2026年7月底,不明駭客入侵列支敦士登的實質受益所有人登記冊(VwbP),竊取約31,000個法律實體的資料,包括公司、基金會與信託。 同年8月,法國公共財政總局(DGFiP)證實6月底遭駭,歹徒利用冒用身分存取VPN與納稅人查詢工具,外洩約67.8萬筆稅務資料,並在網路論壇兜售。
研究答案

Create a landscape editorial hero image for this Studio Global article: What were the two recent cyberattacks on European government financial records — specifically, the Liechtenstein hack on its Register of Ben. Article summary: These two incidents, both occurring in mid-2026, exposed deeply sensitive state-held financial data — one targeting anti-money-laundering transparency registers in Liechtenstein, the other breaching France’s national tax. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
2026年中,兩起針對歐洲政府金融登記系統的獨立網路攻擊,揭開了國家級資料庫深層的脆弱性。一起發生在列支敦士登,目標是反洗錢透明度登記冊;另一起則突破了法國的國家稅務資料庫。兩者合併來看,凸顯了一個令人憂心的模式:政府金融登記系統已成為間諜活動與犯罪勒索的高價值、難防禦目標。
2026年7月29日至30日深夜,不明駭客未經授權入侵列支敦士登的「實質受益所有人登記冊(VwbP)」,複製了約 31,000個法律實體——包括公司、基金會與信託——的資料 。該登記冊旨在揭露法律實體背後的實際所有權與控制關係,是打擊洗錢與恐怖主義融資的重要工具。外洩資料揭露了在列支敦士登註冊之數千家企業結構的最終擁有者或控制者身份
。
雖然沒有銀行帳戶層級的資料被存取,但對於一個以財富管理著稱的司法管轄區而言,所有權與身份資訊已極具敏感性 。作案者至今身份不明
。
首次入侵一週後,列支敦士登國家行政部門緊急將 另外四個政府金融系統下線——包含增值稅入口網站(eMWST-Portal)、Lides司法系統、中央帳戶登記冊及Intax稅務資訊入口網站。此連鎖反應暗示,最初的入侵範圍可能比通報的更廣,或觸發了更大規模的安全凍結 。
一名惡意行為者透過 身分冒用——使用盜取的身份存取內部VPN及納稅人查詢工具——未經授權進入了法國 公共財政總局(DGFiP) 的資訊系統 。入侵發生在2026年6月下旬,但法國經濟部直到8月13日才確認並公開揭露此事
。
該攻擊者聲稱已盜取 678,438條稅務資料,影響約393,000名個人與286,000名專業人士/企業 。外洩的欄位包括姓名、地址、出生日期、家庭狀況、稅務識別號碼、申報收入及稅率
。據報導,這批被盜檔案正以數千歐元在網路上兜售
。
法國政府確認了這起「非法存取」事件,並表示資料確遭查閱與提取。初步調查證實,官方在6月底偵測到異常後已切斷存取,但資料已被複製 。這是法國2026年發生的第二起稅務資料外洩事件
。
這兩個國家都將敏感的金融資料集中於政府登記系統——列支敦士登是實質所有權,法國是納稅人紀錄。這使它們成為極具吸引力的目標:一次入侵就能獲得關於數千個實體的間諜級或勒索級資料。
法國攻擊的成功並非仰賴複雜的惡意軟體,而是透過 身分盜竊 取得VPN存取權——這是一種社交工程手法,傳統的網路邊界防禦往往難以察覺 。這顯示攻擊者正轉向利用合法的存取路徑,而非強行突破技術壁壘。
法國的入侵發生在6月底,但直到8月中才揭露——時間差距超過六週。列支敦士登的攻擊在數天內就被發現,但其連鎖影響(一週後四個相關系統被迫下線)顯示,最初的圍堵並未完全阻止損害擴大 。
列支敦士登的登記冊是為了打擊洗錢而設立的合法透明度工具。然而,其核心目的——將真實人物與企業結構連結——意味著資料一旦外洩,便會直接暴露可能擁有合理隱私期待的個人 。法國彙整了公民完整財務狀況的稅務資料庫,也存在同樣的風險。
列支敦士登是一個富裕、高度數位化的金融中心,但其核心透明度登記冊卻輕易被攻破。此事件顯示,較小的司法管轄區可能缺乏大國所具備的持續威脅監控與快速應變能力——而金融保密中心正是國家級與犯罪級行為者的首要目標。
Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
2026年7月底,不明駭客入侵列支敦士登的實質受益所有人登記冊(VwbP),竊取約31,000個法律實體的資料,包括公司、基金會與信託。
2026年7月底,不明駭客入侵列支敦士登的實質受益所有人登記冊(VwbP),竊取約31,000個法律實體的資料,包括公司、基金會與信託。 同年8月,法國公共財政總局(DGFiP)證實6月底遭駭,歹徒利用冒用身分存取VPN與納稅人查詢工具,外洩約67.8萬筆稅務資料,並在網路論壇兜售。
兩起事件凸顯政府集中式金融資料庫的脆弱性:身分冒用成新興攻擊途徑、偵測到公開揭露的時間落差過大、以及透明度登記機制反成隱私曝險來源。