Un ciberataque contra la autoridad fiscal de Francia ha expuesto registros personales y financieros pertenecientes a aproximadamente 678.000 personas, y los investigadores de seguridad advierten que la filtración podría proporcionar a los delincuentes una lista ya preparada de objetivos adinerados en un país que ya lidia con una ola de delitos violentos contra poseedores de criptomonedas. La preocupación por la filtración de datos cripto en Francia se debe menos al hackeo en sí y más a lo que ocurre cuando los perfiles financieros robados chocan con un patrón ya peligroso de ataques físicos contra propietarios de criptomonedas en todo el país.
Summary
Puntos clave
- Los hackers vulneraron la Dirección General de Finanzas Públicas de Francia a finales de junio, exponiendo datos vinculados a alrededor de 678.000 personas, según el Ministro de Finanzas francés y la plataforma de seguimiento de brechas FrenchBreaches.
- Los registros filtrados supuestamente incluyen nombres, fechas de nacimiento, domicilios, números de teléfono, direcciones de correo electrónico y cifras de ingresos fiscales.
- Casi 27.000 personas afectadas tenían ingresos superiores a 100.000 €, mientras que 386 declararon más de 1 millón de € y ocho superaron los 10 millones de €.
- La base de datos robada supuestamente se está vendiendo en mercados de la dark web, y un atacante que utiliza el alias ZeroBytes se atribuye la responsabilidad.
- Chainalysis registró 30 ataques violentos relacionados con criptomonedas en Francia solo durante la primera mitad de 2026, con más de 30 millones de dólares robados, lo que sitúa al año en camino de superar el récord de 2025.
Enorme filtración de datos fiscales franceses afecta a casi 678.000 personas
El Ministro de Finanzas de Francia confirmó que un hacker se infiltró en la Dirección General de Finanzas Públicas en algún momento a finales de junio, extrayendo datos vinculados tanto a contribuyentes particulares como profesionales. FrenchBreaches, una plataforma que rastrea ciberataques en todo el país, sitúa la cifra en 678.437 personas, aproximadamente el 1% de la población total de Francia. Esa cifra sigue siendo provisional, ya que la investigación sobre el alcance de la intrusión continúa en curso.
Los registros comprometidos supuestamente incluyen nombres, fechas de nacimiento, domicilios, números de teléfono, direcciones de correo electrónico y detalles sobre ingresos fiscales. Esa combinación convierte lo que parece una filtración rutinaria de datos gubernamentales en algo mucho más trascendental: una instantánea financiera detallada de cientos de miles de residentes franceses, en manos de quienquiera que la haya extraído.
Método del atacante y exposición de datos
La persona detrás de la intrusión, que utiliza el alias ZeroBytes, afirma haber explotado una herramienta de búsqueda interna dentro de los sistemas de la agencia tributaria para extraer los registros antes de que los administradores detectaran la brecha y cortaran el acceso. Es un detalle que plantea incómodas preguntas sobre lo fácilmente que un único punto de acceso interno puede exponer datos pertenecientes a cientos de miles de ciudadanos.
El perfil de los contribuyentes expuestos destaca a individuos de altos ingresos
Lo que hace que este incidente sea diferente de una filtración de datos típica es la desagregación de ingresos incorporada en los registros robados. Casi 27.000 de los contribuyentes afectados declararon ingresos de al menos 100.000 €, mientras que 386 declararon más de 1 millón de €, y ocho superaron los 10 millones de €. No se trata solo de un problema de privacidad: es una lista seleccionada de personas con un perfil financiero que las hace atractivas para delincuentes que ejecutan esquemas de extorsión, allanamiento de morada o secuestro.
La brecha no parece identificar directamente cuáles de estos contribuyentes poseen criptomonedas. Pero eso es, en cierto modo, irrelevante. Cualquiera que investigue a individuos adinerados en Francia ahora tiene un punto de partida que no existía antes de que este hackeo de datos fiscales franceses saliera a la luz.
Los datos fiscales robados se están vendiendo en mercados de la dark web
La base de datos supuestamente ya está a la venta en mercados de la dark web, a un precio de varios miles de euros, según FrenchBreaches. Una vez que los datos financieros y de identidad llegan a esa etapa, el control sobre cómo se utilizan desaparece efectivamente. Los compradores pueden cruzarlos con registros públicos, redes sociales y otros conjuntos de datos filtrados para construir perfiles detallados de individuos específicos, exactamente el tipo de trabajo preliminar que precede a ataques dirigidos.
Aumento de los violentos ataques con llave inglesa cripto en Francia en 2026
Francia se ha convertido en uno de los peores focos del mundo para los llamados ataques con llave inglesa, en los que los delincuentes utilizan la violencia o amenazas de violencia para obligar a los poseedores de criptomonedas a entregar el acceso a sus fondos. La firma de análisis de blockchain Chainalysis registró 30 ataques violentos relacionados con criptomonedas de dominio público en el país solo durante la primera mitad de 2026, con pérdidas que superan los 30 millones de dólares. Ese ritmo sitúa a 2026 en camino de superar los 58 millones de dólares robados en delitos violentos relacionados con criptomonedas en Francia en 2025, que ya fue un año récord.
