Reform der elektronischen Rechnungsstellung In Frankreich erlebt das am 1. September 2026 in Kraft getretene Gesetz bereits seine erste große Krise. Factuali, das in Nizza ansässige Unternehmen, das VosFactures, eine der von der Steuerverwaltung genehmigten Plattformen, veröffentlicht, musste eine erhebliche Datenkompromittierung bestätigen. Der Vorfall stammt nicht direkt von seinen in Frankreich gesicherten Servern und qualifizierte SecNumCloud von ANSSI, sondern die seines polnischen technischen Dienstleisters Fakturownia, der das eigentliche Ziel des Eindringens war.

Wie wurde dieser Cyberangriff orchestriert?

Die Funktionsweise dieses Angriffs ist besonders genial. Der Angreifer, der sich selbst „Fingerprint“ nennt, hat VosFactures nicht direkt ins Visier genommen, sondern eine kritische Schwachstelle ausgenutzt in einem einfachen PDF-Dateigenerierungstool, das vom polnischen Dienstleister verwendet wird. Ein Fehler, der als Einfallstor für den Zugriff auf Konfigurationsdateien diente, ein echtes Einfallstor für Hacker.

Diese Dateien enthielten den Heiligen Gral für jeden Hacker: Anwendungsschlüssel und technische Identifikatoren. Mit diesem digitalen Schlüsselbund ausgestattet, konnte der Eindringling Fernbefehle auf mehreren Servern ausführen und vor allem lesend auf eine Kopie der Datenbank zugreifen Produktion, die es ihm ermöglicht, eine riesige Menge an Informationen einzusehen, ohne sie ändern zu können.

Welche Daten wurden kompromittiert und welche Risiken bestehen?

Das Datenleck betrifft ein breites Spektrum sensibler Informationen. Untersuchungen ergaben, dass der Hacker in der Lage war, die Kontodaten des Benutzerunternehmens, Informationen über seine Kunden und Lieferanten sowie Rechnungsdokumente einzusehen. vor dem 1. Januar 2023. Der Hacker behauptet, fast 6 Terabyte an Rechnungen exfiltriert zu haben, eine kolossale Zahl.

Noch besorgniserregender war, dass Bankdaten und „kryptografische Fingerabdrücke“ von Passwörtern offengelegt wurden. Auch wenn vollständige Bankkartendaten verschont bleiben, besteht das Hauptrisiko in RIB-Wechselbetrügereien. Mit solchen Informationen kann sich ein Betrüger als legitimer Lieferant ausgeben und die Zahlung einer Rechnung auf ein neues Bankkonto verlangen, was den Betrug besonders glaubwürdig macht.

Ihre Rechnungen

Wie reagierten die Behörden auf diesen Vorfall?

Die Reaktion der französischen Institutionen ließ nicht lange auf sich warten. Die Agentur für staatliche Finanzinformatik (AIFE), die das Portal Chorus Pro betreibt, hat eine radikale Entscheidung getroffen: die vorläufige Aussetzung aller Austausche mit Factuali, der anerkannten, in VosFactures integrierten Plattform. Diese vorbeugende Maßnahme blockiert vorübergehend den Rechnungsfluss über diesen Betreiber an staatliche Stellen.

Die AIFE stellte klar, dass aufgrund dieser Unterbrechung kein Unternehmen mit Sanktionen belegt wird, der Vorfall erschüttert jedoch das Vertrauen in diese neuen Vermittler. VosFactures seinerseits hat alle API-Codes seiner Kunden sofort ungültig gemacht, um potenziell gefährdete Verbindungen zu unterbrechen, und zu höchster Wachsamkeit aufgerufen mit verdächtigen Zahlungsaufforderungen oder Änderungen von Bankdaten konfrontiert werden, die eine direkte Folge dieses Cyberangriffs sind.

Quelle :
Cyberattack.org