政府机构频遭网攻暴露漏洞 法国正视资安亡羊补牢
法国公共财政总局今年稍早发生资料大规模外泄事件,但这只是一系列政府部门遭网路攻击案的最新一起。政府启动紧急计划强化资讯安全,并将成立负责国家数位事务的新机构。
法国媒体上周披露税务资料遭到大规模窃取,多达67万8000人受害,而在此之前,2026年迄今已发生十多起政府机构遭网路攻击事件,导致数以百万计个人资料外泄。 这些资料涵盖个人联络方式、税务收入参考金额、企业登记编号等,不仅公部门深受其害,企业及个人也遭波及,令人质疑国家资讯系统是否具有充足的防护措施。
费加洛报(Le Figaro)报导,过去数月以来,单是法国教育部就遭受3次网路攻击,包括3月人力资源资料库「遇骇」,24万3000人的身分和联络方式被盗,其中多为教师;4月又揭露一个溯及2025年12月的技术漏洞,导致涉及学生数位空间存取权限的帐号被盗;7月底再遇网攻,致使员工个资外泄。
数天前,骇入法国公共财政总局(DGFiP)系统的骇客组织ZeroBytes,坦承也犯下7月底的教育部网攻案,声称窃走「3.46亿行」数据,还称「你们侦测到我,但没阻止我。我就在你们眼前渗透进来」。
今年最重大的网攻事件受害者之一是负责发放身分证和驾照的国家安全凭证局(ANTS),可能多达1200万人的身分资料、联络方式和帐户资讯外泄。犯案者是一名19岁法国男子,据称手法出乎意料地简单,仅更改个人帐号网址中的一个数字,就可进入其他人的帐号。
今年1月初,跨部会数位事务局(Dinum)的文件交换平台HubEE遭骇客攻击,16万份文件外泄;3月,国家警察的线上训练平台受害,警员个资失窃;同样在3月,处理学生服务中心(Crous)社会及住房服务的预约平台被攻击,约77万4000人资料外泄。
骇客除了利用安全漏洞之外,也透过第3方平台或冒充用户的方式发动攻击。法国社会保险机构Urssaf今年1月就发现骇客透过盗来的合作伙伴帐号擅自存取介面资料。
今年1月,法国移民暨融合局(OFII)一家承包商的资料库遭攻击,以致外国居民个资失窃,包括联络方式、入境日期和入境理由。
法国总理勒克努(Sébastien Lecornu)表示,今年4月底已启动一项包含40项措施的紧急计划,例如额外拨款2亿欧元(约新台币74.4亿元)用于强化国家资讯系统安全,并将成立一个负责国家数位事务的新机构,以及规定各部会明年起数位业务预算的5%须用于网路安全。
