NieuwsCryptoInbreuk bij Franse belastingdienst legt 678.000 records bloot en brengt vermogende Bitcoin-bezitters in gevaar

Inbreuk bij Franse belastingdienst legt 678.000 records bloot en brengt vermogende Bitcoin-bezitters in gevaar

Auteur: Cryptopolitan·

Belangrijkste punten

  • FrenchBreaches meldde als eerste dat een hacker DGFiP-gegevens te koop aanbiedt over 392.867 personen en 285.570 professionals, waarbij steekproeven onder meer namen, adressen, telefoonnummers, inkomenscijfers en gezinsinformatie bevatten.
  • Het Franse ministerie van Financiën meldde dat hackers met gestolen VPN-inloggegevens eind juni toegang kregen tot een interne zoektool en dat de diefstal van de gegevens onopgemerkt bleef, zelfs nadat de toegang tijdens een routinecontrole was afgesneden.
  • De dataset omvat 26.805 personen met een referentie-inkomen van minimaal 116.000 dollar, 386 boven de 1,16 miljoen dollar en acht boven de 11,6 miljoen dollar, wat criminelen zou kunnen helpen hoogwaardige doelwitten te identificeren.
  • CertiK registreerde in de eerste helft van 2026 wereldwijd 52 geverifieerde wrench attacks, waarvan 33 in Frankrijk plaatsvonden — 63,5% van alle gevallen — waarmee het land het grootste nationale centrum voor dit soort fysieke crypto-overvallen is.
  • Chainalysis schat dat criminelen in 2025 minimaal 17 miljard dollar verdienden met crypto-scams en fraude, waarbij impersonatie-scams met meer dan 1.400% groeiden.
Inbreuk bij Franse belastingdienst legt 678.000 records bloot en brengt vermogende Bitcoin-bezitters in gevaar

Een hacker biedt belastinggegevens te koop aan over meer dan 678.000 Franse personen en bedrijven, waardoor een schat aan persoons- en financiële gegevens is blootgesteld die zou kunnen worden misbruikt voor phishing, identiteitsdiefstal en het gericht aanvallen van Bitcoin-bezitters.

Identificeerbare informatie zoals namen, adressen en inkomenscijfers kan een generieke scam geloofwaardig genoeg maken om te lijken alsof deze afkomstig is van een bank, een beurs, de belastingdienst of de politie. Chainalysis schat dat criminelen in 2025 minimaal 17 miljard dollar verdienden met crypto-scams en fraude, waarbij impersonatie-scams in datzelfde jaar met meer dan 1.400% in omvang toenamen.

Wat de hacker te koop aanbiedt

Het Franse cybersecuritymedium FrenchBreaches, dat als eerste over de verkoop berichtte, meldde dat de gegevens afkomstig zijn van de Franse belastingdienst, de DGFiP. Volgens het medium beslaat het bestand 392.867 personen en 285.570 professionals. Een steekproef bevatte namen, adressen, telefoonnummers, inkomenscijfers en gezinsinformatie.

De steekproef leek potentiële doelwitten aan te wijzen. FrenchBreaches wees erop dat het in totaal om 26.805 personen met een gerapporteerd referentie-inkomen van minimaal 116.000 dollar gaat, 386 met een referentie-inkomen van meer dan 1,16 miljoen dollar en acht met een referentie-inkomen van meer dan 11,6 miljoen dollar.

Het Franse ministerie van Financiën heeft erkend dat er een hackingincident heeft plaatsgevonden en gemeld dat de hackers met gestolen VPN-inloggegevens tegen het einde van juni toegang kregen tot een van de interne zoektools van de organisatie. De toegang van de hackers tot het systeem werd pas tijdens een 'routinecontrole' afgesneden, en de diefstal van de gegevens werd op dat moment niet ontdekt. Volgens Cryptopolitan zijn bij het incident 678.000 gebruikers getroffen en zullen er binnenkort persoonlijke meldingen worden verstuurd. De volledige omvang van het incident is echter nog steeds niet vastgesteld.

Waarom Bitcoin-bezitters aan het scherpst van de snede staan

Bitcoin-beveiligingsadvocaat Jameson Lopp waarschuwde dat de inbreuk vooral zorgwekkend is in Frankrijk, dat hij beschreef als het voornaamste land voor 'wrench attacks' — fysieke overvallen waarbij slachtoffers onder dwang cryptocurrency moeten afstaan. Hij wees erop dat de gelekte dataset 26.805 mensen omvat met een inkomen van meer dan €100.000 en 386 met een inkomen van meer dan €1 miljoen.

More bad news for Bitcoiners living in the leading country for wrench attacks. The French tax authority has been hacked and 678K records leaked. 26,805 people with income over 100K€ 386 people with income over 1M€ 8 people with income over 10M€ — Jameson Lopp (@lopp) August 14, 2026

Lopp had al in januari 2026 zijn zorgen geuit over de gerichte problematiek rond cryptobezitters in Frankrijk, toen hij reageerde op een aparte zaak waarbij een Franse belastingambtenaar naar verluidt gebruikmaakte van bijzondere toegangsrechten om eigenaren van cryptocurrency te identificeren. Nu heeft een inbreuk bij de DGFiP gedetailleerde belastinginformatie van burgers blootgelegd. De twee incidenten mogen niet als met elkaar verbonden worden afgeschilderd, maar de veiligheidszorg hangt er duidelijk mee samen.

