Gran filtración de datos en Francia: 678 000 contribuyentes bajo amenaza de ataques físicos

La administración tributaria francesa (DGFiP) ha confirmado oficialmente una filtración de datos personales sin precedentes que afecta a casi 680 000 contribuyentes. En manos del atacante no solo cayeron datos sobre los ingresos de los ciudadanos, sino también sus direcciones físicas e información sobre sus propiedades inmobiliarias.
Detalles del incidente
El ataque a los sistemas informáticos del organismo ocurrió entre junio y julio de 2026. El atacante utilizó credenciales comprometidas de un empleado de la agencia tributaria y de un contratista externo. A través de una conexión VPN, el hacker obtuvo acceso a los sistemas de búsqueda internos y lanzó una descarga automatizada de datos que solo pudo detenerse con la desconexión total del acceso.
Cabe destacar que la verificación inicial tras detectar actividad sospechosa no reveló la filtración: la complejidad del ataque permitió que el atacante pasara desapercibido durante un largo período.
Qué se ha robado exactamente
El hacker obtuvo declaraciones de impuestos de personas físicas, incluidos ingresos de referencia, coeficiente familiar y tasas de retención. También se vieron comprometidos datos de empresas, incluidos los números de identificación SIREN. Especialmente preocupante es el acceso a información catastral: direcciones y superficies de propiedades inmobiliarias.
Según el recurso independiente FrenchBreaches, la base de datos publicada contiene 392 867 registros de personas físicas y 285 570 de personas jurídicas. Entre los afectados hay 26 805 personas con ingresos superiores a 100 000 €, 386 contribuyentes con ingresos superiores a 1 millón de € y ocho personas cuyos ingresos superan los 10 millones de €.
Contexto criptográfico y amenaza a la seguridad física
Este incidente representa un peligro particular para los tenedores de criptomonedas en Francia. El país ya se ha convertido en el epicentro mundial de los llamados ataques tipo "wrench": agresiones violentas con el objetivo de forzar la transferencia de activos digitales. Según Chainalysis, en el primer semestre de 2026 se registraron 30 de estos ataques en Francia, frente a los 19 de todo 2025.
La combinación de datos sobre ingresos y direcciones físicas crea una base ideal para preparar este tipo de delitos. Los analistas ya habían advertido que precisamente este tipo de filtraciones de información provocan un aumento de los ataques.
Es revelador el caso de 2024, cuando una empleada de la agencia tributaria de la región de París vendía a intermediarios criminales expedientes de acaudalados propietarios de activos digitales. Tras la divulgación de este caso en enero de 2026, la frecuencia de ataques tipo "wrench" aumentó de 1,9 a 4,6 casos al mes.
Mi comentario: Aunque los datos robados no contienen indicios directos de tenencia de criptomonedas, los delincuentes pueden combinar esta información con otras filtraciones para identificar posibles víctimas. Recomiendo a los tenedores de activos digitales en Francia reforzar las medidas de seguridad física y estar especialmente alerta ante ataques de phishing dirigidos en los próximos meses.