Akışa DönTeknoloji

Fransa vergi idaresindeki siber saldırıda 678 bin kullanıcının verisi çalındı

Fransa Maliye Bakanlığı, vergi idaresi DGFiP’e yönelik siber saldırıda 678 bin kullanıcının verisinin çalındığını açıkladı. Veri alanlarının tam kapsamı araştırılıyor.

3 dk okuma|Mefico News Haber Merkezi|
Aa
Fransa’daki kamu veri altyapısını simgeleyen sunucular ve kesintiye uğramış dijital bağlantı
Yapay zeka ile olusturulmus temsili gorsel.

Fransa Maliye Bakanlığı, Vergi İdaresi Genel Müdürlüğü’nün sistemlerine yönelik bir siber saldırıda bireysel ve kurumsal mükelleflere ait verilerin görüntülendiğini ve dışarı çıkarıldığını doğruladı. Reuters’ın 14 Ağustos 2026 tarihli haberine göre bakanlık, daha sonraki güncellemesinde 678 bin kullanıcının verisinin çalındığını açıkladı. Soruşturma, hangi veri alanlarının etkilendiğini ve olayın tüm kapsamını belirlemek üzere sürüyor.

İzinsiz erişim haziran sonunda gerçekleşti

Bakanlığın aktardığı zaman çizelgesine göre kötü niyetli bir kişi, Fransa’nın vergi kurumu DGFiP’e haziran ayının sonunda girdiğini ileri sürdü. Kurum tarafından yürütülen incelemeler siber saldırıyı ve mükellef verilerinin görüntülenip çıkarıldığını doğruladı. Olayın kamuoyuna açıklanması ağustos ortasını buldu. Reuters, bakanlığın başlangıçta kesin veri türleriyle etkilenen toplam kişi sayısının araştırıldığını söylediğini, daha sonra ise 678 bin kullanıcıya ait verinin çalındığını bildirdiğini yazdı.

Yetkililerin doğruladığı ve henüz açıklamadığı noktalar

Resmî doğrulama, hem gerçek kişilere hem profesyonel mükelleflere ait kayıtların etkilendiğini ortaya koyuyor. Buna karşılık kamuya açık ilk açıklamalarda, çalınan her veri alanının eksiksiz listesi verilmedi. Le Monde da 14 Ağustos tarihli haberinde bakanlığın olayı kabul ettiğini, ancak ihlalin tam kapsamına ilişkin belirsizliklerin sürdüğünü aktardı. Bu nedenle olayın boyutunu, bakanlığın doğruladığı kullanıcı sayısının ötesine taşıyan iddialar kesinleşmiş bilgi olarak ele alınmamalı.

Etkilenen kullanıcılara bireysel bildirim

Bakanlık, olaydan etkilenen kullanıcıların ayrı ayrı bilgilendirileceğini açıkladı. Reuters’ın aktardığı açıklamaya göre bildirimlerde hangi verilerin görüntülenmiş veya çıkarılmış olabileceği ve gerekiyorsa hangi önlemlerin alınması gerektiği belirtilecek. Kurum ayrıca daha ayrıntılı bulgular elde edildiğinde bunların açıklanacağını bildirdi. Bu yaklaşım, genel duyuruyla kişiye özel bilginin birbirinden ayrılmasını sağlıyor; her kullanıcının aynı veri alanlarından etkilenip etkilenmediği henüz kamuya açık biçimde ortaya konmuş değil.

Soruşturma devam ediyor

Olayla ilgili teknik ve idari incelemeler sürerken, açıklanan sayı ihlalin erişim alanını gösteriyor fakat saldırının bütün ayrıntılarını tek başına anlatmıyor. Kamu kurumlarında gerçekleşen veri ihlallerinde erişim yöntemi, sistemde kalınan süre, görüntülenen kayıtlar ve dışarı aktarılan dosyalar ayrı ayrı inceleniyor. Bu olayda doğrulanmış temel nokta, DGFiP sistemindeki izinsiz erişimin mükellef verilerinin görüntülenmesi ve çıkarılmasıyla sonuçlanmış olmasıdır.

Haberin yayımlandığı aşamada bakanlık, etkilenen kişilere doğrudan bildirim yapılacağını ve soruşturmanın sonuçları netleştikçe ek bilgi paylaşılacağını söylüyordu. Bu nedenle kullanıcıların etkilenip etkilenmediklerine ilişkin en güvenilir bilgi, kurumun yapacağı bireysel bildirim ve sonraki resmî güncellemeler olacak. Şimdilik 678 bin sayısı bakanlığın Reuters’a aktardığı doğrulanmış güncel rakam olarak öne çıkıyor.

Kaynaklar

Bu içerik yapay zeka desteğiyle hazırlanmış, kaynakları Mefico News Haber Merkezi tarafından kontrol edilmiştir.

Beğen/beğenme butonları makaleyi sonuna kadar okuduktan sonra aktif olur.