באמצע 2026 פרצו האקרים לא ידועים למרשם הבעלים המועילים של ליכטנשטיין והעתיקו נתונים על 31,000 ישויות משפטיות. במקביל, תוקף זדוני השתמש בגניבת זהות כדי לחדור למאגר המס הלאומי של צרפת (DGFiP) ולגנוב נתוני מס של כ 393,000 יחידים ו 286,000 עסקים.
Research answer

Create a landscape editorial hero image for this Studio Global article: What were the two recent cyberattacks on European government financial records — specifically, the Liechtenstein hack on its Register of Ben. Article summary: These two incidents, both occurring in mid-2026, exposed deeply sensitive state-held financial data — one targeting anti-money-laundering transparency registers in Liechtenstein, the other breaching France’s national tax. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
באמצע 2026, שתי מתקפות סייבר נפרדות על מאגרי מידע פיננסיים ממשלתיים באירופה חשפו מידע ממשלתי רגיש ביותר. האחת פגעה במרשם השקיפות נגד הלבנת הון של ליכטנשטיין, והשנייה פרצה למאגר המס הלאומי של צרפת. יחד, הן ממחישות דפוס מדאיג: מאגרי מידע פיננסיים ממשלתיים הם יעדים בעלי ערך רב, שקשה להגן עליהם, הן עבור ריגול והן עבור סחיטה פלילית.
האקרים לא ידועים השיגו גישה לא מורשית למרשם הבעלים המועילים של ליכטנשטיין (VwbP) בלילה של 29–30 ביולי 2026, והעתיקו נתונים הנוגעים לכ-31,000 ישויות משפטיות - כולל חברות, קרנות ונאמנויות . המרשם נועד למפות את הבעלות והשליטה מאחורי ישויות משפטיות, ככלי למלחמה בהלבנת הון ובמימון טרור. הנתונים שנחשפו חושפים מי הבעלים האמיתי או מי שולט באלפי מבנים תאגידיים הרשומים בנסיכות
.
לא נגנבו נתונים ברמת חשבון בנק, אך מידע הבעלות והזהות רגיש ביותר עבור תחום שיפוט הידוע בניהול הון . זהות התוקפים נותרה לא ידועה
.
שבוע לאחר הפריצה הראשונית, רשות המדינה של ליכטנשטיין הורידה ארבע מערכות מידע פיננסיות ממשלתיות נוספות מהאינטרנט - כולל פורטל מע"מ (eMWST-Portal), מערכת המשפט Lides, מרשם החשבונות המרכזי ופורטל המידע למס Intax. תגובת השרשרת הזו מרמזת שהפריצה הייתה רחבה יותר מכפי שדווח בתחילה, או שהפעילה מקף אבטחה נרחב יותר .
גורם זדוני השיג גישה לא מורשית למערכת המידע של המנהל הכללי לכספים ציבוריים של צרפת (DGFiP) באמצעות התחזות זהות - שימוש בזהות גנובה כדי לגשת ל-VPN פנימי ולכלי חיפוש משלם מיסים . החדירה התרחשה בסוף יוני 2026, אך הפריצה אושרה ונחשפה בפומבי על ידי משרד הכלכלה הצרפתי רק ב-13 באוגוסט 2026
.
התוקף טוען כי גנב 678,438 שורות של נתוני מס, המשפיעות על כ-393,000 יחידים ו-286,000 אנשי מקצוע/עסקים . השדות שנחשפו כוללים שמות, כתובות, תאריכי לידה, מצב משפחתי, מספרי זיהוי מס, הכנסה מוצהרת ושיעורי מס
. על פי הדיווחים, הקובץ הגנוב מוצע למכירה באינטרנט תמורת כמה אלפי יורו
.
ממשלת צרפת אישרה את "הגישה הלא לגיטימית" ואת העובדה שנתונים נצפו והופקו. חקירות ראשוניות אישרו שהגישה נותקה בסוף יוני כאשר התגלתה, אך הנתונים כבר הועתקו . זוהי פרצת נתוני המס השנייה של צרפת בשנת 2026
.
שתי המדינות ריכזו נתונים פיננסיים רגישים במרשמים ממשלתיים מרכזיים - בעלות מועילה בליכטנשטיין, רשומות מס בצרפת. זה הופך אותם למטרות אטרקטיביות ביותר: פריצה בודדת מניבה נתונים בעלי ערך מודיעיני או לסחיטה על אלפי ישויות.
המתקפה הצרפתית הצליחה לא באמצעות תוכנה זדונית מורכבת, אלא באמצעות גניבת זהות ששימשה לקבלת גישת VPN - גישת הנדסה חברתית שמערכות הגנה היקפיות מסורתיות מתקשות לזהות . זה מרמז שתוקפים עוברים לניצול נתיבי גישה לגיטימיים במקום לפרוץ מחסומים טכניים.
החדירה הצרפתית התרחשה בסוף יוני, אך נחשפה רק באמצע אוגוסט - פער של למעלה משישה שבועות. המתקפה בליכטנשטיין התגלתה תוך ימים, אך ההשפעה המדורגת שלה (ארבע מערכות קשורות שהושבתו שבוע לאחר מכן) מעידה שהבלימה הראשונית לא עצרה לחלוטין את ההתקפה .
המרשם של ליכטנשטיין הוא כלי שקיפות משפטי שנועד להילחם בהלבנת הון. עם זאת, עצם מטרתו - קישור אנשים אמיתיים למבנים תאגידיים - פירושה שדליפת נתונים חושפת ישירות אנשים שעשויים להיות להם ציפיות לגיטימיות לפרטיות . אותו מתח חל על מאגר המס של צרפת, המרכז את הפרופילים הפיננסיים המלאים של האזרחים.
ליכטנשטיין היא מרכז פיננסי עשיר וממוחשב ביותר, ובכל זאת מרשם השקיפות המרכזי שלה נפרץ בקלות לכאורה. המתקפה מרמזת שתחומי שיפוט קטנים יותר עשויים להיעדר יכולת ניטור איומים רציפה ותגובה מהירה של מדינות גדולות יותר - וכי מרכזי סודיות פיננסית הם יעדים עיקריים עבור שחקנים ממלכתיים ופליליים כאחד.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
באמצע 2026 פרצו האקרים לא ידועים למרשם הבעלים המועילים של ליכטנשטיין והעתיקו נתונים על 31,000 ישויות משפטיות.
באמצע 2026 פרצו האקרים לא ידועים למרשם הבעלים המועילים של ליכטנשטיין והעתיקו נתונים על 31,000 ישויות משפטיות. במקביל, תוקף זדוני השתמש בגניבת זהות כדי לחדור למאגר המס הלאומי של צרפת (DGFiP) ולגנוב נתוני מס של כ 393,000 יחידים ו 286,000 עסקים.
שתי המתקפות חושפות פגיעות קריטית: ריכוז מידע רגיש במקום אחד מהווה נקודת כשל בודדת; התחזות זהות היא וקטור תקיפה עולה; וקיים פער גדול בין גילוי הפריצה לחשיפתה לציבור.