Un intruso irrumpió en los sistemas de la Dirección General de Finanzas Públicas (DGFiP) de Francia y eliminó los registros personales y fiscales de individuos y empresas, según informó la agencia el 13 de agosto.

El gobierno afirma que la exposición podría afectar a millones de personas y proporcionar a los delincuentes una lista de objetivos lista para usar.

Cómo se abrió y luego se cortó el acceso

La intrusión, que comenzó con una identidad robada, se remonta a finales de junio de 2026, dijo el ministerio en un comunicado.

En un control interno de ese mes, el personal detectó el acceso ilegítimo y lo desactivó a finales de junio.

El 12 de agosto, un actor malicioso afirmó en línea que había estado dentro del sistema de información del DGFiP. El ministerio emitió su comunicado de prensa al día siguiente.

Para cuando se hizo esa afirmación pública, la ruta original ya estaba cerrada. Pero el ministerio dijo que el intruso aún pudo ver y extraer datos mientras el acceso estuvo activo.

El DGFiP añadió restricciones para impedir nuevas entradas tras el alarde del atacante del 12 de agosto, según el comunicado. El atacante obtuvo acceso a una herramienta de búsqueda de contribuyentes mediante una VPN interna comprometida.

El DGFiP aún no ha emitido una lista definitiva de lo que se sustrajo. Los investigadores siguen intentando determinar los datos y el número de usuarios implicados.

Podrían haberse expuesto un gran número de campos, incluidos nombres, datos de nacimiento, direcciones postales, números de teléfono, direcciones de correo electrónico, números de identificación fiscal, tipos del impuesto sobre retenciones y la correspondencia del contribuyente con funcionarios.

El robo también pudo haber obtenido números de registro mercantil. Los datos expuestos no incluían ningún nombre de usuario ni contraseñas.

El regulador francés de protección de datos, CNIL, ha sido notificado. El DGFiP dijo que también presentaría una denuncia penal y enviaría a los usuarios afectados avisos individuales en los que se detallaría cuál de sus datos pudo haber sido visto o extraído, junto con las precauciones que deben tomarse.

La agencia está trabajando con el Haut fonctionnaire de défense et de sécurité (SHFDS) del ministerio y la agencia nacional de ciberseguridad, ANSSI.

🔴Acceso ilegítimo al sistema de información de la Dirección General de Finanzas Públicas.

Para saber más: https://t.co/i4Bgn2e2km pic.twitter.com/G6OD4lh49S

— Ministère de l’Économie et des Finances (@Economie_Gouv) 14 de agosto de 2026

Por qué una filtración fiscal golpea con fuerza a los titulares de cripto

Francia ha pasado 2026 sufriendo una oleada de ataques violentos contra titulares de activos digitales. Como informó Cryptopolitan, en abril, el fundador de Telegram, Pavel Durov, dijo en X que Francia había visto 41 secuestros de titulares de cripto en los primeros tres meses y medio del año.

La policía francesa confirmó más de 40 secuestros o intentos de secuestro desde enero, frente a alrededor de 30 el año pasado. Los fiscales dijeron que habían acusado a 88 personas en los casos.

Durov atribuyó el crecimiento a datos personales filtrados y dijo que los datos en poder de las autoridades fiscales formaban parte del problema.

Como ya informó Cryptopolitan, las autoridades fiscales francesas han estado elaborando registros que vinculan identidades con posiciones en cripto, con propuestas para obligar a informar sobre tenencias superiores a 5.000 euros y planes para gravar la riqueza en criptomonedas por encima de 2 millones de euros al 1% al año, incluidas las monedas en autocustodia.

Un archivo que vincula el nombre de un contribuyente con una dirección y un perfil fiscal es exactamente el tipo de material bruto que ha precedido a ataques físicos contra los titulares.

El DGFiP dijo que publicaría más a medida que avance su investigación.

Si estás leyendo esto, ya vas por delante. Mantente ahí con nuestro boletín.