法国税务部门大规模数据泄露:67.8万名纳税人面临风险

法国税务部门(DGFiP)已正式确认发生一起重大网络攻击事件,导致67.8万名纳税人的个人数据被盗。攻击者获取了公民的收入信息、地址及其名下房产的特征。在我看来,这一事件是近年来欧洲金融安全领域最严重的事件之一。
事件详情
此次攻击发生在2026年6月至7月期间。黑客利用了DGFiP一名员工和一名外部承包商被泄露的登录凭证。通过VPN渗透到内部网络后,他获得了搜索工具的访问权限,并启动了数据自动导出程序。最终只能通过完全切断系统访问权限才阻止了这一过程。
值得注意的是,在账户被封锁后的初步检查中并未发现泄露痕迹——该部门将此归因于攻击的高度复杂性和隐蔽性。被盗数据包括个人纳税申报表(收入、家庭系数、预扣税率)以及企业标识符SIREN。此外,攻击者还获取了地籍信息:房产地址和面积。
需要强调的是,纳税人的个人账户、登录名和密码并未被泄露。然而,8月12日,一名化名为ZeroBytes的用户在犯罪论坛上以数千欧元的价格出售该数据库,声称包含678,438行数据,并暗示这只是被盗数据的一小部分。
泄露分析及对加密社区的风险
独立专家FrenchBreaches研究了样本数据后发现,其中不仅包含税务信息,还有纳税人标识符、出生日期、婚姻状况、联系方式和与税务部门的往来记录。受害者中包括26,805名收入超过10万欧元的人士、386名收入超过100万欧元的人士,以及8名收入超过1000万欧元的人士。
这一事件尤其令加密货币持有者感到担忧。法国早已成为所谓的“扳手攻击”(wrench-attacks)的中心——即通过暴力胁迫受害者转移数字资产。根据Chainalysis的数据,仅2026年上半年,该国就记录了30起此类攻击,全球累计损失超过3000万美元。此次泄露将准备此类犯罪的两个关键要素结合在了一起:受害者的收入水平和实际地址。
尽管被盗数据中没有直接涉及加密货币持有信息,但分析师警告可能出现定向钓鱼攻击的激增。法国当局已通知CNIL,并与ANSSI和SHFDS联合展开调查,巴黎检察院也已将OFAC纳入此案。
我的评论:这次泄露再次提醒我们,即使是最受保护的国家系统也存在脆弱性。对于加密资产持有者来说,这是一个立即加强个人安全的信号:物理防护、使用多重签名钱包以及尽量减少地址与真实身份的公开关联,已不再是建议,而是硬性要求。法国的情况表明,线下威胁的演变速度超过了防护措施的更新速度。