Paris – 13.08.2026: Die französische Steuerverwaltung DGFiP untersucht einen unbefugten Zugriff auf ihr Informationssystem. Nachdem ein unbekannter Akteur am Mittwoch, dem 12. August, öffentlich behauptet hatte, in das System eingedrungen zu sein, bestätigte die Behörde den Vorfall dem Grundsatz nach. Der Zugang soll bereits Ende Juni durch den Missbrauch einer digitalen Identität erfolgt und bei einer Kontrolle gesperrt worden sein.
Nach Angaben der DGFiP konnten bis zur Unterbrechung Daten von Privatpersonen und Unternehmen eingesehen und aus dem System kopiert werden. Um welche Datensätze es sich handelt, ist Gegenstand der technischen Untersuchung. Eine verbindliche Zahl der Betroffenen nannte die Behörde zunächst nicht. Ein auf Datenlecks spezialisiertes Portal spricht von knapp 400.000 Privatpersonen und fast 300.000 gewerblichen Nutzern. Diese Größenordnung ist bislang nicht amtlich bestätigt.
Der Vorfall birgt ein beträchtliches Missbrauchsrisiko. Persönliche Angaben können Kriminellen dazu dienen, glaubwürdig formulierte E-Mails, SMS oder Anrufe zu verfassen. Solche Täuschungsversuche setzen häufig nicht bei einer weiteren technischen Schwachstelle an, sondern beim Vertrauen der Empfänger: Wer mit korrekten Namen, Anschriften oder steuerlichen Bezügen angesprochen wird, hält eine Nachricht leichter für authentisch.
Die DGFiP erklärte, sie habe nach der öffentlichen Behauptung des Angreifers zusätzliche Zugangsbeschränkungen eingerichtet. Ihre IT-Fachleute arbeiteten mit dem Sicherheitsdienst des Wirtschafts- und Finanzministeriums sowie der nationalen Cybersicherheitsagentur ANSSI zusammen. Auch die Datenschutzbehörde CNIL sei informiert worden. Nutzer, deren Daten nachweislich betroffen sind, sollen individuell benachrichtigt werden.
Die Ermittlungen sollen klären, wie die verwendete Identität missbraucht wurde, über welchen Zeitraum der Zugriff möglich war und welche Informationen tatsächlich abgeflossen sind. Bislang ist öffentlich nicht belastbar bestätigt, ob darunter Zugangsdaten zu Steuerkonten, Bankverbindungen oder Steuerbescheide waren. Aussagen über konkrete finanzielle Folgen wären daher verfrüht.
Bürger und Unternehmen sollten unerwartete Mitteilungen, die angeblich von der Finanzverwaltung stammen, besonders sorgfältig prüfen. Die DGFiP verlangt nach eigener Darstellung niemals per Nachricht die Übermittlung von Passwörtern oder Kreditkartendaten. Statt Links oder Telefonnummern aus verdächtigen Mitteilungen zu verwenden, sollten Nutzer ihr persönliches Konto auf impots.gouv.fr direkt aufrufen oder sich über bekannte amtliche Wege an ihr Finanzamt wenden.
Die staatliche Plattform Cybermalveillance.gouv.fr empfiehlt nach Datenlecks, verdächtige Nachrichten und Bildschirmaufnahmen zu sichern, mehrfach verwendete Passwörter zu ändern und Kontobewegungen aufmerksam zu verfolgen. Bei unberechtigten Abbuchungen oder Identitätsmissbrauch sollten Betroffene ihre Bank verständigen und Anzeige erstatten. Den Umfang des Datenabflusses will die DGFiP nach Abschluss ihrer technischen Untersuchung beziffern.
Quellen
- Franceinfo
- Direction générale des Finances publiques
- Cybermalveillance.gouv.fr
Artikel mit Hilfe künstlicher Intelligenz erstellt (Transparenzhinweis im Sinne von Artikel 50 der Verordnung (EU) 2024/1689 – EU AI Act).