Tin tặc đã đột nhập Sổ đăng ký chủ sở hữu hưởng lợi (VwbP) của Liechtenstein, sao chép dữ liệu của khoảng 31.000 công ty, quỹ và quỹ tín thác [17][22]. Kẻ tấn công đã dùng danh tính giả để xâm nhập hệ thống của Tổng cục Tài chính Công Pháp (DGFiP), đánh cắp 678.438 dòng dữ liệu thuế ảnh hưởng đến 393.000 cá nhân và...
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What were the two recent cyberattacks on European government financial records — specifically, the Liechtenstein hack on its Register of Ben. Article summary: These two incidents, both occurring in mid-2026, exposed deeply sensitive state-held financial data — one targeting anti-money-laundering transparency registers in Liechtenstein, the other breaching France’s national tax. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Giữa năm 2026, hai cuộc tấn công mạng riêng rẽ vào các cơ sở dữ liệu tài chính chính phủ châu Âu đã phơi bày những thông tin nhà nước vô cùng nhạy cảm. Một vụ nhằm vào sổ đăng ký chống rửa tiền của Liechtenstein, vụ còn lại đột nhập kho dữ liệu thuế quốc gia của Pháp. Cùng nhau, chúng vạch trần một mô hình đáng lo ngại: các cơ sở dữ liệu tài chính chính phủ đang trở thành mục tiêu giá trị cao nhưng khó bảo vệ, cho cả hoạt động gián điệp lẫn tống tiền tội phạm.
Tin tặc vô danh đã giành được quyền truy cập trái phép vào Sổ đăng ký Chủ sở hữu Hưởng lợi (VwbP) của Liechtenstein trong đêm 29–30 tháng 7 năm 2026 và sao chép dữ liệu liên quan đến khoảng 31.000 thực thể pháp lý—bao gồm các công ty, quỹ và quỹ tín thác . Sổ đăng ký này được thiết kế để xác định chủ sở hữu thực sự đằng sau các thực thể pháp lý, một công cụ nhằm chống rửa tiền và tài trợ khủng bố. Dữ liệu bị lộ tiết lộ ai thực sự sở hữu hoặc kiểm soát hàng nghìn cấu trúc công ty đã đăng ký tại công quốc này
.
Không có dữ liệu cấp tài khoản ngân hàng nào bị truy cập, nhưng thông tin về danh tính và quyền sở hữu là cực kỳ nhạy cảm đối với một khu vực tài phán nổi tiếng về quản lý tài sản . Danh tính của thủ phạm vẫn chưa được xác định
.
Một tuần sau vụ tấn công ban đầu, Chính quyền Bang Liechtenstein đã phải đưa thêm bốn hệ thống tài chính chính phủ khác vào trạng thái ngoại tuyến—bao gồm cổng thông tin VAT (eMWST-Portal), hệ thống tư pháp Lides, sổ đăng ký tài khoản trung ương và cổng thông tin thuế Intax. Phản ứng dây chuyền này cho thấy vụ vi phạm có thể đã rộng hơn so với báo cáo ban đầu hoặc đã kích hoạt một lệnh đóng băng an ninh trên diện rộng .
Một tác nhân độc hại đã giành được quyền truy cập trái phép vào hệ thống thông tin của Tổng cục Tài chính Công Pháp (DGFiP) thông qua mạo danh—sử dụng danh tính bị đánh cắp để truy cập vào VPN nội bộ và một công cụ tra cứu người nộp thuế . Vụ xâm nhập xảy ra vào cuối tháng 6 năm 2026, nhưng vụ việc chỉ được Bộ Kinh tế Pháp xác nhận và công bố công khai vào ngày 13 tháng 8 năm 2026
.
Kẻ tấn công tuyên bố đã trích xuất được 678.438 dòng dữ liệu thuế, ảnh hưởng đến khoảng 393.000 cá nhân và 286.000 người hành nghề chuyên nghiệp/doanh nghiệp . Các trường dữ liệu bị lộ bao gồm tên, địa chỉ, ngày sinh, tình trạng gia đình, số nhận dạng thuế, thu nhập đã khai báo và thuế suất
. Tệp dữ liệu bị đánh cắp được cho là đang được rao bán trực tuyến với giá vài nghìn euro
.
