法国税务数据大规模泄露:黑客落网,诈骗警报同步升级
近日,一起针对法国税务总局(DGFiP)的网络攻击事件有了最新进展。根据《巴黎人报》报道,法国警方在9月5日采取行动,成功逮捕了两名涉嫌参与黑客组织“ZeroBytes”的嫌疑人。其中一名年仅18岁的嫌疑人已被正式起诉并处于羁押状态,案件的调查工作仍在深入进行。
超67万条敏感数据被窃,部分已流入黑市
此次逮捕行动与今年早些时候发生的DGFiP重大数据泄露案直接相关。官方已确认,至少有67.8万名个人和企业的敏感信息在此次攻击中受到影响。泄露的数据范围广泛,不仅包括个人和企业的姓名,还涉及核心的税务信息以及联系方式等关键隐私内容。
更令人担忧的是,ZeroBytes组织曾公开声称,他们已经将部分窃取到的税务数据出售给了不明买家。这意味着,大量法国公民和企业的财务隐私可能已在黑市上流通,为后续的精准诈骗和身份盗用埋下了隐患。
数据泄露余波:纸质钓鱼信瞄准加密货币持有者
就在DGFiP数据泄露事件持续发酵的同时,法国境内出现了一波新的诈骗浪潮。安全研究人员发现,大量针对加密货币持有者的假冒DGFiP纸质信件正在被寄送。
这些伪造的信件极具迷惑性,诈骗者以欧盟即将实施的DAC8数字资产申报规定为幌子,诱导收件人扫描信件上的二维码。一旦扫描,用户将被引导至精心伪装的钓鱼网站,进而被窃取加密货币钱包的私钥或助记词等核心信息。
时间巧合引担忧,关联性尚待证实
一个值得注意的细节是,这批欺诈性纸质信件开始出现的时间,与DGFiP数据泄露事件高度重合。这不禁让人怀疑,诈骗者是否利用了此次泄露中获取的纳税人地址信息,来精准投递诈骗信件。
然而,安全专家目前持谨慎态度。他们指出,虽然时间上的同步性非常可疑,但截至目前,还没有确凿的证据能够证明诈骗信件中使用的地址数据直接来源于DGFiP的这次泄露。调查人员正在从多个角度分析两种犯罪活动之间可能存在的联系。
这一系列事件给法国公众和企业敲响了双重警钟。一方面,大型机构的数据安全防护体系面临严峻考验;另一方面,网络犯罪的形式正从纯数字空间向“线上泄露、线下诈骗”的混合模式演变,公众需要对此类结合社会工程学的新型攻击手段保持高度警惕。