باريس – تعرضت الإدارة العامة للمالية العامة في فرنسا (DGFiP) لهجوم سيبراني مكّن منفذيه من الوصول إلى بيانات مرتبطة بدافعي الضرائب، أفراداً وشركات، واستخراج جزء منها، في حادث يعيد إلى الواجهة مخاطر استهداف قواعد البيانات الحكومية الحساسة.
وأكدت وزارة الاقتصاد والمالية الفرنسية تعرض أنظمة الإدارة الضريبية للاختراق، موضحة أن الهجوم وقع في أواخر يونيو الماضي، قبل أن تكشف التحقيقات التقنية أن المهاجمين تمكنوا فعلياً من الولوج إلى معلومات واستخراج جزء من البيانات.
وتواصل السلطات الفرنسية تحقيقاتها لتحديد الحجم الدقيق للاختراق، وطبيعة المعلومات التي تم الوصول إليها، إضافة إلى حصر عدد الأشخاص والشركات التي يحتمل أن تكون قد تأثرت بالحادث.
ولم تكشف وزارة الاقتصاد والمالية، إلى حدود الآن، بشكل نهائي طبيعة البيانات التي تم استخراجها، وما إذا كانت تشمل معلومات ضريبية أو بيانات تعريفية أو معطيات مالية أخرى.
وأكدت السلطات أن الأشخاص المتضررين سيتم إبلاغهم بشكل فردي، بعد تحديد نطاق الاختراق بصورة نهائية، على أن تتضمن الإشعارات طبيعة البيانات التي يحتمل تعرضها للخطر والإجراءات الاحترازية اللازمة.
وتداولت منصات متخصصة في الأمن السيبراني تقديرات تفيد بإمكانية تأثر بيانات نحو 700 ألف دافع ضرائب، غير أن السلطات الفرنسية لم تؤكد هذا الرقم رسمياً، ما يجعل حجم التسريب النهائي مرتبطاً بنتائج التحقيق الجاري.
وتكتسي الواقعة حساسية خاصة بالنظر إلى طبيعة الإدارة المستهدفة، التي تتولى تدبير جزء واسع من الملفات الضريبية والمالية الخاصة بالأفراد والمقاولات في فرنسا، ما يجعل قواعد بياناتها من بين الأنظمة الحكومية الأكثر حساسية.
كما تثير العملية مخاوف من إمكانية استغلال البيانات المسروقة في عمليات تصيد إلكتروني وانتحال للهوية، خصوصاً من خلال رسائل تنتحل صفة مصالح الضرائب وتستخدم معلومات حقيقية عن الضحايا لزيادة مصداقيتها.
ولم تكشف السلطات الفرنسية، إلى الآن، هوية الجهة التي تقف وراء الهجوم أو الدوافع المحتملة للعملية، فيما تواصل المصالح المختصة تحليل طريقة اختراق الأنظمة والمسار الذي مكّن المهاجمين من الوصول إلى البيانات.
ويأتي هذا الهجوم في سياق تصاعد التهديدات السيبرانية التي تستهدف المؤسسات العمومية والشركات الكبرى في أوروبا، وسط تزايد المخاطر المرتبطة بسرقة البيانات الحساسة واستغلالها في عمليات احتيال أو ابتزاز.
وتعمل السلطات الفرنسية بالتوازي مع التحقيقات على تعزيز إجراءات حماية البنية المعلوماتية، وإبلاغ الأشخاص الذين قد تكون بياناتهم تعرضت للاختراق، في انتظار الكشف عن الحصيلة النهائية للهجوم.

















