Um invasor conseguiu acesso aos sistemas da administração fiscal francesa ao utilizar senhas de colaboradores que haviam sido comprometidas. Com essas credenciais, ele extraiu informações tributárias de centenas de milhares de contribuintes e empresas durante os meses de junho e julho, sem que nenhuma alerta fosse acionado.
Nem a Receita Federal da França nem a agência nacional de cibersegurança, a ANSSI, perceberam a saída dos dados. Em relatório publicado na terça-feira, a ANSSI classificou o ataque como pouco sofisticado e afirmou que sua eficácia se deveu principalmente à fragilidade das práticas de gestão de senhas dos empregados, como a falta de políticas rigorosas de autenticação e a ausência de monitoramento ativo.
As autoridades estão revisando os protocolos de segurança e implementando medidas corretivas para evitar que episódios semelhantes voltem a ocorrer. A ANSSI reforça a necessidade de práticas mais rigorosas de gestão de senhas para barrar ameaças cibernéticas.
Fonte: The Hacker News