Fuga masiva de datos de la agencia tributaria francesa: 678 000 contribuyentes en riesgo

La agencia tributaria francesa (DGFiP) ha confirmado oficialmente una filtración de datos a gran escala. Como resultado de un acceso no autorizado a los sistemas informáticos, un atacante obtuvo información personal de 678 000 contribuyentes, incluidos datos sobre ingresos y propiedades inmobiliarias. Este evento ya se considera una de las filtraciones más graves en la historia del sistema fiscal francés.
Detalles del incidente
El ataque se llevó a cabo entre junio y julio de 2026. El atacante utilizó credenciales comprometidas de un empleado de la DGFiP y de un contratista externo. Tras infiltrarse en la red interna a través de una VPN, el hacker obtuvo acceso a herramientas de búsqueda e inició una descarga automática de datos. El proceso solo se detuvo tras la desconexión forzada del acceso.
Cabe destacar que la verificación inicial tras detectar actividad sospechosa no reveló rastros de la filtración. En la agencia, esto se atribuyó a la alta complejidad y sofisticación del ataque, que probablemente fue planificado teniendo en cuenta los protocolos de seguridad internos.
Los datos robados incluyen declaraciones de impuestos de personas físicas (ingresos, coeficiente familiar, tasas de retención), así como información corporativa, incluidos los números de identificación SIREN de las empresas. Además, el atacante obtuvo acceso a registros catastrales con direcciones y superficies de propiedades inmobiliarias. Es importante señalar que los nombres de usuario y contraseñas de las cuentas personales de los contribuyentes no fueron comprometidos.
Publicación de datos y alcance de la filtración
El incidente se hizo público el 12 de agosto, cuando un usuario bajo el seudónimo ZeroBytes puso la base de datos a la venta en un foro criminal por varios miles de euros. El atacante afirmó haber extraído 678 438 filas y subrayó que esto era solo una parte del conjunto de datos obtenido. Un análisis realizado por el recurso especializado FrenchBreaches mostró que la base contiene registros de 392 867 personas físicas y 285 570 personas jurídicas. Entre los afectados, hay 26 805 personas con ingresos anuales superiores a 100 000 €, 386 personas con ingresos superiores a 1 millón de € y ocho con ingresos superiores a 10 millones de €.
Además de los indicadores financieros, en la filtración se encontraron números de identificación de contribuyentes, fechas y lugares de nacimiento, direcciones, estado civil, datos de contacto e historial de consultas a la agencia tributaria. ZeroBytes también afirma disponer de datos de decenas de millones de ciudadanos, aunque estas declaraciones aún no han sido confirmadas oficialmente.
Amenaza para los tenedores de criptomonedas
Este incidente representa un peligro especial para la comunidad cripto. Francia sigue siendo el epicentro mundial de las llamadas wrench-attacks: ataques violentos destinados a forzar la transferencia de activos digitales. Según Chainalysis, en el primer semestre de 2026 se registraron 30 de estos ataques en el país, mientras que en todo 2025 hubo 19. El daño total de estos crímenes en todo el mundo ya supera los 30 millones de dólares.
La filtración combinó dos tipos críticos de datos que los delincuentes utilizan para preparar ataques: el nivel de ingresos y la dirección física de la víctima. Los analistas señalaron que este tipo de filtraciones es el principal catalizador del aumento de crímenes violentos en el país. Anteriormente, en 2024, una empleada de la agencia tributaria ya fue descubierta vendiendo expedientes de ricos propietarios de criptoactivos, lo que provocó un aumento en la frecuencia de ataques de 1,9 a 4,6 casos al mes.
Aunque la filtración actual no contiene indicios directos de tenencia de criptomonedas, los expertos advierten sobre un probable aumento del phishing dirigido. La DGFiP ya ha notificado a la CNIL y planea acudir a las autoridades policiales. La investigación se lleva a cabo conjuntamente con SHFDS y ANSSI, y el 15 de agosto la fiscalía de París incorporó a la OFAC al caso.
Mi comentario: Esto no es solo otra filtración de datos: es un fallo sistémico en la protección de la infraestructura financiera crítica. La combinación de información financiera y geográfica crea un entorno ideal para crímenes físicos, lo que convierte este incidente en una amenaza existencial para los acaudalados tenedores de activos digitales en Francia. Los inversores deberían revisar de inmediato sus protocolos de seguridad personal, especialmente ante la creciente tendencia de ataques fuera de línea.