Министерство на финансите на Франция официално потвърди сериозен киберинцидент, при който е бил осъществен неоторизиран достъп до националния регистър на банкови сметки. Става дума за системата FICOBA, съдържаща информация за всички банкови сметки, открити във френски финансови институции.
По данни от текущото разследване, около 1,2 милиона потребителски акаунта са били потенциално изложени на риск от източване на данни – мащаб, който превръща инцидента в един от най-сериозните случаи на компрометиране на държавна финансова инфраструктура във Франция през последните години.
Как е осъществен достъпът
Министерството уточнява, че в края на януари злонамерен хакерски колектив е използвал откраднати идентификационни данни на държавен служител, който е имал легитимен достъп до междуведомствената платформа за обмен на информация. Тези креденшъли са позволили частичен достъп до база данни, съдържаща:
-
банкови идентификатори (RIB/IBAN)
-
самоличност на титулярите на сметките
-
физически адреси
-
данъчни идентификатори (в ограничен брой случаи)
Въпреки че достъпът е бил ограничен след откриването на инцидента, властите признават, че експозицията е била достатъчно дълга, за да създаде реален риск от копиране и злоупотреба с данните.
Какво представлява FICOBA и защо рискът е критичен
FICOBA е централизирана държавна система, управлявана от Direction générale des Finances publiques (DGFiP). Регистърът не съхранява наличности или транзакции, но обединява метаданни за съществуването на всички банкови сметки във Франция, предоставени от банките по законови изисквания.
Именно тази централизация прави системата изключително привлекателна цел – достъпът до нея позволява профилиране на граждани и компании, улесняване на измами и последващи фишинг кампании.
Реакция на институциите и вторични заплахи
След инцидента системата е частично изключена, а DGFiP работи съвместно с ANSSI за възстановяване на услугата с повишени мерки за сигурност. Към момента няма официален срок за пълното ѝ връщане в експлоатация.
Френският регулатор по защита на данните CNIL също е уведомен. Засегнатите граждани ще бъдат информирани индивидуално, а банките вече са инструктирани да повишат вниманието на клиентите си.
Властите предупреждават за вълна от фишинг атаки чрез SMS и имейл, като подчертават, че данъчната администрация никога не изисква пароли или банкови данни по електронен път.
По-широкият извод
Случаят подчертава системен проблем – държавните регистри с висока концентрация на данни се превръщат в критични точки на риск, особено когато достъпът до тях зависи от индивидуални акаунти. Инцидентът вероятно ще ускори дебата за Zero Trust, по-строг контрол на привилегиите и нуждата от постоянен мониторинг – включително чрез външни MSSP модели.









