法国大规模纳税人数据泄露:678,000条记录落入黑客之手

法国税务部门(DGFiP)已正式确认一起前所未有的数据泄露事件:攻击者获取了678,000名纳税人的收入、地址和房产信息。这一事件无疑将成为今年欧洲最引人关注的网络威胁之一。
事件详情
对DGFiP信息系统的攻击发生在2026年6月至7月期间。黑客利用税务部门员工和外部承包商被泄露的登录凭证,通过VPN侵入了内部服务器。他成功激活了自动数据导出功能,直到访问被强制切断才得以阻止。值得注意的是,在发现可疑活动后进行的初步检查并未发现入侵痕迹——这表明攻击具有极高的复杂性和周密性。
落入攻击者手中的包括个人纳税申报表,涉及参考收入、家庭系数和预扣税率,以及企业标识符SIREN。黑客还获取了地籍信息:房产地址和面积。不过,DGFiP声称纳税人在个人账户的登录名和密码并未被盗。
该事件于8月12日公之于众,当时一位化名为ZeroBytes的用户在犯罪论坛上将该数据库挂牌出售。他声称数据库包含678,438行数据,并称这只是被盗数据的一部分。资源网站FrenchBreaches对样本的分析显示,该数据库包含392,867个自然人和285,570个法人的信息。受害者中包括26,805名收入超过10万欧元的人士、386名收入超过100万欧元的人士,以及8名收入超过1000万欧元的人士。
对加密货币社区的威胁
这一事件在所谓的“扳手攻击”(wrench-attacks)——针对加密货币持有者的暴力袭击——日益增多的背景下尤为令人担忧。根据Chainalysis的数据,2026年上半年法国记录了30起此类攻击,而2025年全年仅有19起。全球累计损失已超过3000万美元。此次泄露将准备此类犯罪的两个关键要素结合在一起:受害者的收入水平和实际地址。正是这些数据被分析师称为袭击激增的主要催化剂。
2024年的一起事件颇具代表性:当时巴黎地区一名税务部门员工出售富裕数字资产持有者的档案。2026年1月该案件曝光后,扳手攻击的频率从每月1.9起上升至4.6起。尽管当前泄露事件中没有直接表明加密货币持有情况,但专家警告定向钓鱼攻击可能增加。
我的专业意见:此次泄露不仅仅是又一起数据被盗事件,而是关键国家基础设施保护的系统性失灵。财务信息与地理位置信息的结合为远超网络空间范畴的现实犯罪创造了理想条件。法国和欧洲的数字资产持有者应立即重新审视其物理安全协议。