프랑스 국세청 해킹: 어떻게 이런 일이 가능했나
France's tax agency got hacked (in French)

프랑스 국세청(DGFiP)이 해킹을 당해 67만 8천 건의 개인·기업 데이터가 유출됐다. 공격자는 VPN 계정을 탈취해 시스템에 침투했고, 유출 사실은 데이터가 다크넷에 판매된 후에야 발견됐다. 같은 해커는 지적 재산 데이터베이스도 공격해 200만 명 이상의 정보를 탈취했다고 주장한다. 이 글은 정부의 사이버 보안 정책이 기술적·조직적으로 왜 실패했는지, 그리고 클라우드와 AI 전환 속에서 왜 이런 사고가 반복되는지 분석한다. 불가리아의 사례를 통해 국가를 상대로 한 소송 가능성도 제기된다.
문제는 공격자가 시스템에 들어올 수 있다는 것이 아니라, 침해가 이렇게 오래 걸려서 발견되고 너무 많은 것에 접근할 수 있다는 점이다.
HN 토론
53- ChrisArchitect
- idoubtit
게시물이 장황하지만 내용이 부실합니다:
- 마지막 두 섹션(기사 약 20%, 5.Cloud 및 6.IA)은 거의 관련이 없습니다.
- 일부 비교는 의문입니다. 일부 세금 데이터가 유출되었기 때문에 국가 연합 신원(Federated Identity)에 대한 신뢰가 '마치 Facebook Connect가 해킹된 것처럼' 훼손되었다고 주장합니다. 이상하네요. 'Facebook이 해킹되었을 때 Facebook Connect에 대한 신뢰가 훼손될 것처럼'이라고 해야 한다고 생각합니다. 어쨌든 대부분의 사람들은 신경 쓰지 않을 것 같습니다.
- 이해가 안 되는 문장이 있습니다: "Le piratage de Ficoba semble en être l'exemple type"... 하지만 "Ficoba"는 어디에도 언급되지 않았고, 단어의 의미를 알고 있음에도 그 문장이 무엇을 가리키는지 추측할 수 없습니다.
작성자는 2025년 12월에 발생한 프랑스 국가 기관에 대한 또 다른 중요한 해킹을 언급했어야 합니다. 그 해킹은 잘 문서화되어 있습니다. 기억에 의하면, 피싱을 통해 교사의 컴퓨터에 키로거가 설치되었습니다. 그런 다음 해커들은 교사용 내부 교육 플랫폼에 대한 자격 증명을 얻었습니다. 그런 다음 여러 보안 취약점과 부처 간 연결을 악용하여 국가 경찰 파일에 접근했습니다.
- ninjagoo
수십 년간의 네트워크 컴퓨팅 이후, 이제 '세상에는 두 종류의 조직이 있다: 해킹당한 조직과 자신이 해킹당했다는 사실을 아는 조직'이라고 말하는 것이 공정한가?
- penr0se
"해킹당함(프랑스어)".
해킹당함.
- dmbche
"이 시나리오는 이론적이지 않으며 이미 발생했습니다. 2025년 10월, 프랑스 사격 연맹(Fédération française de tir)이 거의 백만 명에 달하는 회원 및 전 회원의 데이터(시민 상태, 우편 주소, 전화번호, 라이선스 번호)를 도난당했습니다.
그 후 몇 달 동안, 일부 개인들이 경찰이나 헌병을 사칭하여(때로는 제복을 입고) 회원들의 집을 방문하여 무기를 건네받았습니다. 니스, 파리, 리모주, 데신에서 절도가 확인되었습니다."
영화처럼 들리네요!