Hacker tidak dikenali menceroboh Daftar Pemilik Berfaedah (VwbP) Liechtenstein pada malam 29 30 Julai 2026, menyalin data kira kira 31,000 entiti sah termasuk syarikat, yayasan dan amanah. Penyerang berasingan menggunakan identiti curi untuk mengakses pangkalan data cukai negara Perancis (DGFiP) pada akhir Jun 2026,...
Research answer

Create a landscape editorial hero image for this Studio Global article: What were the two recent cyberattacks on European government financial records — specifically, the Liechtenstein hack on its Register of Ben. Article summary: These two incidents, both occurring in mid-2026, exposed deeply sensitive state-held financial data — one targeting anti-money-laundering transparency registers in Liechtenstein, the other breaching France’s national tax. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Pada pertengahan 2026, dua serangan siber berasingan ke atas daftar kewangan kerajaan Eropah telah mendedahkan data milik negara yang sangat sensitif. Satu serangan melanda daftar ketelusan pencegahan pengubahan wang haram Liechtenstein, manakala satu lagi menceroboh pangkalan data cukai negara Perancis. Secara bersama, insiden-insiden ini menyerlahkan satu corak yang membimbangkan: daftar kewangan kerajaan adalah sasaran bernilai tinggi dan sukar dipertahankan, baik untuk perisikan mahupun pemerasan jenayah.
Hacker yang tidak dikenal pasti telah mendapat akses tanpa kebenaran ke Daftar Pemilik Berfaedah Liechtenstein (VwbP) pada malam 29–30 Julai 2026, dan menyalin data berkaitan kira-kira 31,000 entiti sah—termasuk syarikat, yayasan, dan amanah . Daftar ini direka untuk memetakan pemilikan dan kawalan di sebalik entiti sah, sebagai alat untuk membanteras pengubahan wang haram dan pembiayaan keganasan. Data yang terdedah mendedahkan siapa yang sebenarnya memiliki atau mengawal beribu-ribu struktur korporat yang didaftarkan di negara kecil itu
.
Tiada data peringkat akaun bank yang diakses, tetapi maklumat pemilikan dan identiti adalah sangat sensitif untuk bidang kuasa yang terkenal dengan pengurusan kekayaan . Pelaku masih tidak dikenal pasti
.
Seminggu selepas pelanggaran awal, Pentadbiran Negeri Liechtenstein mengambil langkah menutup empat sistem kewangan kerajaan tambahan—termasuk portal VAT (eMWST-Portal), sistem kehakiman Lides, daftar akaun pusat, dan portal maklumat cukai Intax. Tindakan melata ini menunjukkan bahawa pelanggaran mungkin lebih luas daripada yang dilaporkan pada mulanya atau telah mencetuskan pembekuan keselamatan yang lebih menyeluruh .
Seorang pelaku jahat telah mendapat akses tanpa kebenaran ke sistem maklumat Direction Générale des Finances Publiques (DGFiP) Perancis melalui penyamaran identiti—menggunakan identiti curi untuk mengakses VPN dalaman dan alat carian pembayar cukai . Pencerobohan berlaku pada akhir Jun 2026, tetapi pelanggaran hanya disahkan dan diumumkan secara terbuka oleh Kementerian Ekonomi Perancis pada 13 Ogos 2026
.
Penyerang mendakwa telah mengekstrak 678,438 baris data cukai, yang menjejaskan kira-kira 393,000 individu dan 286,000 profesional/perniagaan . Data yang terdedah termasuk nama, alamat, tarikh lahir, status keluarga, nombor pengenalan cukai, pendapatan yang diisytiharkan, dan kadar cukai
. Fail yang dicuri dilaporkan ditawarkan untuk dijual dalam talian dengan harga beberapa ribu euro
.
Kerajaan Perancis mengesahkan "akses tidak sah" dan bahawa data telah dirujuk dan diekstrak. Siasatan awal mengesahkan bahawa akses telah dipotong pada akhir Jun apabila dikesan, tetapi data telah pun disalin . Ini adalah pelanggaran data cukai kedua Perancis pada tahun 2026
.
Kedua-dua negara telah menyatukan data kewangan sensitif ke dalam daftar kerajaan yang berpusat—pemilikan berfaedah di Liechtenstein, rekod pembayar cukai di Perancis. Ini menjadikan mereka sasaran yang sangat menarik: satu pelanggaran memberikan data bernilai perisikan atau setaraf tebusan untuk beribu-ribu entiti.
Serangan Perancis berjaya bukan melalui perisian hasad yang kompleks tetapi melalui kecurian identiti yang digunakan untuk mendapatkan akses VPN—pendekatan kejuruteraan sosial yang sering terlepas daripada pertahanan perimeter tradisional . Ini menunjukkan penyerang semakin beralih kepada mengeksploitasi laluan akses yang sah daripada menembusi halangan teknikal.
Pencerobohan Perancis berlaku pada akhir Jun tetapi hanya didedahkan pada pertengahan Ogos—jurang lebih enam minggu. Serangan Liechtenstein dikesan dalam beberapa hari, tetapi kesan melatanya (empat sistem berkaitan ditutup seminggu kemudian) menunjukkan bahawa pembendungan awal tidak menghentikan sepenuhnya kompromi .
Daftar Liechtenstein adalah alat ketelusan undang-undang yang bertujuan membanteras pengubahan wang haram. Walau bagaimanapun, tujuannya—menghubungkan orang sebenar dengan struktur korporat—bermakna kebocoran data secara langsung mendedahkan individu yang mungkin mempunyai jangkaan privasi yang sah . Ketegangan yang sama berlaku untuk pangkalan data cukai Perancis, yang mengagregatkan profil kewangan penuh warganegara.
Liechtenstein adalah pusat kewangan yang kaya dan sangat didigitalkan, namun daftar ketelusan terasnya telah diceroboh dengan mudah. Serangan ini menunjukkan bahawa bidang kuasa yang lebih kecil mungkin kekurangan kapasiti pemantauan ancaman berterusan dan respons pantas negara yang lebih besar—dan hab kerahsiaan kewangan adalah sasaran utama untuk pelaku negara dan jenayah.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Hacker tidak dikenali menceroboh Daftar Pemilik Berfaedah (VwbP) Liechtenstein pada malam 29 30 Julai 2026, menyalin data kira kira 31,000 entiti sah termasuk syarikat, yayasan dan amanah.
Hacker tidak dikenali menceroboh Daftar Pemilik Berfaedah (VwbP) Liechtenstein pada malam 29 30 Julai 2026, menyalin data kira kira 31,000 entiti sah termasuk syarikat, yayasan dan amanah. Penyerang berasingan menggunakan identiti curi untuk mengakses pangkalan data cukai negara Perancis (DGFiP) pada akhir Jun 2026, mengekstrak 678,438 baris data cukai yang menjejaskan hampir 393,000 individu dan 286,00...
Kedua dua insiden mendedahkan bahawa pemusatan data kewangan yang sensitif mewujudkan satu titik kegagalan tunggal yang menjadi sasaran utama untuk perisikan dan pemerasan siber.