Cơ quan thuế Pháp bị tấn công mạng: Dữ liệu của 680.000 người bị đánh cắp
Cơ quan Tổng cục Tài chính Công Pháp (DGFiP) xác nhận một vụ vi phạm dữ liệu nghiêm trọng, khi tin tặc sử dụng thông tin đăng nhập bị xâm phạm để truy cập hệ thống nội bộ và đánh cắp dữ liệu thuế của khoảng 680.000 người dùng. Sự việc chỉ được phát hiện sau khi một tin tặc khoe khoang trên diễn đàn hacking, làm dấy lên lo ngại về an ninh của các cơ quan chính phủ châu Âu.

Cơ quan thuế Pháp bị tấn công mạng: Dữ liệu của 680.000 người bị đánh cắp
Tổng cục Tài chính Công Pháp (DGFiP) vừa công bố một vụ vi phạm dữ liệu nghiêm trọng, ảnh hưởng đến khoảng 680.000 cá nhân. Vụ việc được phát hiện sau khi một tin tặc lên tiếng trên diễn đàn hacking về việc đã truy cập thành công vào hệ thống nội bộ và đánh cắp dữ liệu của cơ quan thuế lớn nhất nước Pháp.
Theo điều tra ban đầu, tin tặc đã sử dụng thông tin đăng nhập bị xâm phạm của một nhân viên và một tài khoản bên thứ ba để thâm nhập hệ thống trong khoảng thời gian từ tháng 6 đến tháng 7. Đáng chú ý, DGFiP cho biết họ đã tạm khóa quyền truy cập ngay khi phát hiện hành vi bất thường, nhưng tại thời điểm đó không tìm thấy bằng chứng về việc dữ liệu bị trích xuất. Mãi đến tuần trước, cơ quan này mới chính thức xác nhận thông tin của 678.000 người dùng đã bị đánh cắp.
Dữ liệu nào đã bị xâm phạm?
Theo tuyên bố của DGFiP, các thông tin bị đánh cắp bao gồm:
- Số thuế thu nhập tham chiếu
- Tỷ lệ khấu trừ thuế tại nguồn
- Tên công ty và mã định danh duy nhất
- Dữ liệu địa chính về địa chỉ và diện tích bất động sản
Minh họa vụ tấn công mạng vào cơ quan chính phủ
Điểm tích cực là không có thông tin đăng nhập, mật khẩu hay dữ liệu tài khoản ngân hàng nào bị xâm phạm trong vụ tấn công này. Vụ việc đã được báo cáo ngay lập tức lên CNIL, cơ quan bảo vệ dữ liệu của Pháp.
Phản ứng và điều tra
DGFiP khẳng định vẫn đang tiếp tục điều tra về bản chất, phạm vi của vụ vi phạm cũng như số lượng chính xác các cá nhân có thể bị ảnh hưởng. Cơ quan thuế cho biết sẽ liên hệ trực tiếp với từng nạn nhân thông qua thư điện tử hoặc thư tay để thông báo về tình trạng dữ liệu của họ.
"Chúng tôi coi trọng vụ việc này và đang phối hợp chặt chẽ với các cơ quan thực thi pháp luật cũng như chuyên gia an ninh mạng để làm rõ nguyên nhân và hạn chế tối đa thiệt hại," đại diện DGFiP cho biết.
Vụ việc tại Pháp xảy ra chỉ khoảng một tháng sau khi một cơ quan chính phủ châu Âu khác, Cơ quan Địa chính và Đăng ký Bất động sản Quốc gia Romania (ANCPI), trở thành nạn nhân của một cuộc tấn công mạng gây gián đoạn nghiêm trọng. Tin tặc mang biệt danh ByteToBreach đã đánh cắp thông tin đăng nhập và tài liệu nội bộ, sau đó cố gắng tống tiền cơ quan này. Khi thất bại, chúng đã xóa toàn bộ dữ liệu mã hóa, làm tê liệt các ứng dụng, trang web và dịch vụ email của ANCPI trong khoảng ba tuần.
Bài học cho Việt Nam
Vụ việc tại Pháp một lần nữa cho thấy mối đe dọa từ việc sử dụng thông tin đăng nhập bị rò rỉ là vô cùng lớn, ngay cả đối với các cơ quan chính phủ có hệ thống an ninh nghiêm ngặt.
Bài học quan trọng nhất là các tổ chức, đặc biệt là cơ quan nhà nước, cần triển khai xác thực đa yếu tố (MFA) cho toàn bộ nhân viên và đối tác bên thứ ba. Việc thường xuyên rà soát, thay đổi mật khẩu định kỳ, giám sát các phiên đăng nhập bất thường và hạn chế quyền truy cập của các bên thứ ba là những biện pháp thiết yếu để ngăn chặn các cuộc tấn công tương tự.
Ngoài ra, các cơ quan cần xây dựng quy trình phản hồi sự cố nhanh chóng và minh bạch. Việc chậm trễ thông báo cho công chúng — như trường hợp của DGFiP khi dữ liệu bị trích xuất từ tháng 6-7 nhưng đến tháng 8 mới được xác nhận — có thể khiến người dân mất cảnh giác và làm tăng rủi ro sử dụng thông tin bị lộ cho các chiến dịch lừa đảo.
Chuyên gia an ninh mạng nhận định về vụ việc
Các chuyên gia khuyến cáo người dùng có thể bị ảnh hưởng nên chủ động theo dõi các nguồn tin chính thức từ DGFiP, đồng thời cảnh giác với các email giả mạo lợi dụng danh nghĩa cơ quan thuế để lừa đảo. Trong bối cảnh các vụ tấn công mạng nhắm vào cơ quan chính phủ ngày càng gia tăng trên toàn cầu, cộng đồng an ninh mạng cần coi đây là một hồi chuông cảnh báo mạnh mẽ về tầm quan trọng của việc bảo vệ dữ liệu công dân.
Logo của ấn phẩm an ninh mạng
Bài viết liên quan

Công nghệ
Thẩm phán dùng AI ra phán quyết vẫn được miễn trừ tư pháp, tòa liên bang xác nhận
17 tháng 8, 2026

Công nghệ
Learn Flags Quiz: Trang web học cờ các nước miễn phí, không cần đăng ký
17 tháng 8, 2026

Công nghệ
Loa thông minh WiiM giảm giá gần 50 USD — lựa chọn hấp dẫn thay thế HomePod
17 tháng 8, 2026