台灣脈絡

法國政府機構頻遭網攻 啟動40項緊急計畫

已沉寂
1報告2篇2家追蹤自
個資外洩勒克努法國網路攻擊資安
初始報導
重點摘要
  • 法國公共財政總局資料外洩,67萬8000人受害
  • 2026年迄今已發生十多起政府機構網攻案
  • 教育部遭3次攻擊,駭客ZeroBytes坦承犯案
  • 國家安全憑證局疑1200萬人資料外洩,犯案者僅改網址數字
  • 總理勒克努啟動40項緊急計畫,含2億歐元撥款及成立新機構
展開完整內容

(綜合中央社、聯合報等2家媒體報導)

法國公共財政總局(DGFiP)今年稍早發生大規模資料外洩,67萬8000人受害,為2026年以來十多起政府機構網攻案的最新一起。這些攻擊導致數以百萬計個人資料外洩,涵蓋聯絡方式、稅務收入參考金額、企業登記編號等,引發外界質疑國家資訊系統防護不足。

單是法國教育部過去數月就遭受3次網路攻擊:3月人力資源資料庫遭駭,24萬3000人(多為教師)身分與聯絡方式被盜;4月揭露一項溯及2025年12月的技術漏洞,導致學生數位空間存取帳號被盜;7月底再遇網攻,員工個資外洩。駭客組織ZeroBytes數天前坦承犯下7月底的教育部網攻案,並聲稱竊走「3.46億行」數據,嗆聲「你們偵測到我,但沒阻止我」。

今年最重大的網攻事件之一是負責發放身分證和駕照的國家安全憑證局(ANTS),可能多達1200萬人資料外洩。犯案者為一名19歲法國男子,手法僅是更改個人帳號網址中的一個數字,即可進入他人帳號。

其他重大攻擊包括:1月初跨部會數位事務局(Dinum)文件交換平台HubEE遭駭,16萬份文件外洩;3月國家警察線上訓練平台受害,警員個資失竊;同月學生服務中心(Crous)預約平台遭攻擊,約77萬4000人資料外洩;1月社會保險機構Urssaf發現駭客透過盜來的合作夥伴帳號存取介面資料;移民暨融合局(OFII)一家承包商資料庫遭攻擊,外國居民個資失竊。

法國總理勒克努表示,今年4月底已啟動一項包含40項措施的緊急計畫,包括額外撥款2億歐元(約新台幣74.4億元)強化國家資訊系統安全、成立負責國家數位事務的新機構,並規定各部會明年起數位業務預算的5%須用於網路安全。

本事件已沉寂,相關脈絡見「相關事件」