फ्रांस के सार्वजनिक वित्त महानिदेशालय (DGFiP) ने स्वीकार किया है कि एक गंभीर डेटा ब्रीच के कारण करीब 6.8 लाख नागरिकों की संवेदनशील कर जानकारी चोरी हो गई है। हैकर्स ने कर्मचारियों के कॉम्प्रोमाइज्ड क्रेडेंशियल्स का उपयोग कर सिस्टम में सेंध लगाई।
- 6,78,000 उपयोगकर्ताओं का व्यक्तिगत और कॉर्पोरेट टैक्स डेटा चोरी हुआ।
- हमले के लिए कर्मचारी और थर्ड-पार्टी अकाउंट के चोरी हुए क्रेडेंशियल्स का इस्तेमाल किया गया।
- लीक हुए डेटा में टैक्स आय, विदहोल्डिंग टैक्स रेट और रियल एस्टेट विवरण शामिल हैं।
फ्रांस के सार्वजनिक वित्त महानिदेशालय (DGFiP) ने हाल ही में एक बड़े साइबर हमले का खुलासा किया है, जिसने लगभग 6,80,000 व्यक्तियों के डेटा को प्रभावित किया है। इस घटना का पता तब चला जब एक थ्रेट एक्टर ने हैकिंग फोरम पर डीजीएफआईपी के आंतरिक सिस्टम तक पहुंच बनाने और डेटा चोरी करने का दावा किया।
जांच से पता चला है कि हमलावरों ने जून और जुलाई के महीनों में सिस्टम में अनधिकृत प्रवेश किया था। हालांकि, शुरुआती पहचान के समय प्राधिकरण को डेटा चोरी के सबूत नहीं मिले थे, लेकिन बाद में पुष्टि हुई कि हमलावरों ने एक कर्मचारी और एक तीसरे पक्ष के खाते के कॉम्प्रोमाइज्ड क्रेडेंशियल्स का उपयोग करके संवेदनशील जानकारी निकाली है।
चोरी हुए डेटा का विवरण
एजेंसी के अनुसार, लीक हुए डेटा में संदर्भ कर आय (reference tax income), विदहोल्डिंग टैक्स दर, कंपनी के नाम, विशिष्ट पहचानकर्ता और रियल एस्टेट पतों एवं सतहों से संबंधित कैडस्ट्रल डेटा शामिल है। राहत की बात यह है कि यूजरनेम और पासवर्ड जैसे लॉगिन क्रेडेंशियल्स इस ब्रीच से सुरक्षित रहे हैं।
BozokMedia के विश्लेषण से पता चलता है कि यह हमला सरकारी बुनियादी ढांचे में 'क्रेडेंशियल हाइजीन' की गंभीर कमी को दर्शाता है। जब एक अकेला कर्मचारी खाता पूरे सिस्टम के लिए प्रवेश द्वार बन जाता है, तो यह 'जीरो ट्रस्ट आर्किटेक्चर' की आवश्यकता को रेखांकित करता है। यूरोपीय संघ के GDPR नियमों के तहत, इस तरह के उल्लंघन से फ्रांस सरकार को भारी जुर्माने और कानूनी चुनौतियों का सामना करना पड़ सकता है।
"सरकारी डेटाबेस पर हमले अब केवल डेटा चोरी नहीं, बल्कि राष्ट्रीय सुरक्षा और नागरिकों के भरोसे पर प्रहार हैं।"
यह घटना यूरोप में सरकारी एजेंसियों पर बढ़ते साइबर हमलों की एक श्रृंखला का हिस्सा है। हाल ही में रोमानिया की राष्ट्रीय कैडस्टर और संपत्ति पंजीकरण एजेंसी (ANCPI) भी 'ByteToBreach' नामक हैकर समूह का शिकार हुई थी, जिसने वहां के रियल एस्टेट बाजार को लगभग ठप कर दिया था।
| विवरण | फ्रांस (DGFiP) ब्रीच | रोमानिया (ANCPI) हमला |
|---|---|---|
| प्रभावित संख्या | ~6.8 लाख लोग | संपूर्ण एजेंसी संचालन |
| हमले का तरीका | चोरी हुए क्रेडेंशियल्स | एक्सटॉर्शन और डेटा वाइपिंग |
| मुख्य डेटा | टैक्स और संपत्ति विवरण | कर्मचारी क्रेडेंशियल्स और दस्तावेज |
अक्सर पूछे जाने वाले प्रश्न
1. क्या मेरा पासवर्ड बदल गया है?
नहीं, DGFiP ने पुष्टि की है कि यूजरनेम और पासवर्ड जैसे लॉगिन विवरण चोरी नहीं हुए हैं।
2. प्रभावित लोगों को कैसे सूचित किया जाएगा?
प्राधिकरण ने कहा है कि वह प्रत्येक प्रभावित व्यक्ति से सीधे संपर्क करेगा।