CNIL призовава да спрат индивидуалните жалби
Френският орган за защита на данните Commission Nationale de l’Informatique et des Libertés (CNIL) съобщи на 18 август, че е уведомен за нарушения на данните, засягащи информационната система на Генерална дирекция „Публични финанси“ (DGFiP) и вече не е необходимо да му се изпращат индивидуални жалби.
На 14 август 2026 г. Министерството на икономиката и финансите обяви, че информационната система на Генерална дирекция „Публични финанси“ (DGFiP) е била засегната от нарушение на данните (хакерска атака), което е позволило на трета страна да има достъп и да извлича информация, свързана с физически лица и бизнес потребители. Включените данни включват данъчна информация (референтен доход, семеен коефициент, ставка на данък при източника, регистрационен номер на фирмата (SIREN) и име на фирмата) и кадастрални данни (адреси и площи на недвижими имоти).
Потребителските имена и пароли на физически и юридически лица няма да бъдат засегнати от тези нарушения.
Министерството е уведомило CNIL за тези нарушения и ще информира индивидуално засегнатите лица, като посочи мерките за бдителност, които трябва да се предприемат.
В този контекст не е необходимо да подавате индивидуална жалба до CNIL по този въпрос, освен ако не разполагате с конкретна или полезна информация за текущите разследвания.
CNIL вероятно ще провежда разследвания въз основа на документи или на място, за да провери по-специално дали въведените мерки за сигурност отговарят на най-съвременните технологии в областта на информационната сигурност.
В случай на нарушения на изискванията на GDPR или френския Закон за защита на данните, CNIL може да наложи санкции на администраторите на данни и обработващи, пише надзорният орган.
CNIL препоръчва да се следи за „подозрителна дейност, свързана с вашите лични данни, особено данъчна информация, да се прилагат добри практики за сигурност, включително редовна проверка на профили и докладване на всякакви аномалии; да се внимава за опити за фишинг, използващи събрани данни (данъчна информация, адрес и др.): бъдете внимателни за всякакви „спешни“ заявки по имейл или телефон.
Генерална дирекция „Публични финанси“ актуализира вчера съобщението си за хакерската атака.
На 17 август беше съобщено, че в сряда, 12 и четвъртък, 13 август 2026 г., злонамерен участник пое отговорност за неоторизиран достъп до информационната система на Френската дирекция за публични финанси (DGFiP), който се случи през юни и юли 2026 г. Този достъп е осъществен чрез представяне за служител на DGFiP и оторизирана трета страна.
След откриването на тези прониквания, френската Генерална Дирекция „Публични финанси“ (DGFiP) незабавно преустанови достъпа до всички акаунти, използвани в установените инциденти. Въпреки това, извършените по това време контроли на достъпа не разкриха, че тези прониквания са довели до кражба на данни, поради сложността на атаката.
Задълбочените разследвания, проведени от 12 август 2026 г. насам, установиха, че преди прекъсването им тези точки за достъп са били използвани за разглеждане и извличане на данни, отнасящи се до общо 678 000 физически и юридически лица, включително данъчни данни като референтен данъчен доход, семеен коефициент и ставка на данъка при източника, а за бизнеса – данни като име на фирмата и SIREN номер. Достъпени са и кадастрални данни, свързани с адреси и размери на имотите. Веднага след като тези нарушения на данните са били установени, DGFIP е уведомила CNIL. Онлайн акаунтите на индивидуални и бизнес потребители не са били компрометирани. Потребителските идентификатори и пароли не са били компрометирани.
След новата информация, разкрита от текущите разследвания, незабавно бяха въведени допълнителни мерки за сигурност, включително превантивно спиране на достъпа до чувствителни информационни системи. Разследванията продължават, за да се определи точно естеството и обемът на извлечените данни, както и броят на засегнатите потребители.
Екипите на DGFiP, отговарящи за информационните системи, са напълно мобилизирани, съвместно със службите на икономическото и финансовото министерство, по-специално службата на Върховния служител по отбраната и сигурността (SHHFDS), както и с Националната агенция за сигурност на информационните системи (ANSSI).
Френската дирекция „Публични финанси“ (DGFiP) ще се свърже директно с всяко от засегнатите лица и специалисти от следващата седмица. Те ще получат индивидуална информация по имейл или писмо, в която ще се уточняват данните, до които е възможно да е бил осъществен достъп или които са били извлечени, и където е приложимо, предпазните мерки, които трябва да се предприемат.
DGFiP ще подаде жалба и ще съобщи нова информация с напредването на разследването.
Често задавани въпроси (FAQ)
Инцидент на портала за successions vacantes (PSV)
21 август 2026 г.
Какво представлява порталът за наследствени маси без известни наследници и в какво се състои инцидентът от 17 август?
Тази услуга е публично достъпен портал, който позволява – чрез въвеждане на имена, фамилии и дати на смърт – да се провери дали една наследствена маса е без известни наследници, тоест няма установени наследници, и в такъв случай да се установи, че съдията е назначил Domaine (служба на DGFIP) за управление на тази наследствена маса. Порталът съдържа единствено публични данни.
Той позволява на всеки ползвател (възможни неидентифицирани наследници, заветници, кредитори и други) да се информира дали наследствената маса е без известни наследници и кой е компетентният орган, който я управлява.
На 17 август 2026 г. е установена техническа уязвимост. Публично достъпната услуга (нормално достъпна на адрес: https://recherchesuccessionsvacantes.impots.gouv.fr/) е спряна в изчакване на корекцията на уязвимостта.
Порталът остава достъпен в режим „с автентикация“ чрез Espace Finances publiques (Други услуги / Наследствени маси без известни наследници).
Имало ли е изтичане на лични данни?
Не. Проведените проверки позволиха да се изключи всякакво изтичане на данни.


