2026年7月29日至30日夜间,不明黑客入侵列支敦士登受益所有人登记册(VwbP),窃取约3.1万个法律实体(公司、基金会、信托)的数据。 黑客利用盗用身份冒充合法用户,于6月底入侵法国公共财政总局(DGFiP)的VPN和纳税人查询工具,窃取67.8万条税务数据,涵盖约39.3万个人与28.6万企业。
研究答案

Create a landscape editorial hero image for this Studio Global article: What were the two recent cyberattacks on European government financial records — specifically, the Liechtenstein hack on its Register of Ben. Article summary: These two incidents, both occurring in mid-2026, exposed deeply sensitive state-held financial data — one targeting anti-money-laundering transparency registers in Liechtenstein, the other breaching France’s national tax. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
2026年夏季,两起针对欧洲政府金融登记系统的网络攻击,相继曝光了国家手中高度敏感的数据信息。一起攻破了列支敦士登的反洗钱透明登记册,另一起则渗透了法国的全国税务数据库。这两件事共同指向一个令人不安的趋势:政府的金融登记系统,既是高价值目标,也是难以防守的薄弱环节,极易沦为间谍活动与勒索犯罪的猎物。
2026年7月29日至30日夜间,不明黑客非法侵入了列支敦士登的受益所有人登记册(VwbP),并复制了约 3.1万个法律实体 的数据——包括公司、基金会和信托 。该登记册旨在追踪每个法律实体背后的真正控制人,原本是打击洗钱和恐怖融资的重要工具。被曝光的正是数千家在该公国注册的企业背后的实际拥有者或控制人的身份信息
。
幸而,此次泄露未涉及银行账户数据,但对于一个以财富管理著称的司法管辖区而言,所有权的信息本身已极其敏感 。目前,攻击者的身份仍然未知
。
在最初入侵发生一周后,列支敦士登国家行政当局进一步将 另外四个政府金融系统 下线——包括增值税门户(eMWST-Portal)、司法系统Lides、中央账户登记册以及税务信息门户Intax。这种连锁反应表明,最初的入侵可能比报道的更为严重,或者是触发了一轮更广泛的安全冻结 。
一名恶意行为者通过 身份冒充——即利用盗取的身份信息登录内部VPN和纳税人查询工具——非法侵入了法国公共财政总局(DGFiP)的信息系统 。入侵发生在2026年6月底,但法国经济部直到8月13日才确认并公开披露这一事件
。
攻击者声称窃取了 67万8438条税务记录,涉及约39.3万名个人和28.6万家企业/专业人士 。泄露的数据字段包括姓名、地址、出生日期、家庭状况、税号、申报收入以及税率
。据报,被盗文件正在网上以数千欧元的价格出售
。
法国政府确认了这次“非法访问”,并证实数据被查阅和提取。初步调查确认,该访问权限在6月底被发现时已被切断,但数据在此之前已被复制 。这是法国在2026年内遭遇的第二次税务数据泄露事件
。
列支敦士登和法国都将高度敏感的数据整合到了单一的政府登记系统中——前者是受益所有权信息,后者是全国纳税人的完整财务档案。这使得它们成为诱人的目标:一次成功的攻击,就能窥探或勒索数千个实体的核心情报。
法国攻击并非依赖复杂恶意软件,而是通过 身份盗窃 骗取VPN访问权限——这是一种传统边界防御往往忽视的社会工程手段 。这表明攻击者正越来越多地利用合法访问路径,而非费力冲破技术壁垒。
法国入侵发生在6月底,但直到8月中旬才公之于众——中间相隔超过六周。列支敦士登的入侵在几天内就被发现,但一周后仍有四个相关系统被迫下线,说明最初的管控措施并未完全阻止损害蔓延 。
列支敦士登的登记册本是法律规定的透明工具,目的就是反洗钱。然而,正是这种将真实人物与公司结构关联起来的特性,意味着一旦数据泄露,那些原本享有合理隐私期望的个人将直接暴露在风险之中 。同样的矛盾也体现在法国税务数据库上,它汇集了公民完整的财务状况。
列支敦士登是高度数字化的富裕金融中心,但其核心透明登记册却似乎被轻松攻破。这一事件表明,较小的司法管辖区可能缺乏像大国那样的持续威胁监控和快速响应能力——而金融保密中心,恰恰是国家和犯罪组织优先攻击的目标。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
2026年7月29日至30日夜间,不明黑客入侵列支敦士登受益所有人登记册(VwbP),窃取约3.1万个法律实体(公司、基金会、信托)的数据。
2026年7月29日至30日夜间,不明黑客入侵列支敦士登受益所有人登记册(VwbP),窃取约3.1万个法律实体(公司、基金会、信托)的数据。 黑客利用盗用身份冒充合法用户,于6月底入侵法国公共财政总局(DGFiP)的VPN和纳税人查询工具,窃取67.8万条税务数据,涵盖约39.3万个人与28.6万企业。
法国政府直到8月13日才公开确认事件,距入侵发生已逾六周;列支敦士登登记册下线后一周,另有四个政府金融系统被迫关停。