Piratas informáticos accedieron a la Dirección General de Finanzas Públicas de Francia a finales de junio y extrajeron registros fiscales de aproximadamente 678.437 personas, incluidos casi 27.000 con ingresos anuales superiores a 100.000 €, 386 por encima de 1 millón de € y ocho por encima de 10 millones de €. El atacante, que opera bajo el alias ZeroBytes, asegura haber usado una herramienta interna de búsqueda para extraer los registros antes de ser bloqueado, y la base de datos está ahora, según se informa, a la venta en mercados de la dark web por varios miles de euros. El ministro de Finanzas francés confirmó la intrusión, aunque el alcance exacto sigue bajo investigación.
Por qué importa
Los campos robados, entre ellos nombres, fechas de nacimiento, domicilios, teléfonos y correos electrónicos, no marcan explícitamente quién posee criptomonedas, pero entregan a los delincuentes una lista casi perfecta de hogares franceses adinerados para cruzar con actividad on-chain, huellas en redes sociales o filtraciones antiguas. El investigador de seguridad de Bitcoin Jameson Lopp, que mantiene una de las bases de datos públicas más longevas sobre ataques físicos a criptomonedas, resumió su lectura en X con: «Más malas noticias para los bitcoiners que viven en el país líder en ataques con llave inglesa». Francia ya es el epicentro mundial de los llamados wrench attacks, en los que los delincuentes recurren a la violencia o la coacción para obtener las credenciales de los monederos. Chainalysis registró 30 ataques violentos contra criptomonedas públicamente conocidos en Francia solo en el primer semestre de 2026, con un botín superior a 30 millones de dólares y situando este año en camino de superar los 58 millones de dólares robados en 2025.
Impacto en el mercado
La brecha agrava un problema paralelo: en junio de 2025 fue detenido un empleado de la agencia tributaria francesa por presuntamente vender información confidencial de inversores en criptomonedas a organizaciones criminales, y Chainalysis ha relacionado ese caso directamente con la oleada de ataques físicos. Incidentes recientes subrayan lo persistente que es el riesgo incluso después de que los datos quedan obsoletos. A principios de esta semana, una pareja en el departamento de Somme de Francia fue atacada tres veces en menos de un mes tras mudarse a una casa antes ocupada por millonarios de las criptomonedas cuyos datos fiscales y dirección ya habían aparecido en la dark web. Los compradores de monederos físicos también quedan expuestos a través de cadenas de suministro de terceros.
Preguntas frecuentes
-
¿Cuántas personas se han visto expuestas en la brecha fiscal francesa?
Aproximadamente 678.437 contribuyentes se han visto afectados, incluidos casi 27.000 con ingresos anuales superiores a 100.000 €, 386 por encima de 1 millón de € y ocho por encima de 10 millones de €.
-
¿Quién está detrás de la brecha?
Un atacante con el alias ZeroBytes asegura haber accedido a una herramienta interna de búsqueda en la Dirección General de Finanzas Públicas de Francia y haber extraído los registros antes de ser bloqueado.
-
¿Por qué esta brecha es especialmente peligrosa para los titulares de criptomonedas?
Los registros robados incluyen nombres, direcciones, teléfonos y correos, pero no marcan la posesión de criptomonedas, dando a los delincuentes un directorio de objetivos adinerados para cruzar con actividad on-chain y filtraciones antiguas.
-
¿Qué gravedad tienen ahora los ataques con llave inglesa en Francia?
Chainalysis registró 30 ataques violentos contra criptomonedas públicamente conocidos en Francia en el primer semestre de 2026, con un botín de más de 30 millones de dólares, poniendo al año en camino de superar el récord de 2025 de 58 millones de dólares.
-
¿Se han visto también afectados los clientes de Trezor?
Trezor reveló el miércoles que una brecha en su proveedor de envío ShipMonk expuso registros de casi 14.000 clientes de monederos físicos, incluidos teléfonos y direcciones de 11.742 de ellos.