最新ニュース (JA)

フランスのサイバー攻撃で納税者67万8千人の税務情報が流出

hacker
hacker - LookerStudio/Shutterstock.com

フランスは、財政総局(DGFiP)のシステムに対する大規模なサイバー攻撃により、個人と企業を含む67万8,000のアカウントから機密データが抽出されたことを確認した。 6月下旬に発生したこの侵入は2026年8月14日に公表され、政府情報のセキュリティに対する懸念が高まった。

危機対応会議とフランス政府の最初の行動

この危機に対処するため、首相官邸は、2026年8月17日に予定されている省庁間危機会議の開催を発表した。会議の主な目的は、影響を受ける人々への連絡計画を評価し、追加の保護措置を定義することである。影響を受ける納税者への個別通知は同日から開始され、アクセスされた可能性のある情報と必要なセキュリティガイドラインが明記される。

犯罪捜査と侵入の技術監査

パリ検察庁は、DGFiP システムへの侵入の詳細を調査するために犯罪捜査を開始しました。フランス警察のサイバー犯罪対策部門がこの事件を主導しており、侵入がどのように行われたのかを解明し、犯人を特定し、犯罪組織の関与を確認しようとしている。証明された場合、この種の犯罪は最低でも 5 年の刑に処される可能性があります。

同時に、経済省は技術監査を開始した。国家サイバーセキュリティ・サイバー防衛庁(ANSSI)が作業を主導しており、その結論は国会と上院の財務委員会に送られ、透明性と説明責任が確保される。

機密データの漏洩と納税者のリスク

不正アクセスにより、一連の重要な税務データの参照と抽出が可能になりました。侵害された情報には次のものが含まれます。

  • 参考課税所得
  • ファミリー商
  • 源泉徴収税率

税金データに加えて、住所や地域を含む不動産の詳細などの登録情報にもアクセスされました。企業の場合、攻撃者は企業名や SIREN などの管理識別子にアクセスできました。この情報が公開されると、より高度なフィッシング行為、ソーシャル エンジニアリング詐欺、さらには個人情報の盗難など、納税者に重大なリスクが生じる可能性があるため、影響を受ける人々は一層の注意が必要になります。

侵入の詳細とサイバーセキュリティ警告

デビッド・アミエル大臣は、ソーシャルメディア上のメッセージを通じて、公共サービスに対する攻撃の蔓延についてコメントした。人工知能の進歩に伴い、サイバー脅威は激化する傾向にあると警告した。同大臣は、セキュリティ強化に向けて既に進められている取り組みの中で、機密ファイルにアクセスするサーバーへの二要素認証の導入、早期漏洩検知システム、データアクセスプロトコルの見直しを挙げた​​。

DGFiP のゼネラルディレクター、アメリー・ベルディエ氏は、侵入の責任者が公的機関の身分を使用したと説明した。当初、経営陣はデータ抽出は存在しないと考えていた。盗難の確認は、ハッカー容疑者が2026年8月12日の行為について自慢した後に初めて明らかになった。しかし、アメリ・ヴェルディエ氏は、納税者の​​個人口座へのアクセスや所得税申告書の記入を可能にする要素へのアクセスはなかったと保証した。

新たな死傷者数の推定と未確認情報

フランスのサイバー事件を追跡する専門ポータル「French Breaches」は、個人39万2,867人、専門家28万5,570人の合計67万8,437人が影響を受けたと推定している。フランスの侵害はさらに、データを含むファイルが数千ユーロで販売されることを示唆した。

French Breaches はまた、DGFiP における 2 つ目のセキュリティ上の欠陥の可能性についても言及しており、これは約 200 万人の住宅所有者に影響を与える可能性があります。この新たな脆弱性により、土地識別子や区画などの登録データが漏洩する可能性がありますが、現時点でその情報はフランス当局によって正式に確認されていません。

To Top