Paris – 19.08.2026: Seit Beginn der Woche erhalten Privatpersonen und Unternehmen Nachricht von der französischen Steuerverwaltung: Ihre Daten könnten bei unrechtmäßigen Zugriffen auf Systeme der Direction générale des Finances publiques (DGFiP) abgeflossen sein. Nach Angaben der Behörde sind rund 678.000 Steuerpflichtige und Betriebe betroffen. Der zuständige Minister David Amiel entschuldigte sich am 18. August öffentlich für den Sicherheitsvorfall.
Wer hinter den Zugriffen steht, ist weiterhin ungeklärt. Am 12. und 13. August reklamierte ein anonymer Akteur die Tat für sich. Die DGFiP bestätigte daraufhin, dass es bereits Ende Juni und im Juli 2026 zu Einbrüchen in ihre Informationssysteme gekommen war. Bislang konnten die Ermittler weder eine namentlich bekannte Person noch eine bestimmte Hackergruppe als Urheber identifizieren.
Nach dem bisherigen Untersuchungsstand verschafften sich die Angreifer Zugang, indem sie die Anmeldedaten eines DGFiP-Beschäftigten und eines externen Berechtigten missbrauchten. Die betroffenen Konten wurden nach Entdeckung der Vorfälle gesperrt. Erst vertiefte Prüfungen nach der öffentlichen Bekanntgabe des Angriffs ließen laut Verwaltung erkennen, in welchem Umfang Daten abgerufen worden waren.
Zu den entwendeten Informationen gehören je nach Einzelfall das Referenzsteuereinkommen, der Familienquotient und der Satz für die Einkommensteuer-Vorauszahlung. Bei Unternehmen konnten unter anderem Firmenname und SIREN-Identifikationsnummer eingesehen werden. Hinzu kommen Katasterangaben wie Anschriften und Flächen von Immobilien. Passwörter und Zugangsdaten für private oder geschäftliche Steuerkonten seien dagegen nicht abgeflossen, erklärte die DGFiP.
Die Verwaltung hat die französische Datenschutzbehörde CNIL eingeschaltet und eine Strafanzeige angekündigt. Ihre IT-Fachleute arbeiten mit dem Sicherheitsdienst des Wirtschafts- und Finanzministeriums sowie der nationalen Cybersicherheitsagentur ANSSI zusammen. Zu klären ist, welche Datensätze in den einzelnen Fällen eingesehen oder kopiert wurden und ob die Informationen bereits weitergegeben oder für weitere Straftaten genutzt worden sind.
Für die Betroffenen besteht vor allem die Gefahr besonders glaubwürdiger Täuschungsversuche. Mit Kenntnissen über Einkommen, Immobilien oder Unternehmensdaten lassen sich E-Mails, SMS und Anrufe gezielt auf einzelne Empfänger zuschneiden. Betrüger könnten sich dabei als Steuerverwaltung, Bank oder andere öffentliche Stelle ausgeben. Die DGFiP rät deshalb, am Telefon und über zugesandte Links weder Passwörter und Sicherheitscodes noch Bankdaten preiszugeben. Wer eine Nachricht überprüfen will, sollte die Adresse impots.gouv.fr selbst im Browser aufrufen und ausschließlich über das persönliche Steuerkonto Kontakt aufnehmen.
Quellen
- Franceinfo
- Direction générale des Finances publiques
- Ministère de l'Économie et des Finances
- Cybermalveillance.gouv.fr
Artikel mit Hilfe künstlicher Intelligenz erstellt (Transparenzhinweis im Sinne von Artikel 50 der Verordnung (EU) 2024/1689 – EU AI Act).