Vụ tấn công mạng xảy ra cuối tháng 6 đã được thông báo lên Ủy ban Quốc gia về Công nghệ thông tin và Tự do dân sự Pháp (CNIL). Sau khi đánh giá mức độ nghiêm trọng của vụ việc, giới chức Pháp cho biết, những người nộp thuế có thông tin cá nhân bị rò rỉ sẽ được liên hệ riêng kể từ ngày 17/8 để nắm bắt thông tin cụ thể và thực hiện các biện pháp phòng ngừa cần thiết.
Tại cuộc họp Nhóm xử lý khủng hoảng liên bộ (CIC), Thủ tướng Lecornu cũng yêu cầu Cơ quan An ninh hệ thống thông tin quốc gia (ANSSI) tiến hành đánh giá song song cuộc điều tra của Văn phòng Công tố Paris để làm rõ nguyên nhân cuộc tấn công mạng. Vụ việc xảy ra trong bối cảnh trước đó Tổng cục Tài chính công (DGFiP) của Pháp đã công bố kế hoạch tăng cường an ninh hệ thống thông tin của chính phủ triển khai từ ngày 30/4, bao gồm việc đẩy nhanh triển khai xác thực hai yếu tố khi truy cập dữ liệu. Kế hoạch này đặt mục tiêu hướng tới nền quản trị số mới, trong đó thông qua việc thành lập cơ quan trí tuệ nhân tạo (AI) và số hóa nằm bên trong các bộ.
Kế hoạch dự kiến dành 200 triệu euro củng cố an ninh mạng liên bộ, AI và bảo mật khối bộ, ngành chính phủ. Từ năm 2027, mỗi bộ sẽ phải phân bổ 5% ngân sách của mình cho an ninh mạng. Tuy nhiên, những tháng gần đây, “xứ gà trống Gauloise” liên tục hứng chịu những vụ tấn công mạng nghiêm trọng. Tin tặc đã xâm nhập hệ thống của Bộ Nội vụ, Bộ Thể thao, Bộ Giáo dục, Cơ quan Bưu chính quốc gia, cơ sở dữ liệu đăng ký sở hữu súng của chính phủ và hệ thống của một số tổ chức khác. Chuỗi hàng loạt vụ tấn công khiến dữ liệu của hàng trăm nghìn người có nguy cơ bị xâm phạm.
Vụ tấn công mạng nhằm vào cơ quan thuế tháng 6 vừa qua đã ảnh hưởng khoảng 678.000 người đóng thuế, đồng thời làm gia tăng lo ngại về tình trạng an ninh mạng trong các cơ quan chính phủ. Sau khi xác định máy chủ của cơ quan này bị tin tặc lấy cắp dữ liệu, văn phòng thủ tướng đã đưa ra cảnh báo yêu cầu siết chặt hệ thống máy chủ. Dữ liệu bị đánh cắp tại cơ quan thuế bao gồm thu nhập chịu thuế, thông tin cá nhân của thành viên trong gia đình người nộp thuế… có thể khiến những người bị ảnh hưởng phải đối mặt rủi ro nghiêm trọng, bao gồm cả nguy cơ đánh cắp danh tính. Từ góc độ này, giới phân tích chỉ ra vụ xâm nhập đáng báo động hơn nhiều so vụ tấn công trước đó cũng nhằm vào cơ quan thuế hồi tháng 2, khi tin tặc lấy cắp cơ sở dữ liệu tài khoản ngân hàng quốc gia, làm ảnh hưởng đến hơn một triệu người.
Theo Le Monde, nhóm tin tặc hoạt động dưới cái tên “ZeroBytes” đứng đằng sau vụ tấn công mạng, đã công khai nhận trách nhiệm. Giới chức đang triển khai các cuộc điều tra hình sự và kỹ thuật để ngăn chặn những vụ xâm nhập quy mô lớn khác.
Vụ việc đồng thời đặt ra yêu cầu hiện đại hóa hệ thống công nghệ thông tin của Pháp, khi nhiều cơ quan đang cần thêm nguồn lực để khắc phục lỗ hổng. Bà Marie-Laure Denis, Giám đốc Cơ quan Bảo vệ dữ liệu Pháp cho rằng, những hacker có thể đã khai thác lỗ hổng cơ bản, đồng thời kêu gọi khối cơ quan chính phủ cần tuân thủ chặt chẽ hơn khuyến nghị của chuyên gia công nghệ thông tin. Bà Denis khẳng định: “Nhà nước có trách nhiệm đặc biệt đối với dữ liệu của người dân Pháp”.
Vụ tấn công đã khiến Chính phủ Pháp phải gấp rút đánh giá lại kế hoạch an ninh mạng cho các cơ quan hành chính nhà nước. Kế hoạch này bao gồm tăng cường nguồn lực và đầu tư công cho an ninh mạng liên bộ, AI cũng như lập mới nhiều cơ quan chuyên biệt phụ trách công nghệ thông tin ở mỗi bộ.
Thủ tướng Lecornu đồng thời chỉ đạo đẩy nhanh biện pháp củng cố an ninh hệ thống thông tin và yêu cầu cơ quan chức năng bảo đảm dữ liệu toàn dân không bị kẻ gian lợi dụng. Ông khẳng định, Chính phủ Pháp đang đẩy nhanh chiến lược an ninh cũng như xử lý khủng hoảng rò rỉ ở cơ quan thuế.