NoticiasCriptoLa filtración de la autoridad tributaria francesa expone 678,000 registros y pone en riesgo a los tenedores adinerados de Bitcoin

La filtración de la autoridad tributaria francesa expone 678,000 registros y pone en riesgo a los tenedores adinerados de Bitcoin

Autor: Cryptopolitan·

Puntos clave

  • FrenchBreaches informó primero que un hacker vende datos de la DGFiP que abarcan a 392,867 personas y 285,570 profesionales, con muestras que incluyen nombres, direcciones, números de teléfono, cifras de ingresos e información familiar.
  • El Ministerio de Finanzas de Francia dijo que los atacantes usaron credenciales VPN robadas para acceder a una herramienta interna de búsqueda a fines de junio, y que el robo de datos no se detectó incluso después de cortar el acceso durante una revisión rutinaria.
  • El conjunto de datos incluye a 26,805 personas con un ingreso de referencia de al menos $116,000, 386 por encima de $1.16 million y ocho que superan $11.6 million, lo que podría ayudar a los delincuentes a identificar objetivos de alto valor.
  • CertiK registró 52 wrench attacks verificados a nivel mundial en la primera mitad de 2026, con 33 en Francia, o 63.5% de todos los casos, lo que convierte al país en el mayor centro nacional de este tipo de robos físicos de criptoactivos.
  • Chainalysis estima que los delincuentes obtuvieron al menos $17 billion de estafas y fraudes cripto en 2025, con un crecimiento de más de 1,400% en las estafas de suplantación.
La filtración de la autoridad tributaria francesa expone 678,000 registros y pone en riesgo a los tenedores adinerados de Bitcoin

Un hacker está comercializando datos fiscales que abarcan a más de 678,000 personas y empresas francesas, exponiendo un conjunto de datos personales y financieros que podría usarse para phishing, robo de identidad y la identificación de tenedores de Bitcoin.

La información identificable, como nombres, direcciones y cifras de ingresos, puede hacer que una estafa genérica parezca lo suficientemente legítima como para aparentar que proviene de un banco, un exchange, una oficina tributaria o la policía. Chainalysis estima que los delincuentes obtuvieron un mínimo de $17 billion de estafas y fraudes cripto en 2025, y que las estafas de suplantación aumentaron en tamaño en más de 1,400% durante ese mismo año.

Lo que vende el hacker

El medio francés de ciberseguridad FrenchBreaches, que informó primero sobre la venta, dijo que los datos provenían de la autoridad tributaria de Francia, la DGFiP. Según el medio, el archivo cubre a 392,867 personas y 285,570 profesionales. Una muestra incluía nombres, direcciones, números de teléfono, cifras de ingresos e información familiar.

La muestra parecía señalar posibles objetivos. FrenchBreaches indicó un total de 26,805 personas con un ingreso de referencia declarado de al menos $116,000, 386 con un ingreso de referencia de más de $1.16 million y ocho con un ingreso de referencia superior a $11.6 million.

El Ministerio de Finanzas de Francia ha reconocido que hubo un incidente de piratería, y reveló que los atacantes emplearon credenciales VPN robadas para acceder a una de las herramientas internas de búsqueda de la agencia hacia finales de junio. El acceso de los atacantes al sistema solo se cortó durante una “revisión rutinaria”, pero el robo de datos no se detectó. Según Cryptopolitan, este incidente afectó a 678,000 usuarios, y pronto se enviarán notificaciones personales. Sin embargo, todavía se está estableciendo el alcance completo del incidente.

Por qué los tenedores de Bitcoin están en la línea de fuego

El defensor de la seguridad de Bitcoin Jameson Lopp advirtió que la filtración era particularmente preocupante en Francia, a la que describió como el país líder en “wrench attacks”, señalando que el conjunto de datos filtrado incluía a 26,805 personas que ganan más de €100,000 y 386 que ganan más de €1 million. Lopp ya había expresado preocupación por el problema de Francia con el ataque dirigido a criptoactivos en enero de 2026, cuando comentó un caso aparte en el que un funcionario fiscal francés supuestamente usó acceso privilegiado para identificar a propietarios de criptomonedas. Ahora, una filtración de la DGFiP ha expuesto información detallada de contribuyentes. Los dos incidentes no deben presentarse como conectados, pero la preocupación de seguridad está claramente relacionada.

