
Un hacker vinde o mulțime de înregistrări fiscale franceze care ar putea expune peste 678.000 de persoane și afaceri, inclusiv deținători de Bitcoin, la phishing, furt de identitate și atacuri țintite.
Conform unui raport al publicației franceze de securitate cibernetică FrenchBreaches, un hacker vinde înregistrări despre care se presupune că au fost furate de la autoritatea fiscală franceză, DGFiP, în timpul unei breșe din iunie, pentru câteva mii de euro.
„Mai multe vești proaste pentru Bitcoinerii care trăiesc în țara lider în ceea ce privește atacurile tip 'wrench'”, a scris pe X Jameson Loop, Chief Security Officer la platforma de securitate Bitcoin Casa. „Autoritatea fiscală franceză a fost spartă, iar 678 de mii de înregistrări au fost scurse.”
FrenchBreaches a declarat că baza de date conține înregistrări pentru 392.867 de persoane fizice și 285.570 de profesioniști, inclusiv 26.805 persoane cu venit fiscal de referință de cel puțin 116.000 de dolari, 386 peste 1,16 milioane de dolari și opt peste 11,6 milioane de dolari; hackerul oferă fișierul, se pare, pentru câteva mii de dolari.
FrenchBreaches a precizat că o mostră a datelor scurse includea nume, detalii de naștere, adrese de domiciliu și de e-mail, numere de telefon, cifre de venit, rate de reținere la sursă, statut familial, persoane aflate în întreținere și informații despre cota fiscală.
„DGFiP confirmă oficial intruziunea în sistemul său informațional”, a scris FrenchBreaches într-o actualizare. Credențiale furate au fost utilizate la sfârșitul lunii iunie pentru a accesa și extrage datele contribuabililor, iar numărul persoanelor afectate rămâne în curs de investigare, a adăugat firma.
Potrivit FrenchBreaches, atacatorul a folosit credențiale VPN furate și un instrument intern de căutare pentru a extrage nume, detalii de contact, identificatori fiscali, cifre de venit, rate de reținere și informații familiale înainte ca oficialii să întrerupă accesul.
„Un escroc cu informații fiscale reale și cunoscând existența unei vechi abordări către DGFiP ar putea, de exemplu, să construiască un mesaj fraudulos mult mai credibil decât un simplu e-mail fals generic”, a scris FrenchBreaches.
În timp ce raportul FrenchBreaches s-a concentrat pe scurgerea de date, aceasta vine în contextul unei creșteri a atacurilor de tip „wrench”, în care infractorii folosesc violența sau amenințările pentru a fura criptomonede.
În iulie, CertiK a raportat 52 de atacuri la nivel mondial în prima jumătate a anului 2026, inclusiv 33 în Franța. La începutul acestei luni, Chainalysis a raportat 46 de atacuri până în iunie, inclusiv 30 în Franța, cu peste 30 de milioane de dolari furați.
„Infractorii au recunoscut că deținătorii de cripto sunt ținte de mare valoare, deoarece dețin avere într-o formă transferabilă instantaneu și ireversibil”, a scris Chainalysis.