Chính phủ Pháp xác nhận 'truy cập bất hợp pháp' và dữ liệu đã được xem và trích xuất. Các cuộc điều tra sơ bộ xác nhận quyền truy cập đã bị cắt vào cuối tháng 6 khi được phát hiện, nhưng dữ liệu đã bị sao chép . Đây là vụ rò rỉ dữ liệu thuế thứ hai của Pháp trong năm 2026
.
Cả hai quốc gia đều tập trung dữ liệu tài chính nhạy cảm vào các sổ đăng ký chính phủ—quyền sở hữu hưởng lợi ở Liechtenstein, hồ sơ người nộp thuế ở Pháp. Điều này khiến chúng trở thành mục tiêu cực kỳ hấp dẫn: một vụ vi phạm duy nhất có thể mang lại dữ liệu tình báo hoặc tống tiền về hàng nghìn thực thể.
Cuộc tấn công vào Pháp thành công không phải nhờ phần mềm độc hại phức tạp mà thông qua đánh cắp danh tính để có quyền truy cập VPN—một phương pháp kỹ thuật xã hội mà các biện pháp phòng thủ truyền thống thường bỏ sót . Điều này cho thấy những kẻ tấn công đang chuyển sang khai thác các con đường truy cập hợp pháp thay vì phá vỡ các rào cản kỹ thuật.
Vụ xâm nhập vào Pháp xảy ra vào cuối tháng 6 nhưng chỉ được tiết lộ vào giữa tháng 8—khoảng cách hơn sáu tuần. Vụ Liechtenstein được phát hiện trong vòng vài ngày, nhưng tác động dây chuyền (bốn hệ thống liên quan bị đóng cửa một tuần sau đó) cho thấy việc ngăn chặn ban đầu đã không hoàn toàn chấm dứt được sự thỏa hiệp .
Sổ đăng ký của Liechtenstein là một công cụ minh bạch hợp pháp nhằm chống rửa tiền. Tuy nhiên, chính mục đích của nó—liên kết người thật với cấu trúc công ty—lại khiến một vụ rò rỉ dữ liệu trực tiếp phơi bày những cá nhân có thể có kỳ vọng về quyền riêng tư hợp pháp . Sự căng thẳng tương tự cũng áp dụng cho cơ sở dữ liệu thuế của Pháp, nơi tổng hợp hồ sơ tài chính đầy đủ của công dân.
Liechtenstein là một trung tâm tài chính giàu có, số hóa cao, nhưng sổ đăng ký minh bạch cốt lõi của nó đã bị xâm phạm một cách dễ dàng. Vụ tấn công cho thấy các khu vực tài phán nhỏ hơn có thể thiếu năng lực giám sát mối đe dọa liên tục và khả năng ứng phó nhanh như các quốc gia lớn hơn—và các trung tâm bí mật tài chính là mục tiêu hàng đầu cho cả các tác nhân nhà nước và tội phạm.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Tin tặc đã đột nhập Sổ đăng ký chủ sở hữu hưởng lợi (VwbP) của Liechtenstein, sao chép dữ liệu của khoảng 31.000 công ty, quỹ và quỹ tín thác [17][22].
Tin tặc đã đột nhập Sổ đăng ký chủ sở hữu hưởng lợi (VwbP) của Liechtenstein, sao chép dữ liệu của khoảng 31.000 công ty, quỹ và quỹ tín thác [17][22]. Kẻ tấn công đã dùng danh tính giả để xâm nhập hệ thống của Tổng cục Tài chính Công Pháp (DGFiP), đánh cắp 678.438 dòng dữ liệu thuế ảnh hưởng đến 393.000 cá nhân và 286.000 doanh nghiệp [5][7][10].
Chính quyền Liechtenstein buộc phải đóng cửa thêm bốn hệ thống tài chính sau vụ tấn công [27].