FRANCE / LONDON (IT BOLTWISE) – Ein Cyberangriff auf Frankreichs Finanzverwaltung DGFiP soll im Juni und Juli 2026 steuer- und katasterbezogene Informationen von rund 678.000 Personen und Unternehmen kompromittiert haben. Laut den Angaben der Behörde wurden dabei zuvor verwendete Zugänge zunächst gesperrt, nachdem Ermittler eine unbefugte Nutzung identifiziert hatten. Betroffen sein könnten auch Angaben zu Referenzeinkünften, Familienquotient, Quellensteuer sowie SIREN-Nummern und Grundstücksgrößen. Parallel behauptet ein Angreifer unter dem Alias ZeroBytes, Zugriff auf ein „Professional Cadastral Data Server“ zu haben, die Zahlen gelten jedoch als nicht bestätigt.

DGFiP-Cyberangriff: 678.000 Steuer- und Katasterdaten offenbar ausgelesen
DGFiP-Cyberangriff: 678.000 Steuer- und Katasterdaten offenbar ausgelesen (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Der Vorfall wird in Frankreich vor allem deshalb so aufmerksam verfolgt, weil sich die Exfiltration offenbar nicht auf einzelne Dokumente beschränkt, sondern in breitem Umfang steuerliche und grundbuchnahe Stammdaten umfasst. DGFiP berichtet, dass Angreifer angeblich mit gestohlenen Zugangsdaten in Systeme der Direction General of Public Finances eingedrungen seien. Nach den Untersuchungen der Behörde sollen Daten zu 678.000 Personen sowie Selbstständigen und Unternehmen konsultiert und extrahiert worden sein. Die intrusions sollen dabei in den Monaten Juni und Juli 2026 erfolgt sein, während die Erkennung erst über eine spätere Veröffentlichung eines Zugriffsanspruchs am 12. und 13. August Fahrt aufgenommen habe.

Technisch beschreibt DGFiP den Ablauf mit mehreren Bausteinen, die in Incident-Response-Prozessen typisch sind, aber hier offenbar in einer besonders schwierigen Kombination auftauchten: Laut Behördendarstellung nutzten die Angreifer die Usurpation von Identifikatoren, die einem DGFiP-Mitarbeiter und zugleich einem autorisierten Dritten zugeordnet waren. Als DGFiP die Eindringversuche bemerkte, setzte die Behörde betroffene Konten umgehend außer Betrieb und sperrte den Zugriff auf die involvierten Zugänge. Dass die ersten Kontrollen zunächst keinen Diebstahl von Daten erkennen konnten, führt DGFiP auf die Ausgereiftheit des Angriffs zurück – ein Hinweis darauf, dass die Aktionen möglicherweise zwischen regulären Mustern „durchgerutscht“ sind oder sich über Zeit verteilt haben.

Für den Datenschutz- und Sicherheitsimpact ist entscheidend, welche Datenarten laut DGFiP konkret betroffen waren. Bei Privatpersonen nennt die Behörde steuerbezogene Referenzwerte wie Referenzeinkommen, Familienquotient sowie die Quellensteuerrate. Für Unternehmen seien die konsultierten Informationen unter anderem Unternehmensnamen und SIREN-Nummern gewesen. Darüber hinaus werden auch katasternahe Daten erwähnt: Adressen und Grundstücksgrößen. DGFiP betont gleichzeitig, dass Online-Konten von individuellen und professionellen Nutzerinnen und Nutzern selbst nicht kompromittiert worden seien und dass Benutzer-IDs und Passwörter nicht betroffen gewesen seien. Damit verschiebt sich das Risiko stärker auf Identitäts- und Metadaten-Interaktionen als auf klassische „Passwort ist weg“-Szenarien.

Auf der regulatorischen Ebene hat DGFiP die nationale Datenschutzaufsicht eingebunden: Nach Feststellung der Datenschutzverletzung informierte die Behörde die französische Datenschutzinstitution CNIL. Parallel wurden zusätzliche Sicherheitsmaßnahmen implementiert; dazu zählt die präventive Abschaltung von Zugängen zu besonders sensiblen Systemen. Die Ermittlungen dauern an, weil unklar ist, wie genau Umfang und Art der extrahierten Daten im Detail ausfielen und wie viele Nutzer tatsächlich aktiv in den Zugriff eingebunden waren. In der Praxis bedeutet das: Solange Logs, Session-Treffer und Datenobjekt-Ketten nicht vollständig rekonstruiert sind, bleibt die Risikobewertung zwischen „reiner Abfrage“ und „massiver Sammlung“ häufig noch unscharf.

