Paris – 17.08.2026: Nach dem Angriff auf das Informationssystem der französischen Steuerverwaltung werden 678.000 Privatpersonen und Unternehmen über einen möglichen Abfluss ihrer Daten informiert. Ministerpräsident Sébastien Lecornu berief für Montagnachmittag einen interministeriellen Krisenstab ein. Die Cyberabteilung der Pariser Staatsanwaltschaft nahm Ermittlungen auf.
Die Generaldirektion für öffentliche Finanzen (DGFiP) hatte seit dem 12. August vertiefte Untersuchungen vorgenommen. Nach Angaben der Behörde verschafften sich Angreifer im Juni und Juli Zugriff auf ihre Systeme. Dazu nutzten sie missbräuchlich die Zugangsdaten eines Finanzbeamten sowie eines externen Berechtigten. Die betroffenen Konten wurden nach der Entdeckung der Vorfälle gesperrt. Erst die anschließende technische Auswertung ergab jedoch, dass Daten abgefragt und exportiert worden waren.
Nach dem bisher bekannten Stand gehören dazu steuerliche Angaben wie das Referenzsteuereinkommen, der Familienquotient und der persönliche Steuersatz. Solche Informationen ermöglichen zwar nicht ohne Weiteres den Zugriff auf Bankkonten. Sie können Betrügern aber helfen, glaubwürdige Nachrichten oder Anrufe zu formulieren. Wer Einkommen, Haushaltssituation oder steuerliche Einzelheiten kennt, kann sich überzeugender als Finanzverwaltung, Bank oder anderer öffentlicher Dienst ausgeben.
Das unmittelbare Risiko liegt deshalb vor allem in gezieltem Phishing und Identitätsmissbrauch. Betroffene sollten bei E-Mails, SMS und Telefonanrufen besonders vorsichtig sein, auch wenn darin echte persönliche Angaben genannt werden. Zugangsdaten, Passwörter oder Bankinformationen sollten niemals auf Aufforderung über einen zugesandten Link eingegeben werden. Verdächtige Mitteilungen lassen sich über die bekannten Kontaktwege der Steuerverwaltung prüfen; maßgeblich ist dabei die selbst aufgerufene Internetadresse impots.gouv.fr.
Die individuelle Benachrichtigung der 678.000 Betroffenen hat eine doppelte Funktion: Sie soll Auskunft über den möglichen Datenabfluss geben und zugleich die Wachsamkeit gegenüber darauf aufbauenden Betrugsversuchen erhöhen. Eine solche Nachricht bedeutet nicht automatisch, dass bereits ein finanzieller Schaden entstanden ist. Sie weist vielmehr darauf hin, dass persönliche Informationen in kriminelle Hände gelangt sein könnten und künftig zur Täuschung eingesetzt werden können.
Der Vorfall betrifft eine Behörde, die besonders sensible Daten über Einkommen, Haushalte und wirtschaftliche Verhältnisse verwaltet. Damit erhält die technische Sicherheitslücke politische Bedeutung. Der von Lecornu geleitete Krisenstab soll das Vorgehen der beteiligten Ministerien und Behörden koordinieren. Parallel klärt die Staatsanwaltschaft, wer hinter den Zugriffen steht und wie die entwendeten Informationen verwendet wurden. Fest steht bislang, dass die Angreifer keine öffentlich bekannte Schwachstelle ausnutzten, sondern gültige Berechtigungen missbrauchten.
Quellen
- Franceinfo
- Direction générale des Finances publiques
- Cybermalveillance.gouv.fr
Artikel mit Hilfe künstlicher Intelligenz erstellt (Transparenzhinweis im Sinne von Artikel 50 der Verordnung (EU) 2024/1689 – EU AI Act).