Fuga de datos de 678 000 contribuyentes de Francia: amenaza para los tenedores de criptomonedas

La agencia tributaria francesa (DGFiP) ha confirmado oficialmente una compromisión masiva de datos personales de 678 000 contribuyentes. Durante el ataque, el delincuente obtuvo acceso a información sobre ingresos, direcciones y características de propiedades de los ciudadanos. Esto no es solo otro incidente: se trata de una señal grave para toda la comunidad cripto.
Detalles del incidente
El ataque a los sistemas informáticos de la DGFiP ocurrió entre junio y julio de 2026. El delincuente utilizó credenciales comprometidas de un empleado de la agencia tributaria y de un contratista externo. Tras infiltrarse a través de una VPN en los servidores internos, el hacker lanzó una descarga automática de datos que solo pudo detenerse mediante un corte de acceso de emergencia.
A pesar del bloqueo de las cuentas sospechosas, la revisión inicial no reveló rastros de la fuga; la agencia lo atribuye a la alta complejidad del ataque. Como resultado, el delincuente obtuvo acceso a declaraciones de impuestos de personas físicas, incluidos ingresos de referencia, coeficiente familiar y tasas de retención, así como a identificadores corporativos SIREN e información catastral.
Es importante señalar: las cuentas personales de los contribuyentes y sus contraseñas no fueron comprometidas. Sin embargo, el 12 de agosto, en un foro criminal, un usuario bajo el seudónimo ZeroBytes puso la base de datos a la venta por varios miles de euros, afirmando que era solo una parte de los datos obtenidos. El sitio especializado FrenchBreaches, tras examinar la muestra, contabilizó 392 867 personas físicas y 285 570 personas jurídicas, incluidas 26 805 personas con ingresos superiores a €100 000 y 386 con ingresos superiores a €1 millón.
Amenaza cripto y ataques físicos
Este incidente se cruza directamente con el creciente problema de los llamados ataques tipo "wrench": asaltos violentos contra tenedores de criptomonedas. Francia ya se ha convertido en el epicentro de estos crímenes: según Chainalysis, en el primer semestre de 2026 se registraron 30 ataques frente a 19 en todo 2025, y el daño global superó los $30 millones.
La fuga combinó dos tipos críticos de datos: el nivel de ingresos y la dirección física de la víctima, lo que constituye una base ideal para preparar agresiones. Cabe destacar que en 2024, una empleada de la agencia tributaria ya vendió expedientes de ricos propietarios de activos digitales, lo que provocó un aumento de ataques de 1,9 a 4,6 casos al mes.
Aunque en la fuga actual no hay indicios directos de tenencia de criptomonedas, los expertos de FrenchBreaches advierten sobre un posible aumento del phishing dirigido. Esto recuerda el caso del cofundador de Ledger, David Balland, secuestrado en enero de 2025.
Mi análisis: Esta fuga es una llamada de atención para todos aquellos que almacenan activos significativos en forma digital. Incluso sin vínculos directos con criptomonedas, la combinación de datos financieros y direcciones crea un precedente peligroso. Recomiendo a los tenedores de grandes sumas revisar las medidas de seguridad física y estar preparados para una ola de ataques de phishing dirigidos.