Киберинцидент във Франция разкри данни за 1,2 млн. банкови акаунта

Министерство на финансите на Франция официално потвърди сериозен киберинцидент, при който е бил осъществен неоторизиран достъп до националния регистър на банкови сметки. Става дума за системата FICOBA, съдържаща информация за всички банкови сметки, открити във френски финансови институции.

По данни от текущото разследване, около 1,2 милиона потребителски акаунта са били потенциално изложени на риск от източване на данни – мащаб, който превръща инцидента в един от най-сериозните случаи на компрометиране на държавна финансова инфраструктура във Франция през последните години.

Как е осъществен достъпът

Министерството уточнява, че в края на януари злонамерен хакерски колектив е използвал откраднати идентификационни данни на държавен служител, който е имал легитимен достъп до междуведомствената платформа за обмен на информация. Тези креденшъли са позволили частичен достъп до база данни, съдържаща:

  • банкови идентификатори (RIB/IBAN)

  • самоличност на титулярите на сметките

  • физически адреси

  • данъчни идентификатори (в ограничен брой случаи)

Въпреки че достъпът е бил ограничен след откриването на инцидента, властите признават, че експозицията е била достатъчно дълга, за да създаде реален риск от копиране и злоупотреба с данните.

Какво представлява FICOBA и защо рискът е критичен

FICOBA е централизирана държавна система, управлявана от Direction générale des Finances publiques (DGFiP). Регистърът не съхранява наличности или транзакции, но обединява метаданни за съществуването на всички банкови сметки във Франция, предоставени от банките по законови изисквания.

Именно тази централизация прави системата изключително привлекателна цел – достъпът до нея позволява профилиране на граждани и компании, улесняване на измами и последващи фишинг кампании.

Реакция на институциите и вторични заплахи

След инцидента системата е частично изключена, а DGFiP работи съвместно с ANSSI за възстановяване на услугата с повишени мерки за сигурност. Към момента няма официален срок за пълното ѝ връщане в експлоатация.

Френският регулатор по защита на данните CNIL също е уведомен. Засегнатите граждани ще бъдат информирани индивидуално, а банките вече са инструктирани да повишат вниманието на клиентите си.

Властите предупреждават за вълна от фишинг атаки чрез SMS и имейл, като подчертават, че данъчната администрация никога не изисква пароли или банкови данни по електронен път.

По-широкият извод

Случаят подчертава системен проблем – държавните регистри с висока концентрация на данни се превръщат в критични точки на риск, особено когато достъпът до тях зависи от индивидуални акаунти. Инцидентът вероятно ще ускори дебата за Zero Trust, по-строг контрол на привилегиите и нуждата от постоянен мониторинг – включително чрез външни MSSP модели.

e-security.bg

Подобни

Google обяви Сам Алтман за мъртъв - фалшива редакция в Wikipedia стигна до търсачката
14.08.2026
google-report
Украйна откри модул Nvidia Jetson Orin в нова руска ракета
14.08.2026
war-7291926_640
Създателят на Ransom Cartel получи 16 години затвор
12.08.2026
Hands of the prisoner in jail
Канадец се призна за виновен за кражба на данни от 165 организации
11.08.2026
prison_pexels-rdne-6064890
„Истинската тайна“ около НЛО не са летателните апарати, а прикриването им
11.08.2026
christianplass-ufo-1784349_640
Швейцарската държавна ИТ агенция потвърди пробив в SharePoint сървъри
10.08.2026
cybersecurity2

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640