Besonders komplex wird die Lage durch eine zweite, getrennte Behauptung aus dem Dark-Web-Umfeld. Ein Angreifer unter dem Alias ZeroBytes soll einen Angriff auf den Professional Cadastral Data Server (SPDC) behauptet haben. Wie aus der zitierten Darstellung hervorgeht, handelt es sich dabei um eine Mischung aus Zahlen und technischen Eckdaten, die nach den vorliegenden Angaben weiterhin Allegationen bleiben. Genannt werden etwa „252.149 Zeilen“ beziehungsweise ein Set, das potenziell „2.041.778 Personen“ abbilden könne; außerdem wird beschrieben, dass mehrere Rechteinhaber mit demselben Grundstücksparzellensatz verknüpft sein könnten. Das würde, wenn es bestätigt wäre, personenbezogene Angaben (z. B. Namen, Geburtsdaten und -orte) mit Immobilienzuordnungselementen (Katasterabschnitte, Parzellenummern) kombinieren.

DGFiP grenzt die Lage damit faktisch in zwei Spuren: Auf der einen Seite steht die bestätigungsbedürftige, aber als behördlich untersuchte DGFiP-Intrusion mit den von DGFiP genannten Größenordnungen für Juni/Juli 2026. Auf der anderen Seite existiert die ZeroBytes-Behauptung mit eigenen Zahlen und einem anderen Zielsystem. Für Sicherheitsverantwortliche ist das nicht nur eine Frage der Medienwirkung, sondern eine der forensischen Zuordnung: Unterschiedliche Systemnamen, unterschiedliche Zeitfenster und unterschiedliche Datenmodelle müssen gegen identische Indikatoren wie Zugriffspfade, Authentifizierungsverhalten und Session-Integrität geprüft werden. DGFiP arbeitet hierzu mit mehreren Stellen zusammen, darunter die wirtschafts- und finanzpolitischen Ministerien, der High Official for Defence and Security sowie die National Agency for Information Systems Security (ANSSI).

Ab dem nächsten Wochenzeitraum will DGFiP Betroffene direkt kontaktieren – laut Behörde per E-Mail oder Brief. Die Benachrichtigungen sollen die möglicherweise betroffenen Informationen identifizieren und, falls zutreffend, präventive Schritte beschreiben. Parallel kündigt die Behörde an, eine Beschwerde einzureichen und die Öffentlichkeit weiter zu informieren, sobald die Ermittlungen Fortschritte machen. Praktisch sollten Organisationen und Sicherheits-Teams die kommenden Erkenntnisse nicht nur als „Update“ betrachten: Die Kombination aus kompromittierten Identifikatoren, zunächst unauffälligen Datenzugriffen und der möglichen Kopplung von Steuer- und Katasterdaten zeigt, wie wertvoll integrierte Datenräume für Angreifer sind und wie wichtig es ist, Zugriffe nicht allein am Netzwerk, sondern entlang der Datenobjekt- und Rollenketten zu überwachen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - DGFiP-Cyberangriff: 678.000 Steuer- und Katasterdaten offenbar ausgelesen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "DGFiP-Cyberangriff: 678.000 Steuer- und Katasterdaten offenbar ausgelesen".
Stichwörter Anssi CNIL Cyberangriff Cybersecurity Datenleck Dgfip Exfiltration Hacker Identitaetsdiebstahl IT-Sicherheit Katasterdaten Netzwerksicherheit Steuerdaten Zugangsdaten
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "DGFiP-Cyberangriff: 678.000 Steuer- und Katasterdaten offenbar ausgelesen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "DGFiP-Cyberangriff: 678.000 Steuer- und Katasterdaten offenbar ausgelesen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »DGFiP-Cyberangriff: 678.000 Steuer- und Katasterdaten offenbar ausgelesen« bei Google Deutschland suchen, bei Bing oder Google News!


    657 Leser gerade online auf IT BOLTWISE
    KI-Jobs