Un attacco informatico contro la DGFiP, l'equivalente francese della nostra Agenzia delle Entrate, ha portato al furto dei dati di 678.000 tra cittadini e aziende. La procura di Parigi ha aperto un'indagine, affidata all'Ofac. L'autorità fiscale sta intanto cercando di capire come gli attaccanti siano riusciti a entrare nei suoi sistemi. Le autorità parlano di un attacco più sofisticato rispetto a quelli subiti in passato dal fisco francese. L'indagine riguarda l'estrazione fraudolenta di dati da un sistema informatico statale e la possibile partecipazione a un'associazione criminale finalizzata alla preparazione di reati punibili con almeno cinque anni di carcere.
Per i contribuenti privati sono finiti nelle mani degli attaccanti nome e cognome, quoziente familiare, reddito fiscale di riferimento e aliquota applicata alla ritenuta alla fonte. Informazioni che, combinate tra loro, possono offrire un quadro piuttosto dettagliato della situazione economica e familiare. La DGFiP ha chiarito che le informazioni sottratte non permettono di accedere agli account personali sul portale impots.gouv.fr e che le credenziali non risultano compromesse. Il rischio, semmai, è che quei dati vengano usati per truffe costruite su misura.
Benoit Grunemwald, Cyber Security Evangelist di ESET Francia, fa notare che una falsa email del fisco o della banca diventa molto più credibile se contiene il reddito reale della vittima, la sua aliquota fiscale o altri dettagli corretti. È proprio questo tipo di informazioni a rendere più efficaci phishing, furti d'identità e frodi finanziarie. I dati possono inoltre essere incrociati con quelli usciti da altre violazioni. In questo modo i criminali riescono a mettere insieme profili più completi e a scegliere meglio chi colpire e con quale tipo di truffa. Il valore delle informazioni rubate, quindi, non si esaurisce necessariamente nei giorni immediatamente successivi all'attacco.
ESET segnala anche un'altra tendenza: gli attaccanti utilizzano sempre più spesso account legittimi compromessi o ottenuti in modo fraudolento, sfruttandoli per aggirare alcuni controlli di sicurezza. Non si tratta quindi soltanto di proteggere server e infrastrutture, ma anche le identità digitali che permettono di accedervi. Per le aziende, le informazioni sottratte vengono considerate meno sensibili. Tra queste ci sono il numero SIREN, l'indirizzo della società e quello del rappresentante autorizzato.
Il ministro francese dei Conti pubblici, David Amiel, ha chiesto alla DGFiP di informare rapidamente le persone coinvolte e di preparare nuove misure per rafforzare la sicurezza. Ai contribuenti viene raccomandata particolare attenzione a email, SMS e telefonate che chiedono password, dati bancari o altre informazioni personali.
Questo attacco arriva dopo altri incidenti che hanno coinvolto enti pubblici francesi, tra cui sistemi collegati all'Agence nationale des titres sécurisés e all'istituto nazionale di statistica INSEE. Gli investigatori dovranno ora stabilire come sia avvenuto l'accesso ai sistemi, chi ci sia dietro l'operazione e che fine abbiano fatto i dati sottratti. Per l'amministrazione fiscale francese si tratta, secondo le autorità, di "un attacco senza precedenti".
Lo Smartphone piccolo che va bene a tutti? Motorola Edge 50 Neo, compralo al miglior prezzo da Unieuro a 239 euro.
CLICCA QUI PER CONTINUARE A LEGGERE
Testi ed immagini Copyright Hdblog.it
