2026年7月底,列支敦士登嘅實益擁有人登記冊(VwbP)被黑客入侵,約31,000間公司、基金會同信託嘅擁有權資料被複製盜走,黑客身份不明。 法國公共財政總局(DGFiP)喺2026年6月底被人用偷返嚟嘅身份冒充入侵內部VPN,盜取約393,000個人同286,000間企業嘅稅務資料,包括姓名、地址、收入同稅率,被盜檔案仲放上網賣緊幾千歐元。
研究答案

Create a landscape editorial hero image for this Studio Global article: What were the two recent cyberattacks on European government financial records — specifically, the Liechtenstein hack on its Register of Ben. Article summary: These two incidents, both occurring in mid-2026, exposed deeply sensitive state-held financial data — one targeting anti-money-laundering transparency registers in Liechtenstein, the other breaching France’s national tax. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
2026年中,歐洲發生兩宗針對政府金融登記系統嘅網絡攻擊,分別係列支敦士登嘅反洗錢透明度登記冊同法國嘅國家稅務資料庫。分析人士指出,呢類政府金融數據庫因為集中存放大量敏感資料,已經成為黑客同間諜活動嘅頭號目標。
2026年7月29至30日凌晨,身份不明嘅黑客入侵咗列支敦士登嘅「實益擁有人登記冊」(VwbP),盜走咗大約 31,000間法律實體(包括公司、基金會同信託)嘅擁有權及控制權資料 。呢個登記冊原本係用嚟打擊洗黑錢同恐怖分子融資,要求披露邊個係真正持有人,但呢次洩露令到好多可能有合法私隱期望嘅個人身份曝光
。
慶幸嘅係,事件冇涉及銀行戶口級別資料 。但事發一個星期之後,列支敦士登政府要將 另外四個政府金融系統 離線,包括增值稅入口網站(eMWST-Portal)、司法系統Lides、中央帳戶登記冊同稅務資訊入口Intax,顯示事件嘅影響可能仲未完全受控
。
法國公共財政總局(DGFiP)嘅資訊系統被黑客用 身份冒充 手法入侵——黑客用偷返嚟嘅身份成功登入內部VPN同一個納稅人查詢工具 。入侵發生喺2026年6月底,但法國經濟部要到8月13日先至公開確認
。
黑客聲稱已經偷走咗 678,438條稅務資料,受影響嘅包括大約393,000個人同286,000間企業/專業人士 。外洩嘅資料包括姓名、地址、出生日期、家庭狀況、稅務編號、申報收入同稅率
。據報呢個檔案正以幾千歐元放上網出售
。
法國政府確認咗有「非法存取」同資料被查閱及複製,6月底揭發時已經切斷咗存取,但資料已經被盜走 。呢次已經係法國2026年第二次稅務資料外洩事件
。
兩國都將敏感嘅金融數據集中喺單一政府登記系統——列支敦士登嘅實益擁有人資料、法國嘅納稅人紀錄。黑客只要攻破一個系統,就可以一次過獲取成千上萬個實體嘅機密資料。
法國嗰次攻擊唔係靠複雜嘅惡意軟件,而係用身份盜竊嚟取得VPN存取權——呢種社會工程攻擊手法,傳統嘅網絡防禦好難攔截 。顯示黑客正由硬闖技術防線,轉向利用合法嘅存取路徑。
法國嘅入侵發生喺6月底,但要到8月中先至公開通報——足足隔咗六個星期。列支敦士登嘅攻擊雖然幾日內就發現,但事隔一星期仲要關閉另外四個系統,反映初期嘅封鎖措施並冇完全阻止到損害擴大 。
列支敦士登嘅登記冊原本係為咗打擊洗黑錢嘅法律工具,但正正因為佢要將真實人物連結返公司結構,一旦資料洩露,就會直接暴露相關人士嘅身份,而呢啲人可能本來有合理嘅私隱期望 。法國嘅稅務資料庫都面對同樣矛盾,入面儲存咗市民完整嘅財務檔案。
列支敦士登係一個富裕、高度數碼化嘅金融中心,但佢嘅核心透明度登記冊竟然咁容易就被攻破。呢次攻擊顯示,細小嘅司法管轄區可能缺乏持續嘅威脅監控同快速應變能力——而金融保密中心正正係國家級同犯罪集團嘅首要攻擊目標。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
2026年7月底,列支敦士登嘅實益擁有人登記冊(VwbP)被黑客入侵,約31,000間公司、基金會同信託嘅擁有權資料被複製盜走,黑客身份不明。
2026年7月底,列支敦士登嘅實益擁有人登記冊(VwbP)被黑客入侵,約31,000間公司、基金會同信託嘅擁有權資料被複製盜走,黑客身份不明。 法國公共財政總局(DGFiP)喺2026年6月底被人用偷返嚟嘅身份冒充入侵內部VPN,盜取約393,000個人同286,000間企業嘅稅務資料,包括姓名、地址、收入同稅率,被盜檔案仲放上網賣緊幾千歐元。
兩宗事件都顯示政府將敏感金融數據集中存放會變成單一攻擊點,而身份冒充攻擊正成為黑客新趨勢,而且由發現到公開通報往往隔咗幾個星期,令公眾同受影響人士無法及時防範。