У середині 2026 року невідомі хакери зламали Реєстр бенефіціарних власників Ліхтенштейну, скопіювавши дані про 31 000 юридичних осіб, включаючи компанії, фонди та трасти [17][22]. Окремий зловмисник використав крадіжку особистих даних для доступу до внутрішньої VPN та інструменту пошуку платників податків, викравши...
Research answer

Create a landscape editorial hero image for this Studio Global article: What were the two recent cyberattacks on European government financial records — specifically, the Liechtenstein hack on its Register of Ben. Article summary: These two incidents, both occurring in mid-2026, exposed deeply sensitive state-held financial data — one targeting anti-money-laundering transparency registers in Liechtenstein, the other breaching France’s national tax. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
У середині 2026 року Європу сколихнули дві потужні кібератаки на державні фінансові реєстри. Перша вдарила по антикорупційному реєстру Ліхтенштейну, друга — по національній податковій базі даних Франції. Разом вони оголили тривожну закономірність: урядові фінансові реєстри є надзвичайно привабливими, але погано захищеними цілями як для шпигунства, так і для кримінального вимагання.
Невідомі хакери отримали несанкціонований доступ до Реєстру бенефіціарних власників Ліхтенштейну (VwbP) у ніч з 29 на 30 липня 2026 року. Їм вдалося скопіювати дані, що стосуються приблизно 31 000 юридичних осіб — компаній, фондів та трастів . Цей реєстр створено для відстеження реальних власників та контролерів бізнесу, щоб боротися з відмиванням грошей та фінансуванням тероризму. Витік даних розкриває інформацію про те, хто насправді володіє або контролює тисячі корпоративних структур, зареєстрованих у цьому князівстві
.
Хоча дані банківських рахунків не постраждали, сама інформація про власність є надзвичайно чутливою для юрисдикції, відомої своїм управлінням капіталом . Особи зловмисників досі не встановлені
.
Через тиждень після першого зламу Державна адміністрація Ліхтенштейну вимушено відключила ще чотири урядові фінансові системи: портал ПДВ (eMWST-Portal), судову систему Lides, центральний реєстр рахунків та податковий інформаційний портал Intax. Ця каскадна реакція свідчить про те, що початковий злам міг бути ширшим, ніж повідомлялося, або спричинив масштабне заморожування системи безпеки .
Зловмисник отримав несанкціонований доступ до інформаційної системи Головного управління державних фінансів Франції (DGFiP) через узурпацію особистості — використавши вкрадені дані для доступу до внутрішньої VPN та інструменту пошуку платників податків . Вторгнення відбулося наприкінці червня 2026 року, але Міністерство економіки Франції підтвердило його та розкрило інформацію лише 13 серпня 2026 року
.
Атакувальник стверджує, що викрав 678 438 рядків податкових даних, які стосуються приблизно 393 000 фізичних осіб та 286 000 професіоналів/підприємців . До викрадених даних входять: імена, адреси, дати народження, сімейний стан, податкові ідентифікаційні номери, задекларовані доходи та податкові ставки
. За повідомленнями, викрадений файл виставлено на продаж в інтернеті за кілька тисяч євро
.
Уряд Франції підтвердив факт "нелегітимного доступу", а також те, що дані було переглянуто та вилучено. Попередні розслідування підтвердили, що доступ було припинено наприкінці червня після виявлення, але дані вже встигли скопіювати . Це вже другий витік податкових даних у Франції у 2026 році
.
Обидві країни консолідували чутливу фінансову інформацію в централізовані державні реєстри: бенефіціарна власність у Ліхтенштейні, податкові записи у Франції. Це робить їх надзвичайно привабливими цілями: один злам дає доступ до даних розвідувального або вимагацького рівня на тисячі об'єктів.
Французька атака досягла успіху не через складне шкідливе програмне забезпечення, а через крадіжку особистих даних, яка дозволила отримати доступ до VPN. Це соціально-інженерний підхід, який традиційні периметричні засоби захисту часто пропускають . Це свідчить про те, що зловмисники переходять від подолання технічних бар'єрів до експлуатації легальних шляхів доступу.
Французьке вторгнення відбулося наприкінці червня, але було розкрите лише в середині серпня — із затримкою понад шість тижнів. Атаку на Ліхтенштейн виявили протягом кількох днів, але її каскадний вплив (чотири пов'язані системи було відключено через тиждень) свідчить про те, що початкова ізоляція не повністю зупинила компрометацію .
Реєстр Ліхтенштейну є законним інструментом прозорості для боротьби з відмиванням грошей. Однак сама його мета — прив'язувати реальних людей до корпоративних структур — означає, що витік даних безпосередньо піддає ризику осіб, які мають законні очікування приватності . Та ж напруга стосується і французької податкової бази даних, яка агрегує повні фінансові профілі громадян.
Ліхтенштейн — багатий, високоцифровізований фінансовий центр, але його основний реєстр прозорості було зламано з дивовижною легкістю. Атака свідчить про те, що менші юрисдикції можуть не мати потужностей для безперервного моніторингу загроз та швидкого реагування, як у великих країн — і що фінансові центри секретності є першочерговими цілями для державних та кримінальних акторів.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
У середині 2026 року невідомі хакери зламали Реєстр бенефіціарних власників Ліхтенштейну, скопіювавши дані про 31 000 юридичних осіб, включаючи компанії, фонди та трасти [17][22].
У середині 2026 року невідомі хакери зламали Реєстр бенефіціарних власників Ліхтенштейну, скопіювавши дані про 31 000 юридичних осіб, включаючи компанії, фонди та трасти [17][22]. Окремий зловмисник використав крадіжку особистих даних для доступу до внутрішньої VPN та інструменту пошуку платників податків, викравши 678 438 рядків податкових даних з французької DGFiP [5][7][10].
Викрадені дані з Франції, що містять імена, адреси, дати народження, податкові номери та доходи, вже виставлені на продаж в інтернеті за кілька тисяч євро [7].