دستگیری هکر مظنون به حمله سایبری مالیاتی در فرانسه
به گزارش کارگروه بینالملل سایبربان؛ دفتر دادستانی پاریس تأیید کرد که مقامات فرانسوی یک جوان ۱۸ ساله مظنون به عضویت در گروه هکری «ZeroBytes» را به دلیل حملات سایبری علیه سازمان امور مالیاتی کشور و سایر سازمانها دستگیر کردند.
این مظنون در ۱۸ اوت امسال در پاریس دستگیر و دو روز بعد در بازداشت موقت قرار گرفت. دادستانها اعلام کردند که مظنون دوم که زیر ۱۶ سال سن دارد، در ۲۶ اوت سال جاری دستگیر و بعداً در حالی که بازرسان در حال بررسی دستگاههای او هستند، آزاد شد.
این دستگیریها بخشی از تحقیقات در مورد ZeroBytes، یک گروه هکری فرانسوی زبان، است که از اواسط ژوئیه گذشته مسئولیت حملات علیه آژانسهای دولتی، مدارس و شرکتهای فرانسوی را بر عهده گرفته است.
دادستانها توضیح دادند که این جوان ۱۸ ساله مظنون به عضویت در این گروه و شرکت در حملات علیه اداره کل داراییهای عمومی (DGFiP) است که در ماه اوت گذشته یک نقض اطلاعاتی را افشا کرد.
اداره مالیات فرانسه پیشتر اعلام کرده بود که یک مهاجم در اواخر ماه ژوئن امسال با سرقت یا سوءاستفاده از هویت شخصی، به سیستمهای آن دسترسی غیرمجاز پیدا کرده و به آنها اجازه داده تا اطلاعات مربوط به افراد و مشاغل را مشاهده و استخراج کنند.
هکری که از نام ZeroBytes استفاده میکرد، بعداً مدعی شد که اطلاعات بیش از 600 هزار نفر، از جمله نام، شماره شناسایی مالیاتی، آدرس ایمیل، شرایط خانوادگی و جزئیات مربوط به وضعیت مالیاتی آنها را به سرقت برده است.
این جوان ۱۸ ساله از قبل برای مقامات فرانسوی شناخته شده بود. دادستانها گفتند که او در ژوئن ۲۰۲۴ و بار دیگر در ژانویه ۲۰۲۵ در دو پرونده جداگانه مربوط به حملات سایبری که گفته میشود در زمان خردسالی او انجام شده، رسماً تحت بازجویی قرار گرفته بود. او در هر دو پرونده، زمانی که ماه گذشته دستگیر شد، تحت نظارت قضایی باقی ماند.
رسانههای فرانسوی مظنون را با نام مستعار آنلاین «ChatNoir» شناسایی کردهاند، اگرچه مقامات هویت غیرنظامی او را علناً فاش نکردهاند.
طبق گزارش رسانههای فرانسوی، یکی از پروندههای قبلی او شامل حملاتی مرتبط با گروه هکرهای اپسیلون (Epsilon)، از جمله تصاحب حسابهای پلتفرم ایکس متعلق به شبکههای تلویزیونی فرانسوی «BFM-TV» و «RMC» و سرقت اطلاعات از چندین شرکت بود.
پرونده دیگر مربوط به نقض گسترده اطلاعات در سال ۲۰۲۴ در شرکت مخابراتی فرانسوی «Free» بود که در آن اطلاعات متعلق به بیش از ۱۹ میلیون مشتری به سرقت رفت. مظنون در ژانویه ۲۰۲۵ تحت تحقیقات رسمی در این پرونده قرار گرفت.
در پرونده ZeroBytes، دادستانها در حال بررسی چندین جرم ادعایی از جمله دسترسی غیرمجاز سازمانیافته به سیستمهای کامپیوتری حاوی اطلاعات شخصی، سرقت و تغییر دادهها، شرکت در یک توطئه جنایی و امتناع از ارائه کلید رمزگشایی به مقامات هستند.
دادستانهای فرانسوی عنوان کردند که این جرایم ادعایی مجازاتهایی تا ۱۰ سال زندان و 300 هزار یورو جریمه نقدی را به همراه دارد؛ مقامات نیز گفتند که ZeroBytes اولین بار در ۱۶ ژوئیه امسال حملاتی را ادعا کرد و در یک وبسایت دارک وب نوشت که هم به مؤسسات دولتی فرانسه و هم به شرکتهای خصوصی نفوذ کردهاند.
این گروه هکری همچنین مظنون به هدف قرار دادن چندین مؤسسه آموزشی فرانسوی، آژانس کاریابی «France Travail»، اپراتور مخابراتی «SFR»، خردهفروشی «Intermarché»، فدراسیون هندبال فرانسه و سایر سازمانها است.
مقامات فرانسوی با موجی از حملات سایبری و نقض دادهها که سازمانهای دولتی و سایر سازمانها را تحت تأثیر قرار داده، دست و پنجه نرم میکنند.
اوایل سال جاری، هکرها آژانس ملی اسناد امن فرانسه را که درخواستهای گذرنامه و سایر اسناد هویتی را مدیریت میکند، هدف قرار دادند، در حالی که نقض جداگانهای در سیستم وزارت آموزش و پرورش، اطلاعات شخصی دانشآموزان را فاش کرد.
چندی پیش، پلیس فرانسه یک جوان ۲۰ ساله را دستگیر کرد که مظنون به انجام دهها نقض مربوط به سازمانهای دولتی، فدراسیونهای ورزشی و مشاغل خصوصی بود.