2026年,法国多个政府机构先后遭受大规模网络攻击,导致重要数据泄露。 [1, 2, 3]
法国公共财政总局(DGFiP)遭受重大数据泄漏,影响达678,000人。 [1, 2, 3] 法国教育部在今年内被攻击三次,涉及243,000名教师及相关人员的个人信息被盗。 [1, 2, 3] 负责身份证和驾驶证发放的国家安全凭证局(ANTS)发生漏洞,导致多达1200万人数据被暴露。 [1, 2, 3]
一名19岁法国黑客通过修改账户URL中一个数字的简单手段,入侵了ANTS系统。 [1, 2, 3] 据悉,黑客组织ZeroBytes宣称对7月底DGFiP及教育部的攻击负责,并窃取了3.46亿条数据记录,他们表示“你们侦测到我,但没阻止我。我就在你们眼前渗透进来”。 [1]
除上述部门外,跨部门数字事务局(Dinum)、国家警察、学生服务中心(Crous)、社会安全机构(Urssaf)及移民融合办公室(OFII)等也遭受攻击。 [1, 2, 3]
2026年初,Dinum的数字文档交换平台被攻破,导致16万份文件泄露;Urssaf被黑客利用合作伙伴账户入侵;OFII承包商数据库泄露了外国居民个人信息。 [1, 2, 3] 3月,国家警察在线培训平台及Crous预订平台同样遭攻击,后者影响约774,000人资料。 [1, 2, 3]
4月初,因技术漏洞(始于2025年12月),学生数字空间账户数据被窃取。 [1, 2, 3]
面对频繁的攻击,法国总理塞巴斯蒂安·勒科尔努在4月底宣布启动一项包含40条措施的紧急网络安全计划,投入额外2亿欧元,并成立负责国家数字事务的新机构。他强调,从2027年起,各部委必须将其数字预算的5%专门用于网络安全。 [2]
7月底,ZeroBytes黑客组织宣称对教育部及财政总局的攻击负责,攻击手法包括利用安全漏洞、第三方平台权限及身份冒充。 [1, 2, 3]
法国政府目前正加紧落实新安保措施,预计各部门将于2027年开始按规定增加网络安全支出,以应对日益严峻的威胁。 [1, 2, 3]