
Một hacker đang rao bán một lượng lớn hồ sơ thuế của Pháp, có thể khiến hơn 678.000 người và doanh nghiệp, bao gồm cả những người nắm giữ Bitcoin, đối mặt với các cuộc tấn công lừa đảo (phishing), đánh cắp danh tính và tấn công có chủ đích.
Theo một báo cáo từ hãng an ninh mạng Pháp FrenchBreaches, một hacker đang rao bán các hồ sơ được cho là đã bị đánh cắp từ cơ quan thuế Pháp, DGFiP, trong một vụ rò rỉ vào tháng Sáu với giá vài nghìn euro.
“Thêm tin xấu cho những người nắm giữ Bitcoin sống ở quốc gia hàng đầu về các cuộc tấn công 'wrench attack',” Giám đốc An ninh của nền tảng bảo mật Bitcoin Casa, Jameson Loop, viết trên X. “Cơ quan thuế Pháp đã bị hack, và 678 nghìn hồ sơ đã bị rò rỉ.”
FrenchBreaches cho biết cơ sở dữ liệu chứa hồ sơ của 392.867 cá nhân và 285.570 chuyên gia, bao gồm 26.805 người có thu nhập thuế tham chiếu ít nhất 116.000 USD, 386 người trên 1,16 triệu USD và 8 người trên 11,6 triệu USD; hacker được cho là đang rao bán tập tin này với giá vài nghìn đô la.
FrenchBreaches cho biết một mẫu dữ liệu bị rò rỉ bao gồm tên, thông tin ngày sinh, địa chỉ nhà và email, số điện thoại, số liệu thu nhập, tỷ lệ thuế khấu trừ, tình trạng gia đình, người phụ thuộc và thông tin chia sẻ thuế.
“DGFiP chính thức xác nhận việc hệ thống thông tin của họ đã bị xâm nhập,” FrenchBreaches viết trong một bản cập nhật. Thông tin đăng nhập bị đánh cắp đã được sử dụng vào cuối tháng Sáu để truy cập và trích xuất dữ liệu người nộp thuế, và số lượng người bị ảnh hưởng vẫn đang được điều tra, công ty cho biết thêm.
Theo FrenchBreaches, kẻ tấn công đã sử dụng thông tin đăng nhập VPN bị đánh cắp và một công cụ tìm kiếm nội bộ để trích xuất tên, chi tiết liên hệ, mã số thuế, số liệu thu nhập, tỷ lệ khấu trừ và thông tin gia đình trước khi các quan chức cắt quyền truy cập.
“Một kẻ lừa đảo với thông tin thuế thật và biết về sự tồn tại của một phương pháp tiếp cận cũ đối với DGFiP có thể, chẳng hạn, tạo ra một tin nhắn lừa đảo đáng tin cậy hơn nhiều so với một email giả mạo chung chung đơn giản,” FrenchBreaches viết.
Mặc dù báo cáo của FrenchBreaches tập trung vào vụ rò rỉ dữ liệu, nhưng nó diễn ra trong bối cảnh các cuộc tấn công "wrench attack" gia tăng, trong đó tội phạm sử dụng bạo lực hoặc đe dọa để đánh cắp tiền điện tử.
Vào tháng 7, CertiK đã báo cáo 52 cuộc tấn công trên toàn thế giới trong nửa đầu năm 2026, trong đó có 33 cuộc ở Pháp. Đầu tháng này, Chainalysis báo cáo 46 cuộc tấn công tính đến tháng 6, bao gồm 30 cuộc ở Pháp, với hơn 30 triệu USD bị đánh cắp.
“Tội phạm đã nhận ra rằng những người nắm giữ tiền điện tử là mục tiêu có giá trị cao vì họ sở hữu tài sản dưới dạng có thể chuyển nhượng ngay lập tức và không thể đảo ngược,” Chainalysis viết.





