक्स रेट और रियल एस्टेट विवरण शामिल हैं।

फ्रांस के सार्वजनिक वित्त महानिदेशालय (DGFiP) ने हाल ही में एक बड़े साइबर हमले का खुलासा किया है, जिसने लगभग 6,80,000 व्यक्तियों के डेटा को प्रभावित किया है। इस घटना का पता तब चला जब एक थ्रेट एक्टर ने हैकिंग फोरम पर डीजीएफआईपी के आंतरिक सिस्टम तक पहुंच बनाने और डेटा चोरी करने का दावा किया।

जांच से पता चला है कि हमलावरों ने जून और जुलाई के महीनों में सिस्टम में अनधिकृत प्रवेश किया था। हालांकि, शुरुआती पहचान के समय प्राधिकरण को डेटा चोरी के सबूत नहीं मिले थे, लेकिन बाद में पुष्टि हुई कि हमलावरों ने एक कर्मचारी और एक तीसरे पक्ष के खाते के कॉम्प्रोमाइज्ड क्रेडेंशियल्स का उपयोग करके संवेदनशील जानकारी निकाली है।

चोरी हुए डेटा का विवरण

एजेंसी के अनुसार, लीक हुए डेटा में संदर्भ कर आय (reference tax income), विदहोल्डिंग टैक्स दर, कंपनी के नाम, विशिष्ट पहचानकर्ता और रियल एस्टेट पतों एवं सतहों से संबंधित कैडस्ट्रल डेटा शामिल है। राहत की बात यह है कि यूजरनेम और पासवर्ड जैसे लॉगिन क्रेडेंशियल्स इस ब्रीच से सुरक्षित रहे हैं।

BozokMedia के विश्लेषण से पता चलता है कि यह हमला सरकारी बुनियादी ढांचे में 'क्रेडेंशियल हाइजीन' की गंभीर कमी को दर्शाता है। जब एक अकेला कर्मचारी खाता पूरे सिस्टम के लिए प्रवेश द्वार बन जाता है, तो यह 'जीरो ट्रस्ट आर्किटेक्चर' की आवश्यकता को रेखांकित करता है। यूरोपीय संघ के GDPR नियमों के तहत, इस तरह के उल्लंघन से फ्रांस सरकार को भारी जुर्माने और कानूनी चुनौतियों का सामना करना पड़ सकता है।

"सरकारी डेटाबेस पर हमले अब केवल डेटा चोरी नहीं, बल्कि राष्ट्रीय सुरक्षा और नागरिकों के भरोसे पर प्रहार हैं।"

यह घटना यूरोप में सरकारी एजेंसियों पर बढ़ते साइबर हमलों की एक श्रृंखला का हिस्सा है। हाल ही में रोमानिया की राष्ट्रीय कैडस्टर और संपत्ति पंजीकरण एजेंसी (ANCPI) भी 'ByteToBreach' नामक हैकर समूह का शिकार हुई थी, जिसने वहां के रियल एस्टेट बाजार को लगभग ठप कर दिया था।

विवरणफ्रांस (DGFiP) ब्रीचरोमानिया (ANCPI) हमला
प्रभावित संख्या~6.8 लाख लोगसंपूर्ण एजेंसी संचालन
हमले का तरीकाचोरी हुए क्रेडेंशियल्सएक्सटॉर्शन और डेटा वाइपिंग
मुख्य डेटाटैक्स और संपत्ति विवरणकर्मचारी क्रेडेंशियल्स और दस्तावेज
क्या आप जानते हैं?: कैडस्ट्रल डेटा वह आधिकारिक रिकॉर्ड होता है जिसमें भूमि के स्वामित्व, सीमाओं और क्षेत्रफल का विस्तृत विवरण होता है, जो संपत्ति विवादों को सुलझाने में महत्वपूर्ण होता है।

अक्सर पूछे जाने वाले प्रश्न

1. क्या मेरा पासवर्ड बदल गया है?
नहीं, DGFiP ने पुष्टि की है कि यूजरनेम और पासवर्ड जैसे लॉगिन विवरण चोरी नहीं हुए हैं।

2. प्रभावित लोगों को कैसे सूचित किया जाएगा?
प्राधिकरण ने कहा है कि वह प्रत्येक प्रभावित व्यक्ति से सीधे संपर्क करेगा।