Ballina Bota Tatimet, arsimi kombëtar: Franca nën zjarrin e kryqëzuar të sulmeve kibernetike

Tatimet, arsimi kombëtar: Franca nën zjarrin e kryqëzuar të sulmeve kibernetike

Duket sikur asnjë shërbim publik nuk po i shpëton. Fillimisht ishte Instituti Kombëtar i Statistikave dhe Studimeve Ekonomike (Insee) në qershor, më pas një ofrues shërbimesh për shëndetin publik dhe arsimi kombëtar në korrik, ndërsa administrata tatimore është vënë disa herë në shënjestër gjatë kësaj vere. Shifrat janë të qarta: sulmet kibernetike po shumëfishohen në Francë.

Situata po shkakton shqetësim në nivelet më të larta të shtetit, aq më tepër që një grup hakerësh, ZeroBytes, ka marrë përsipër përgjegjësinë për shumicën e këtyre sulmeve.

Ministri i Veprimit dhe Llogarive Publike, David Amiel, kërkoi të martën, më 18 gusht, “falje” për sulmet e përmasave të mëdha ndaj Drejtorisë së Përgjithshme të Financave Publike (DGFiP), të kryera në tri raste dhe të zbuluara më 12, 13 dhe 18 gusht. Si pasojë, janë vjedhur të dhënat personale të rreth 678.000 tatimpaguesve, prej të cilëve 350.000 janë individë.

Cila ishte mënyra e veprimit?

Sulmi i parë kibernetik, që daton nga fundi i qershorit, kishte në shënjestër sistemin informativ të administratës tatimore.

Sulmi i dytë, i kryer në fund të korrikut dhe i marrë përsipër gjithashtu nga “ZeroBytes”, goditi Serverin Profesional të të Dhënave Kadastrale (SPDC).

Sulmi më i fundit, i zbuluar të martën, kishte të bënte kësaj here me të dhëna që lidhen me trashëgimitë.

Megjithëse mënyra e saktë me të cilën u realizuan këto sulme nuk është provuar, hakerët pretendojnë se kanë arritur të sigurojnë qasje në një VPN të përdorur nga punonjësit e administratës tatimore dhe se kanë anashkaluar “autentifikimin shumëfaktorësh”, sistemin që kërkon verifikim të dyfishtë gjatë hyrjes.

Publicitet

“Sistemet tona informative kanë dobësi”, pranoi David Amiel.

Cilat të dhëna u vunë në shënjestër?

Në praktikë, emri, adresa e postës elektronike dhe ajo postare, numri fiskal, të ardhurat fiskale referuese, si dhe norma e tatimit të mbajtur në burim e mijëra personave janë tashmë në shitje në dark web dhe mund të përdoren për mashtrime të ardhshme.

Për individët, të dhënat fiskale të vjedhura “nuk lejojnë hyrjen në llogarinë e sigurt në impots.gouv.fr”, por “qasja në të dhënat personale e lehtëson vjedhjen e identitetit”, shpjegoi drejtoresha e përgjithshme e Financave Publike, Amélie Verdier, gjatë një konference për shtyp në Bercy.

Për kompanitë bëhet fjalë për “të dhëna më pak të ndjeshme se ato të individëve”, përfshirë numrin Siren, adresën e kompanisë dhe adresën e përfaqësuesit të saj, bëri të ditur administrata tatimore.

Sipas faqes Have I Been Pwned, Franca duket se është më e prekur se fqinjët e saj evropianë dhe renditet ndër vendet më të goditura në botë, pas Shteteve të Bashkuara dhe Indisë, në nivele të afërta me Kinën dhe Rusinë.

Që nga fillimi i vitit, në Francë janë komprometuar 43 milionë llogari, sipas ekspertëve të të dhënave të kompanisë së sigurisë kibernetike Surfshark.

Vetëm muajin e kaluar, disa milionë nxënës dhe dhjetëra mijëra mësues u prekën nga një vjedhje të dhënash, për të cilën përgjegjësinë e mori ZeroBytes.

Pse Franca më shumë se të tjerët?

Kjo dobësi franceze mund të shpjegohet, ndër të tjera, me centralizimin e sistemeve informatike të vendit.

Sipas Steven Meyer, drejtor i kompanisë së sigurisë kibernetike Zendata, i intervistuar nga Le Temps, “sapo një nga programet hakohet, sulmuesi mund të lëvizë në mënyrë anësore brenda sistemit, duke shkaktuar dëme të jashtëzakonshme”, dhe mund të ketë qasje në “një volum kolosal të dhënash”.

Një faktor tjetër i mundshëm është aktiviteti i vetë komunitetit të hakerëve.

Themeluesi i Have I Been Pwned, Troy Hunt, i cituar nga Libération, vlerëson se “kjo mund të lidhet me një komunitet hakerësh francez – ose të paktën frankofon – më aktiv”.

Ai shton: “Është e mundur që Franca të ketë praktika të sigurisë kibernetike përgjithësisht më pak të forta, gjë që do të sillte më shumë shkelje të sistemeve.”

Si mund të luftohet më mirë?

Ministri i Veprimit dhe Llogarive Publike ka paraqitur disa etapa të një plani veprimi.

Përdoruesit e prekur tashmë janë kontaktuar ose pritet të kontaktohen së shpejti nga DGFiP, për t’u informuar se cilat të dhëna janë vjedhur dhe cilat masa kujdesi duhet të marrin.

Qeveria ka deklaruar gjithashtu se dëshiron të përdorë inteligjencën artificiale pariziene Mistral për të identifikuar dobësitë në shërbimet e saj dhe për të luftuar komprometimin e llogarive të punonjësve të administratës publike.

“OpenAI përjashtohet”, saktësoi David Amiel./L’Express.fr