สำนักงานสรรพากรแห่งชาติของฝรั่งเศส หรือ Directorate General of Public Finances (DGFIP) ยืนยันว่าแฮกเกอร์เจาะระบบและขโมยข้อมูลภาษีและการเงินที่ละเอียดอ่อนของบุคคลและองค์กร เหตุการณ์เจาะระบบสรรพากรฝรั่งเศสครั้งนี้เชื่อมโยงกับกลุ่มแรนซัมแวร์คล็อป (Clop) ซึ่งได้ขึ้นบัญชีองค์กรหลายสิบแห่งเป็นเหยื่อที่อาจเกิดขึ้นในการรณรงค์ครั้งใหญ่ที่แผ่ขยายผ่านเครือข่ายองค์กรและภาครัฐในปีนี้
เกิดอะไรขึ้นที่สำนักงานสรรพากรฝรั่งเศส
ตามรายงานข่าวของเหตุการณ์นี้ ผู้โจมตีเริ่มแรกอ้างว่าขโมยข้อมูลของประชาชนประมาณ 600,000 คน ต่อมา DGFIP ยืนยันตัวเลขที่สูงขึ้น ใกล้เคียง 678,000 ราย ซึ่งข้อมูลที่เกี่ยวข้องกับภาษี เช่น รายละเอียดรายได้และข้อมูลประจำตัวทางภาษี ถูกขโมยไประหว่างการบุกรุกครั้งนี้ หน่วยงานระบุว่ากำลังแจ้งผู้เสียภาษีที่ได้รับผลกระทบและทำงานร่วมกับหน่วยงานความมั่นคงทางไซเบอร์ของฝรั่งเศสเพื่อประเมินขอบเขตความเสียหายทั้งหมด
สิ่งที่ทำให้การเจาะระบบครั้งนี้โดดเด่นไม่ใช่แค่จำนวนผู้ได้รับผลกระทบ แต่เป็นวิธีการ นักสืบสวนเชื่อว่าผู้โจมตีประนีประนอมข้อมูลประจำตัวของผู้ใช้ที่ได้รับอนุญาตเพื่อเข้าถึงระบบ แทนที่จะใช้ประโยชน์จากจุดบกพร่องของซอฟต์แวร์เพียงจุดเดียว รายละเอียดนี้มีความสำคัญเพราะชี้ให้เห็นรูปแบบที่พบในการรณรงค์ล่าสุดหลายครั้งของคล็อป: ผู้โจมตีไม่จำเป็นต้องใช้ช่องโหว่ zero-day เสมอไป เมื่อข้อมูลประจำตัวที่ถูกขโมยหรือถูกนำมาใช้ซ้ำก็ทำงานได้ดีพอๆ กัน
เหตุการณ์นี้เข้ากับการรณรงค์ที่ใหญ่กว่าของคล็อปอย่างไร
คล็อปกลายเป็นหนึ่งในกลุ่มแรนซัมแวร์และข่มขู่กรรโชกข้อมูลที่เคลื่อนไหวมากที่สุดที่ถูกติดตามในปีนี้ และเหตุการณ์ DGFIP ดูเหมือนจะเป็นส่วนหนึ่งของปฏิบัติการขนาดใหญ่กว่ามาก รายงานระบุว่าคล็อปได้ระบุชื่อองค์กรมากกว่า 40 แห่งเป็นเหยื่อที่อาจเกิดขึ้นในการรณรงค์ที่อาจเกี่ยวข้องกับซอฟต์แวร์องค์กรที่เชื่อมต่ออินเทอร์เน็ต เช่น แพลตฟอร์ม Windchill และ FlexPLM ของ PTC ซึ่งเป็นเครื่องมือที่ใช้กันอย่างแพร่หลายในการจัดการวงจรชีวิตผลิตภัณฑ์ในบริษัทการผลิตและวิศวกรรม หากได้รับการยืนยัน เหตุการณ์นี้จะทำให้การเจาะระบบสรรพากรฝรั่งเศสอยู่ในรายชื่อเดียวกับการบุกรุกครั้งสำคัญอื่นๆ ที่เชื่อมโยงกับกลุ่มเดียวกันและช่องโหว่พื้นฐานเดียวกัน
สิ่งนี้สอดคล้องกับแนวโน้มกว้างๆ ที่นักวิจัยความมั่นคงทางไซเบอร์ชี้ให้เห็นตลอดทั้งปี: กลุ่มแรนซัมแวร์นิยมใช้ประโยชน์จากซอฟต์แวร์ร่วมที่เปิดเผยต่ออินเทอร์เน็ตเป็นวงกว้างมากขึ้น แทนที่จะโจมตีแบบเจาะจงครั้งเดียว แพลตฟอร์มเดียวที่เสี่ยงภัยซึ่งใช้โดยองค์กรหลายสิบแห่งกลายเป็นจุดเข้าที่มีประสิทธิภาพสำหรับผู้โจมตีที่ต้องการเพิ่มเหยื่อสูงสุดจากความพยายามน้อยที่สุด ภาคการเงินก็เผชิญแรงกดดันคล้ายกันเมื่อเร็วๆ นี้ ดังที่เห็นใน ข้อกล่าวหาแรนซัมแวร์ดอยซ์แบงก์ที่สั่นสะเทือนวงการในเดือนกรกฎาคม 2026 ซึ่งตอกย้ำว่าการรณรงค์ข่มขู่กรรโชกเหล่านี้แพร่กระจายข้ามภาคส่วนได้เร็วเพียงใดเมื่อตั้งหลักได้แล้ว
