Intsident tuvastati pärast seda, kui ZeroBytes nime all tegutsev rühmitus rünnaku omaks võttis. 12. augustil postitati häkkerite foorumisse PwnForums varastatud andmebaas müügiks.

„Alates 12. augustist 2026 läbi viidud põhjalikud uurimised on näidanud, et enne juurdepääsu katkestamist oli neid juurdepääsupunkte kasutatud kokku 678 000 eraisiku ja ettevõtja andmete vaatamiseks ja väljavõtmiseks, sealhulgas maksualaseid andmeid nagu maksustatav tulu, perekonna kvoot ja kinnipeetava maksu määr, ning ettevõtete puhul andmeid nagu ettevõtte nimi ja SIREN-number (identifitseerimisnumber – toim),“ teatas ministeerium.

„Juurdepääsu saadi ka aadresside ja kinnistute suurustega seotud katastriandmetele. Niipea kui need andmelekked avastati, teavitas Prantsuse riigirahanduse direktoraat sellest Prantsuse andmekaitseametit. Eraisikute ja ettevõtjate veebikontodele ei pääsetud ligi. Kasutajatunnused ja paroolid ei sattunud ohtu.“

Pärast rünnaku tuvastamist keelas maksuamet ligipääsu tundlikku informatsiooni sisaldavatele süsteemidele. Juhtumit uuritakse jätkuvalt, et tuvastada andmelekke kogu ulatus.

Häkkerifoorumis avaldatud postituses lisas ZeroBytes, et sai juurdepääsu Serveur Professionnel de Données Cadastrales’ile – Prantsuse maksuameti hallatavale veebiplatvormile, mis võimaldab juurdepääsu riigi keskmaakatastrile ja kinnisvara omandiõiguse andmetele.

Kuigi portaal andis neile juurdepääsu ligikaudu 20 miljoni Prantsuse kodaniku andmetele, väidab ründaja, et neil õnnestus varastada vaid 252 149 kirjet, mis sisaldasid andmeid üle 2 miljoni inimese kohta.

„Me ei suutnud andmete väljavõtmist lõpule viia, sest ausalt öeldes on nende kogumine lihtsalt kohutav töö ja see oleks võtnud kuid. Olen ikka veel paneeli sisse logitud, nii et kui soovite, võite selle koos andmebaasiga osta,“ ütlesid nad. „Ma ei kavatse seda niikuinii eriti kallilt müüa. Ja nagu alati, ei ole Prantsusmaa sellest juhtumist sõnagi maininud.“

Prantsuse rahandusministeerium lisas reedel, et võtab alates järgmisest nädalast e-posti või kirja teel ühendust kõigi mõjutatud isikutega, et anda teavet selle kohta, millistele andmetele võidi juurde pääseda või millised varastada, ning mis ettevaatusabinõusid võtta tuleb.

Jaanuaris määras Prantsuse andmekaitseamet riiklikule tööhõiveametile France Travail 5 miljoni euro suuruse trahvi, kuna häkkerid varastasid 43 miljoni inimese isikuandmed. Kuu aega hiljem teatas Prantsuse rahandusministeerium andmelekkest, mis puudutas üle 1,2 miljoni kasutajakonto, kui häkkerid varastasid andmebaasi riikliku pangakontode registri (FICOBA) süsteemidest.

Aprillis teatas Prantsuse haldusdokumentide väljastamise ja haldamisega tegelev riigiasutus France Titres andmelekkest, kui üks küberkurjategija pani müüki andmebaasi, mis sisaldas 19 miljonit kirjet, mis olid väidetavalt varastatud riiklikust turvaliste dokumentide ametist (ANTS).

Kuidas see lugu Sind end tundma pani?SaadaKommenteeriLoe kommentaare (9)