Ranskan veroviranomainen on vahvistanut merkittävän tietomurron, joka paljasti 678 000 ihmisen henkilötiedot, mukaan lukien nimet, tulotiedot ja yhteystiedot. Niiden joukossa, joita asia koskee, on yli 27 000 suurituloista, joiden taloudelliset profiilit tekevät heistä erityisen houkuttelevia kohteita jatkohuijauksille. Varastetun tietokannan kerrotaan kiertävän pimeän verkon markkinapaikoilla, mikä muuttaa hallituksen tietoturvapuutteen aktiiviseksi ja jatkuvaksi yksityisyyden riskiksi sadoilletuhansille Ranskan asukkaille.
Mitä Ranskan veroviraston tietomurrossa tapahtui
Murto koskee Direction Générale des Finances Publiques -virastoa, joka on Ranskan hallituksen osasto, joka vastaa verojen keräämisestä ja yksityiskohtaisten taloustietojen ylläpitämisestä henkilöistä ja yrityksistä. Viraston oman vahvistuksen mukaan hyökkääjät pääsivät käsiksi sisäisiin järjestelmiin ja poimivat tietoaineiston, joka kattaa 678 000 ihmistä. Vuotaneiden tietojen kerrotaan sisältävän nimiä, tulotasoja ja yhteystietoja, jotka menevät selvästi pidemmälle kuin mitä useimmat ihmiset pitäisivät vähäriskisenä henkilötietona.
Se, mikä tekee tästä tapauksesta erityisen huolestuttavan, on yli 27 000 suurituloisen henkilön läsnäolo paljastuneessa tietoaineistossa. Hyökkääjät, jotka saavat tulotiedot yhdessä yhteystietojen kanssa, voivat laatia erittäin vakuuttavia tietojenkalasteluyrityksiä, henkilöintään tekeytyviä huijauksia tai kiristysyrityksiä, koska he tietävät jo riittävästi kohteen taloudellisesta tilanteesta tehdäkseen petollisesta viestistä uskottavan. Se, että varastettua tietokantaa myydään nyt pimeän verkon markkinapaikoilla, tarkoittaa, että tämä ei ole rajattu tapaus, jolla olisi kiinteä päätepiste. Kyseessä on aktiivinen tietoaineisto, jonka useat uhkatoimijat voivat ostaa, myydä edelleen ja hyödyntää ajan myötä.
Miksi verotietojen tietomurrot aiheuttavat erityisen suuren riskin
Verotiedot ovat eri kategoriassa kuin monet muut vuotaneet tietotyypit. Toisin kuin vuotanut sähköpostiosoite tai foorumin salasana, tulotiedot ja taloudelliset tiedot, jotka on liitetty oikeaan nimeen ja yhteystietoihin, luovat pysyvän profiilin, joka ei vanhene tai nollaudu kuten salasana. Kun tällaiset tiedot ovat liikkeessä, asianomaiset henkilöt kohtaavat pidemmän riskijänteen: kohdennettuja tietojenkalasteluviestejä, jotka viittaavat todellisiin tulolukuihin, petollisia verotukseen liittyviä viestejä tai sosiaalisen manipuloinnin yrityksiä, joissa vuotaneita tietoja käytetään virallisen vaikutelman luomiseen.
Tämä tietomurto sijoittuu myös laajempaan Ranskan hallitukseen liittyvien tietovuotojen kuvioon. Aiemmin tänä vuonna Ranskan henkilökorttiviraston tietomurto paljasti 12 miljoonaa tiliä liittyen National Agency for Secure Documents -virastoon, joka hallinnoi Ranskan kansalaisten henkilötodistusten käsittelyä. Yhdessä tarkasteltuna nämä tapaukset viittaavat siihen, että hallituksen järjestelmät, jotka sisältävät arkaluonteisia kansalaistietoja, olivatpa ne henkilötodistuksia tai taloudellisia tietoja, ovat edelleen houkuttelevia ja haavoittuvia kohteita hyökkääjille, jotka haluavat hyödyntää varastettuja tietoja laajassa mittakaavassa.
Mitä tämä tarkoittaa sinulle
Jos olet ranskalainen veronmaksaja, erityisesti korkeammassa tuloluokassa, on syytä olettaa, että tietosi saattavat olla osa tätä tietovuotoa, kunnes viralliset ilmoitukset tai tarkistukset vahvistavat toisin. Käytännön riskit jakautuvat muutamaan kategoriaan: tietojenkalasteluviestit tai -tekstiviestit, joissa viitataan todellisiin taloudellisiin tietoihin uskottavuuden luomiseksi, petolliset puhelut, joissa esiinnytään veroviranomaisina, sekä mahdolliset identiteettivarkausyritykset, joissa nimeäsi ja yhteystietojasi käytetään lähtökohtana.
Vaikka et olisi Ranskassa, tämä tapaus on hyödyllinen muistutus siitä, että hallituksen virastot, jotka hallinnoivat taloudellisia ja henkilöllisyyteen liittyviä tietoja, ovat korkean arvon kohteita, ja tämän mittaluokan tietomurrot tapahtuvat riittävän säännöllisesti, jotta yksilöiden on ylläpidettävä omaa valppauttaan. Odottaminen, että virasto ilmoittaa sinulle jälkikäteen, tarkoittaa, että olet jo jäljessä hyökkääjistä, joilla on saattanut olla pääsy tietoihin jonkin aikaa ennen julkista vahvistusta.
Suojautuminen tietomurron jälkeen
Varastettuja tietoja ei voi palauttaa, mutta on olemassa konkreettisia toimenpiteitä, jotka vähentävät altistumistasi seurauksille. Suhtaudu epäilevästi kaikkiin pyytämättömiin viesteihin, jotka väittävät tulevansa veroviranomaisilta, erityisesti sellaisiin, joissa viitataan tiettyihin tulolukuihin tai pyydetään klikkaamaan linkkiä tai antamaan maksutietoja. Lailliset verovirastot ottavat harvoin yhteyttä tällä tavalla, ja suora vahvistaminen virallisten kanavien kautta (mieluummin kuin sähköpostissa olevan linkin kautta) on turvallisempaa.
On myös syytä seurata taloustilejäsi ja luottotapahtumiasi tarkemmin viikkoina tällaisen vahvistetun tietomurron jälkeen. Hyökkääjät, jotka käyttävät varastettuja tietoja, odottavat usein ennen toimintaa, joten valppaus ei saisi hiipua, kun alkuperäinen uutissykli on ohi. Jos saat viestin, jossa viitataan tämän tietomurron mukaisiin tietoihin, ilmoita siitä asianomaiselle viranomaiselle äläkä vastaa suoraan.
Tämä Ranskan veroviraston tietomurto, joka koskee 678 000 ihmistä, on selvä merkki siitä, että hallituksen järjestelmissä olevat taloudelliset tiedot eivät ole immuuneja tietoturvaloukkauksille. Tulotietojen paljastuminen kymmenilletuhansille suurituloisille yhdistettynä tietojen ilmestymiseen pimeän verkon markkinapaikoille tarkoittaa, että todellinen vaikutus todennäköisesti näkyy kuukausien, ei päivien aikana. Valppaus tietojenkalasteluyritysten suhteen, virallisten viestien itsenäinen vahvistaminen ja taloustietojesi käsitteleminen samalla varovaisuudella kuin salasanaa ovat käytännön toimia, jotka ovat hyödyllisiä riippumatta siitä, koskeeko tämä tapaus sinua suoraan vai ei.