ทำไมการเจาะระบบสรรพากรจึงแตกต่าง
ต่างจากการเจาะระบบค้าปลีกหรือโซเชียลมีเดีย หน่วยงานสรรพากรถือครองข้อมูลทางการเงินที่ละเอียดอ่อนที่สุดบางส่วนที่รัฐบาลเก็บรวบรวม: ตัวเลขรายได้ หมายเลขประจำตัวผู้เสียภาษี และรายละเอียดที่เชื่อมโยงโดยตรงกับอัตลักษณ์ทางกฎหมายและการเงินของบุคคล ข้อมูลนั้นไม่หมดอายุเหมือนรหัสผ่าน มันสามารถนำไปใช้ในการขโมยอัตลักษณ์ การยื่นภาษีปลอม หรือกลยุทธ์ฟิชชิงแบบเจาะจงได้เป็นเวลาหลายปีหลังการเจาะระบบครั้งแรก ซึ่งเป็นเหตุผลที่ทางการฝรั่งเศสถือว่าการแจ้งเตือนและการควบคุมเป็นลำดับความสำคัญเร่งด่วน
เหตุการณ์นี้ยังตั้งคำถามเกี่ยวกับวิธีการที่หน่วยงานภาครัฐตรวจสอบและติดตามซอฟต์แวร์ของบุคคลที่สามที่ใช้ในสถาบันสาธารณะขนาดใหญ่ เมื่อแพลตฟอร์มร่วมเช่น Windchill หรือ FlexPLM กลายเป็นเวกเตอร์โจมตีทั่วไป ผลกระทบไม่ได้จำกัดอยู่ที่หน่วยงานเดียว มันกระจายไปยังทุกองค์กร ทั้งภาครัฐและเอกชน ที่พึ่งพาโครงสร้างพื้นฐานเดียวกัน
สิ่งนี้หมายความอย่างไรสำหรับคุณ
หากคุณเป็นผู้เสียภาษีชาวฝรั่งเศส ให้จับตาการสื่อสารอย่างเป็นทางการจาก DGFIP ว่าข้อมูลของคุณเป็นส่วนหนึ่งของข้อมูลที่ถูกเปิดเผยหรือไม่ จงระแวงอีเมลหรือโทรศัพท์ที่ไม่ได้รับการร้องขอซึ่งอ้างว่ามาจากเจ้าหน้าที่ภาษีและขอรายละเอียดส่วนตัวหรือการชำระเงิน เนื่องจากการแจ้งเตือนการเจาะระบบมักถูกเอาเปรียบโดยนักต้มตุ๋นที่ทำแคมเปญฟิชชิงตามหลัง
ในวงกว้างมากขึ้น เหตุการณ์นี้เป็นการเตือนว่าความปลอดภัยของข้อมูลประจำตัวสำคัญพอๆ กับการอัปเดตซอฟต์แวร์ เปิดใช้งานการยืนยันตัวตนหลายปัจจัยทุกที่ที่มีให้ หลีกเลี่ยงการใช้รหัสผ่านซ้ำในพอร์ทัลภาครัฐและการเงิน และติดตามเครดิตและการยื่นภาษีของคุณเพื่อหากิจกรรมผิดปกติ โดยเฉพาะในเดือนหลังการยืนยันการเจาะระบบ
ประเด็นสำคัญ
- ประชาชนประมาณ 678,000 รายมีข้อมูลภาษีและการเงินถูกเปิดเผยในการเจาะระบบ DGFIP เชื่อมโยงกับกลุ่มแรนซัมแวร์คล็อป
- ผู้โจมตีรายงานว่าใช้ข้อมูลประจำตัวผู้ใช้ที่ถูกประนีประนอมแทนการใช้ช่องโหว่ใหม่เพื่อเข้าถึงระบบ
- การเจาะระบบนี้อาจเป็นส่วนหนึ่งของการรณรงค์ใหญ่ที่กระทบองค์กรหลายสิบแห่งผ่านซอฟต์แวร์องค์กรร่วม
- ผู้ได้รับผลกระทบควรจับตาการแจ้งเตือนอย่างเป็นทางการและระวังความพยายามฟิชชิงที่อ้างถึงเหตุการณ์นี้
ในขณะที่คล็อปและกลุ่มคล้ายกันยังคงกำหนดเป้าหมายซอฟต์แวร์ร่วมและข้อมูลประจำตัวที่ถูกขโมยข้ามภาคส่วน การติดตามข้อมูลเกี่ยวกับเหตุการณ์ที่ได้รับการยืนยัน เช่น การเจาะระบบสรรพากรฝรั่งเศส ยังคงเป็นวิธีที่ง่ายที่สุดวิธีหนึ่งในการปกป้องข้อมูลส่วนบุคคลและการเงินของคุณก่อนที่มันจะถูกนำไปใช้ในทางที่ผิด