De gegevens van CertiK onderschrijven de uitspraak van Lopp. Het blockchainbeveiligingsbedrijf registreerde in de eerste helft van 2026 wereldwijd 52 geverifieerde gevallen van wrench attacks, waarvan 33 in Frankrijk plaatsvonden. Frankrijk vertegenwoordigt daarmee 63,5% van de dataset van CertiK en is zodoende het grootste nationale centrum. Volgens CertiK hangt de hoge concentratie van wrench attacks in Frankrijk samen met factoren zoals de aanzienlijke cryptosector van het land, beruchte ondernemers, openlijk tentoongestelde weelde en de frequentie van lekken met gevoelige gegevens.

Daardoor is de lekkage meer dan alleen een privacyschending. Een uitgebreide database kan criminelen helpen een verkenning over te slaan die zij anders zelf hadden moeten uitvoeren: namen vertellen hun met wie ze te maken hebben, een adres wijst uit waar ze moeten zoeken en inkomensinformatie laat zien of het doelwit de moeite waard is. In de praktijk betekent dit dat een inbreuk in belastinggegevens niet alleen digitale impersonatie kan ondersteunen, maar ook gerichtere offline intimidatie — en precies daarom weegt deze blootstelling zwaarder dan alleen de directe diefstal van persoonsgegevens.

CertiK noemt dit proces 'data-driven targeting' (datagestuurd targeten): het combineren van gelekte informatie met sociale media, blockchainactiviteit en openbare informatie.

Frankrijk heeft al ervaren wat het betekent wanneer cryptocriminaliteit overgaat van de digitale sfeer naar de fysieke werkelijkheid. Cybermalveillance.gouv.fr heeft gerapporteerd over oplichters die zich voordoen als medewerkers van cryptoplatforms, fraudeteams van banken en opsporingsdiensten om mensen over te halen geld over te maken of gevoelige gegevens prijs te geven. Opsporingsdiensten hebben te maken gekregen met gevallen van dreigementen, lichamelijk geweld en ontvoeringen.

Alleen beveiligingsmaatregelen zijn echter niet voldoende. Bezitters van hoogwaardige activa kunnen hun blootstelling beperken door persoonlijke gegevens niet publiekelijk bekend te maken, belangrijke tegoeden over verschillende wallets te verdelen, meervoudige handtekeningen te gebruiken en gevoelige herstelgegevens op veilige plekken te bewaren. Iedereen van wie de gegevens bij een inbreuk betrokken kunnen zijn geweest, moet ervan uitgaan dat een toekomstige fraudepoging nauwkeurige gegevens over hem of haar zal bevatten — en daardoor zeer overtuigend kan zijn.

Een patroon waar toezichthouders achteraan zitten

De inbreuk komt terwijl Frankrijk bredere problemen kent op het gebied van gegevensbeveiliging. De CNIL, de Franse toezichthouder voor gegevensbescherming, heeft cybersecurity tot een belangrijke handhavingsprioriteit voor 2026 gemaakt.

Regulerende maatregelen kunnen informatie echter niet wissen nadat die al is gekopieerd en verkocht. Dit is vooral belangrijk voor gebruikers van cryptocurrency, want zodra een cryptotransactie is uitgevoerd, is er geen weg terug. Die beperking maakt preventie en zorgvuldige verificatie extra belangrijk nu gestolen persoonsgegevens kunnen worden gebruikt om een bericht, telefoongesprek of verzoek alledaags te laten lijken.

ADAN meldt dat ongeveer 11% van de mensen in Frankrijk cryptocurrency bezit, wat een omvangrijke groep mogelijke slachtoffers vormt.

De lekkage houdt niet in dat alle cryptobezitters in Frankrijk een fysiek risico lopen, of dat hackers de informatie zullen inzetten voor een directe aanval. Maar de statistieken van CertiK verklaren waarom de lekkage als bijzonder gevoelig wordt beschouwd.

Voor belastingbetalers die door de inbreuk geraakt kunnen worden, is de beste aanpak om elk onverwacht telefoongesprek, e-mailbericht of sms-bericht met wantrouwen te behandelen, ongeacht hoeveel persoonsgegevens de afzender lijkt te hebben. Wachtwoorden, herstelzinnen en privésleutels moeten nooit worden afgegeven, en gebruikers dienen de website of app van de betreffende organisatie rechtstreeks te openen in plaats van de links of contactgegevens uit een ongevraagd bericht te gebruiken.

De les is simpel: persoonsgegevens maken deel uit van het aanvalsoppervlak. In crypto, waar vertrouwen de laatste barrière vóór een onomkeerbare transactie kan zijn, kan gestolen informatie het middel worden dat een scam geloofwaardig maakt — of een crimineel helpt beslissen wie het doelwit wordt.