More bad news for Bitcoiners living in the leading country for wrench attacks. The French tax authority has been hacked and 678K records leaked. 26,805 people with income over 100K€ 386 people with income over 1M€ 8 people with income over 10M€ — Jameson Lopp (@lopp) August 14, 2026

Los datos de CertiK corroboran la declaración de Lopp. La empresa de seguridad blockchain registró 52 casos verificados de wrench attacks a nivel mundial en la primera mitad de 2026, de los cuales 33 ocurrieron en Francia. Así, Francia representa 63.5% del conjunto de datos de CertiK, lo que la convierte en el mayor centro nacional. Según CertiK, entre los factores que explican la alta concentración de wrench attacks en Francia están el tamaño de su industria cripto, empresarios notorios, la extravagancia exhibida públicamente y la incidencia de filtraciones sensibles de datos.

Por eso, la filtración es más que una simple violación de privacidad. Una base de datos completa puede ayudar a los delincuentes a omitir el reconocimiento que tendrían que hacer por su cuenta: los nombres les indican con quién tratan, una dirección les revela dónde buscar y la información de ingresos les permite saber si vale la pena perseguir al objetivo. CertiK denomina este proceso “data-driven targeting”, y significa combinar información filtrada con redes sociales, actividad en blockchain e información pública.

Francia ha aprendido lo que significa experimentar la transición del cibercrimen desde el ámbito digital a la realidad física. Cybermalveillance.gouv.fr ha informado sobre estafadores que se hacen pasar por empleados de plataformas cripto, equipos de fraude bancario y organismos de aplicación de la ley para convencer a las personas de transferir fondos o entregar datos sensibles. Las agencias de seguridad han enfrentado casos de amenazas, agresiones físicas y secuestros.

Sin embargo, contar solo con funciones de seguridad no es suficiente. Los titulares de activos de alto valor pueden reducir su exposición evitando divulgar públicamente detalles personales, dividiendo fondos importantes entre varias billeteras, usando múltiples firmas y almacenando de forma segura los datos sensibles de recuperación. Toda persona cuya información haya podido verse involucrada en una filtración debe esperar que cualquier intento futuro de fraude incluya detalles precisos sobre ella y, por tanto, pueda ser muy convincente.

Un patrón que los reguladores persiguen

La filtración se produce mientras Francia enfrenta problemas más amplios de seguridad de datos. CNIL, la autoridad de protección de datos de Francia, ha hecho de la ciberseguridad una prioridad principal de cumplimiento para 2026.

Sin embargo, las medidas regulatorias no pueden borrar la información una vez que ya ha sido duplicada y vendida. Esto es especialmente importante para los usuarios de criptomonedas porque, una vez que las criptomonedas han sido transferidas, no hay marcha atrás.

ADAN informa que alrededor de 11% de las personas en Francia posee criptomonedas, lo que representa un enorme grupo de posibles víctimas.

La filtración no implica que todos los tenedores de criptomonedas en Francia enfrenten un riesgo físico ni que los atacantes usarán la información para llevar a cabo un ataque directo. Pero las estadísticas de CertiK explican por qué la filtración es bastante sensible.

En cuanto a los contribuyentes que puedan verse afectados por la filtración, la mejor alternativa sería mostrarse escépticos ante cualquier llamada telefónica, correo electrónico o mensaje de texto inesperado, sin importar cuánta información personal pueda tener el remitente. Nunca entregue contraseñas, frases de recuperación ni claves privadas, y abra el sitio web o la aplicación de la organización correspondiente, sin usar los enlaces ni la información de contacto del mensaje no solicitado.

La lección es simple: los datos personales forman parte de la superficie de ataque. En cripto, donde la confianza puede ser la última barrera antes de una transacción irreversible, la información robada puede convertirse en la herramienta que haga creíble una estafa — o que ayude a un delincuente a decidir a quién atacar.

Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.