CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Fransa Vergi Dairesindeki Veri İhlalinde 678.000 Kişinin Verileri Çalındı

Fransa vergi dairesi DGFiP'te 678.000 kişinin verileri çalındı. İhlal, kimlik avı ve kimlik hırsızlığı risklerini artırıyor.

17 Ağustos 2026

Ne oldu?

Fransa Ekonomi ve Finans Bakanlığı, Kamu Finansmanı Genel Müdürlüğü (DGFiP) sistemlerine yetkisiz erişim sağlayan bir saldırganın 678.000 kişiye ait verileri çaldığını doğruladı. Resmi açıklamaya göre, saldırı sonucunda ad, soyad, e-posta adresi, vergi numarası ve bazı durumlarda doğum tarihi gibi kişisel bilgiler ele geçirildi. Ancak banka hesap bilgileri ve parola gibi hassas verilerin çalınmadığı belirtiliyor. Saldırının ne zaman gerçekleştiği ve hangi yöntemle yapıldığına dair ayrıntılar henüz netleşmedi; yetkililer soruşturmanın sürdüğünü ifade ediyor.

Neden önemli?

Bu ihlal, devlet kurumlarının dijital altyapısının ne kadar kırılgan olabileceğini bir kez daha gözler önüne seriyor. 678.000 kişilik veri seti, kimlik avı kampanyaları ve hedefli dolandırıcılık için ciddi bir kaynak oluşturabilir. Çalınan bilgiler, vergi mükelleflerini sahte e-postalar veya telefon aramalarıyla kandırmak için kullanılabilir. Ayrıca, bu tür bir ihlal, vatandaşların devlet kurumlarına olan güvenini zedeler ve kişisel verilerin korunması konusundaki endişeleri artırır. Fransa, GDPR gibi sıkı veri koruma yasalarına sahip olmasına rağmen, bu olay yasal düzenlemelerin uygulanmasındaki eksiklikleri de gündeme getiriyor.

Kim veya ne etkileniyor?

Öncelikle, Fransa'da vergi mükellefi olan 678.000 kişi doğrudan etkileniyor. Bu kişilerin kimlik bilgileri ve iletişim verileri çalındığı için, kimlik hırsızlığı ve dolandırıcılık riskiyle karşı karşıyalar. Ayrıca, Fransa hükümeti ve DGFiP itibar kaybı yaşıyor; kurumun güvenilirliği sorgulanıyor. Diğer ülkelerdeki benzer kurumlar da bu olaydan ders çıkararak kendi güvenlik önlemlerini gözden geçirmek zorunda kalabilir. Son olarak, siber güvenlik topluluğu bu tür devlet ihlallerinin artan bir trend olduğunu ve kamu sektörünün daha fazla korunması gerektiğini vurguluyor.

Ne yapılmalı?

Etkilenen kullanıcılar, resmi kaynaklardan gelen duyuruları takip etmeli ve şüpheli e-posta veya mesajlara karşı dikkatli olmalı. Fransa hükümeti, mağdurlara özel olarak bilgilendirme yapacağını ve gerekli durumlarda kimlik hırsızlığına karşı koruma hizmetleri sunacağını açıkladı. Kullanıcıların, vergi dairesi adına gelen taleplerde doğrulama yapmadan kişisel bilgi paylaşmamaları önemli. Ayrıca, şifrelerin güçlendirilmesi ve iki faktörlü kimlik doğrulamanın etkinleştirilmesi öneriliyor. Kurumların ise bu tür ihlalleri önlemek için düzenli güvenlik testleri yapması, erişim kontrollerini sıkılaştırması ve çalışanlarını siber güvenlik konusunda eğitmesi gerekiyor. Olayın detayları kesinleşmeden, mağdurların ekstra dikkatli olması en doğrusu.

Kaynaklar

Güne dön