Crypto news

16.08.2026
10:51

Fuga de datos de la agencia tributaria de Francia: 678 000 contribuyentes afectados, la comunidad cripto en la zona de riesgo

La agencia tributaria francesa (DGFiP) ha confirmado oficialmente una compromisión masiva de datos personales de los ciudadanos. Como resultado de un ataque dirigido, el atacante obtuvo acceso a información sobre ingresos, direcciones y propiedades de 678 000 contribuyentes. Este incidente, ocurrido entre junio y julio de 2026, ya ha sido calificado como una de las filtraciones más graves en la historia del sistema financiero público francés.

Detalles técnicos del incidente

El ataque se llevó a cabo utilizando credenciales comprometidas de un empleado de DGFiP y de un contratista externo. El atacante, actuando a través de una VPN, obtuvo acceso a los sistemas de búsqueda internos y lanzó una descarga automatizada de datos. Es notable que la verificación inicial de la agencia no detectara rastros de intrusión, lo que indica la alta complejidad y sofisticación del ataque. Solo la posterior desactivación del acceso permitió detener el robo adicional.

El conjunto de datos robados incluye no solo declaraciones de impuestos (ingresos, coeficiente familiar, tasas de retención), sino también información catastral: direcciones exactas y superficies de propiedades inmobiliarias. En la muestra publicada en el recurso especializado FrenchBreaches, se encontraron datos de 392 867 personas físicas y 285 570 personas jurídicas. Entre los afectados se encuentran 26 805 personas con ingresos a partir de €100 000, 386 personas con ingresos superiores a €1 millón y 8 personas cuyos ingresos superan los €10 millones.

El análisis de los datos filtrados reveló un espectro completo de información sensible: números de identificación fiscal, fechas y lugares de nacimiento, estado civil, número de dependientes, datos de contacto e incluso el historial de consultas a las autoridades fiscales. El atacante, que opera bajo el seudónimo ZeroBytes, afirma que esto es solo una pequeña parte de lo robado y que tiene en su poder datos de decenas de millones de ciudadanos. Sin embargo, las verificaciones oficiales aún no han confirmado estas afirmaciones.

Amenaza directa para los tenedores de criptomonedas

Especialmente preocupante es el hecho de que esta filtración ha combinado dos elementos clave utilizados por los delincuentes en la preparación de las llamadas "wrench-attaques" (ataques violentos con el fin de forzar la transferencia de criptoactivos): el nivel de ingresos de la víctima y su dirección física. Francia ya es el epicentro mundial de este tipo de delitos: en el primer semestre de 2026 se registraron 30 de estos ataques, frente a los 19 de todo 2025.

En 2024, una empleada de la agencia tributaria de la región de París fue descubierta vendiendo expedientes de propietarios adinerados de activos digitales. Tras la divulgación de este caso en enero de 2026, la frecuencia de ataques aumentó de 1,9 a 4,6 casos por mes. Aunque en la filtración actual no hay indicios directos de tenencia de criptomonedas, los expertos advierten sobre un inevitable aumento del phishing dirigido y una posible intensificación de las amenazas fuera de línea.

Mi análisis: Este incidente no es solo una filtración de datos, sino un fallo sistémico en la protección de las instituciones estatales. La combinación de información financiera y geolocalización crea un "mapa de objetivos" ideal para grupos criminales organizados. Los tenedores de criptoactivos en Francia y Europa deberían revisar de inmediato sus medidas de seguridad física y estar preparados para una ola de esquemas fraudulentos que utilicen los datos robados. La cuestión no es si ocurrirá un ataque, sino cuándo exactamente.