El investigador de seguridad de Bitcoin Jameson Lopp, que ha rastreado ataques físicos contra poseedores de criptomonedas durante casi 12 años a través de una de las bases de datos públicas más extensas sobre el tema, reaccionó a la brecha fiscal de forma tajante en X: «Más malas noticias para los bitcoiners que viven en el país líder en ataques con llave inglesa.»
Chainalysis ha vinculado parte de esta tendencia a un caso separado y no relacionado: una empleada de Hacienda francesa acusada de vender información confidencial de inversores en criptomonedas a organizaciones criminales, una operación que supuestamente comenzó antes de su arresto en junio de 2025. Ese caso ya demostró cómo el acceso interno a los registros fiscales puede alimentar directamente el delito violento dirigido a poseedores de criptomonedas, un patrón que esta nueva brecha corre el riesgo de repetir a una escala mucho mayor.
Por qué esto importa para la seguridad de los poseedores de criptomonedas
El vínculo entre datos financieros filtrados y peligro físico ya no es teórico en Francia. A principios de esta semana, surgieron informes sobre una pareja en el departamento de Somme, en Francia, que fue atacada tres veces en menos de un mes, simplemente porque se habían mudado a una casa ocupada anteriormente por millonarios de las criptomonedas cuya dirección y datos fiscales se habían filtrado en la dark web. Al parecer, los atacantes no sabían —o no les importaba— que los ocupantes originales se habían marchado hacía tiempo. Ese caso subraya una realidad escalofriante: una vez que los datos personales y financieros escapan a las redes criminales, pueden seguir poniendo en peligro a las personas mucho después de quedar desactualizados, e incluso cuando apuntan a la casa equivocada.
La seguridad de los poseedores de criptomonedas en Francia está cada vez más determinada por la higiene de datos en instituciones que no tienen nada que ver con la propia industria cripto: agencias tributarias, proveedores de envíos, bases de datos gubernamentales. Los clientes de monederos físicos también lo están sintiendo. Trezor reveló que una brecha en su socio de envíos ShipMonk expuso información perteneciente a casi 14.000 clientes, incluidos números de teléfono y direcciones de 11.742 personas. Ninguno de esos datos procedía de los propios sistemas de Trezor, pero la exposición recae igualmente sobre los usuarios de criptomonedas.
En conjunto, estos incidentes apuntan a un patrón que va más allá de cualquier brecha individual: los datos personales que se filtran desde instituciones no relacionadas se están convirtiendo de forma constante en materia prima para el delito violento dirigido a poseedores de criptomonedas en Francia, y cada nueva filtración añade otra capa de riesgo a una amenaza que no muestra signos de desacelerarse en 2026.
Preguntas frecuentes
¿Qué datos personales se expusieron en la brecha fiscal francesa?
La brecha expuso información sensible, incluidos nombres, direcciones, ingresos, identificadores fiscales, números de teléfono y direcciones de correo electrónico.
¿Cuántas personas se vieron afectadas por la filtración de datos fiscales franceses?
Aproximadamente 678.000 personas se vieron afectadas, según FrenchBreaches, una cifra confirmada en términos generales por el Ministro de Finanzas francés, aunque el recuento exacto sigue bajo investigación.
¿Qué es un ataque con llave inglesa cripto y cómo está vinculado a esta brecha?
Un ataque con llave inglesa cripto implica el uso de violencia o amenazas para coaccionar a los poseedores de criptomonedas a entregar el acceso a sus fondos. Aunque la brecha no identifica directamente a los propietarios de criptomonedas, la combinación de datos de ingresos e identidades personales podría ayudar a los delincuentes a identificar objetivos adinerados, alimentando el aumento de este tipo de ataques en Francia.
¿Quién es el atacante detrás de la filtración de datos fiscales franceses?
El atacante utiliza el seudónimo ZeroBytes y supuestamente empleó una herramienta de búsqueda interna dentro de los sistemas de la agencia tributaria para extraer los datos antes de ser descubierto y bloqueado.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Qué datos personales se expusieron en la brecha fiscal francesa?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»La brecha expuso información sensible, incluidos nombres, direcciones, ingresos, identificadores fiscales, números de teléfono y direcciones de correo electrónico.»}},{«@type»:»Question»,»name»:»¿Cuántas personas se vieron afectadas por la filtración de datos fiscales franceses?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Aproximadamente 678.000 personas se vieron afectadas, según FrenchBreaches, una cifra confirmada en términos generales por el Ministro de Finanzas francés, aunque el recuento exacto sigue bajo investigación.»}},{«@type»:»Question»,»name»:»¿Qué es un ataque con llave inglesa cripto y cómo está vinculado a esta brecha?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Un ataque con llave inglesa cripto implica el uso de violencia o amenazas para coaccionar a los poseedores de criptomonedas a entregar el acceso a sus fondos. Aunque la brecha no identifica directamente a los propietarios de criptomonedas, la combinación de datos de ingresos e identidades personales podría ayudar a los delincuentes a identificar objetivos adinerados, alimentando el aumento de este tipo de ataques en Francia.»}},{«@type»:»Question»,»name»:»¿Quién es el atacante detrás de la filtración de datos fiscales franceses?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El atacante utiliza el seudónimo ZeroBytes y supuestamente empleó una herramienta de búsqueda interna dentro de los sistemas de la agencia tributaria para extraer los datos antes de ser descubierto y bloqueado.»}}]}
Artículo producido con la ayuda de inteligencia artificial y revisado por el equipo editorial.

