Advierten a los bitcoineros tras confirmarse una brecha de datos en la autoridad fiscal francesa que expone cientos de miles de registros
Puntos clave
- •Los investigadores estiman que la filtración afecta aproximadamente a 392,867 personas y 285,570 empresas.
- •Según los informes, los datos expuestos incluyen nombres, direcciones, números de identificación fiscal, información de ingresos y datos de contacto.
- •La brecha se hizo pública después de que un hacker llamado “ZeroBytes” afirmara tener acceso a los sistemas internos de la DGFiP y señalara que los datos fueron extraídos parcialmente.
- •Según los informes, el hacker ofrece el conjunto de datos a la venta por varios miles de euros.
- •El incidente ha renovado las advertencias para los tenedores de bitcoin en Francia, donde las fugas de datos personales pueden aumentar la exposición al phishing, el fraude y los ataques con llave inglesa.

La administración fiscal de Francia confirmó que hackers vulneraron su sistema de información, exponiendo datos financieros y personales sensibles pertenecientes a cientos de miles de contribuyentes y empresas, una filtración que ha generado nuevas advertencias a los tenedores de bitcoin en un país con historial tanto de fugas de datos como de crímenes violentos dirigidos contra el ecosistema cripto.
El desarrollador de bitcoin Jameson Lopp dio la voz de alarma en X el viernes, al describir la filtración como “más malas noticias para los bitcoineros que viven en el país líder en ataques con llave inglesa”. Lopp ha creado un rastreador que contabiliza los ataques con llave inglesa —incidentes en los que se emplea violencia física para robar criptomonedas— en todo el mundo; el rastreador se mantiene de forma pública en GitHub. Una gran cantidad de ellos ocurre en Francia, donde ya se habían filtrado datos anteriormente, lo que subraya cómo la información personal expuesta en una brecha puede reutilizarse después en estafas o intentos de extorsión contra objetivos identificables.
More bad news for Bitcoiners living in the leading country for wrench attacks. The French tax authority has been hacked and 678K records leaked. 26,805 people with income over 100K€ 386 people with income over 1M€ 8 people with income over 10M€
— Jameson Lopp (@lopp) August 14, 2026
La noticia llega un día después de que el fabricante de billeteras de hardware Trezor anunciara una brecha de datos que expuso información de clientes.
Investigadores de ciberseguridad de FrenchBreaches, quienes revisaron muestras de los datos filtrados, informaron que los registros afectados se desglosan en aproximadamente 392,867 personas y 285,570 empresas. Entre las personas, se estima que 26,805 tienen un ingreso imponible anual declarado de €100,000 o más, 386 superan el millón de euros y ocho superan los diez millones de euros. Se dice que el hacker ofrece el conjunto completo de datos a la venta por varios miles de euros.
La brecha se hizo pública por primera vez el 12 de agosto, cuando un hacker que usa el alias “ZeroBytes” publicó en un foro de ciberdelincuencia afirmando haber infiltrado servidores internos de la DGFiP y haber obtenido credenciales VPN que desbloqueaban una herramienta interna de consulta que abarca a millones de contribuyentes. Según el propio relato del hacker, la extracción fue interrumpida antes de poder completarse, dejando lo que describió como solo un conjunto de datos parcial de 678,438 registros.
Según los informes, la muestra expuesta incluye información altamente sensible: nombres legales completos, fechas y lugares de nacimiento, domicilios y direcciones postales, estado civil, número de dependientes, números de identificación fiscal internos, ingreso imponible de referencia, tasas individuales de retención de impuestos, números de teléfono, direcciones de correo electrónico y registros de correspondencia previa con funcionarios fiscales. Para las personas que poseen criptomonedas o están públicamente asociadas a ellas, esa mezcla de datos de identidad y contacto puede hacer más creíbles los intentos de suplantación, incluso sin acceso a billeteras ni contraseñas.
Los analistas de seguridad advierten que esta combinación de datos de identidad, contacto e información financiera podría alimentar campañas de phishing muy convincentes que suplanten a autoridades fiscales, así como el robo de identidad y esquemas de fraude adaptados al nivel de ingresos o a las circunstancias familiares de las víctimas.
La filtración llega tras un año récord para este tipo de delitos. 2025 fue el peor año del que se tenga registro para los ataques con llave inglesa —secuestros dirigidos al ecosistema cripto—, con alrededor de 55 casos reportados a nivel mundial el año pasado, según TRM Labs. La herramienta de Lopp contabilizó más de 70 a lo largo del año pasado. Y este año ya presenta una tendencia preocupante, según el rastreador: se han documentado 54 ataques hasta la fecha.
Los ataques con llave inglesa acapararon los titulares el año pasado, cuando delincuentes secuestraron a David Balland, cofundador de la marca de billeteras de hardware cripto Ledger, y a su esposa en Francia. La pareja estuvo retenida durante unas 24 horas antes de ser rescatada por las autoridades francesas.
Esta nota apareció primero en Bitcoin Magazine y fue escrita por Mathew Di Salvo.