法国678,000名纳税人数据泄露:加密货币持有者的隐藏威胁

法国公共财政总局(DGFiP)信息系统中发生的大规模事件,不仅引起了作为分析师的我的关注,也引起了作为网络安全专家的我的关注。该机构已正式确认67.8万名纳税人的个人数据遭到未经授权的访问。攻击者获取了申报收入、地址和不动产地籍数据。
攻击时间线
攻击发生在2026年6月至7月期间。攻击者使用了DGFiP一名员工和一名外部承包商被泄露的登录凭证。通过VPN侵入内部网络后,攻击者获得了搜索工具的访问权限,并启动了自动化数据导出。最终只能通过完全切断访问权限来阻止这一过程。
值得注意的是,在账户被封锁后的初步检查中并未发现泄露痕迹——这表明攻击具有较高的技术复杂性。黑客手中掌握了自然人的税务数据(参考收入、家庭系数、预扣税率),以及公司的SIREN标识符和地籍信息。
关于被盗数据的已知信息
该事件于8月12日公开,当时一位化名为ZeroBytes的用户在犯罪论坛上以数千欧元的价格出售该数据库。专业资源网站FrenchBreaches对公布的样本进行了独立分析。根据他们的统计,该数据库包含392,867名自然人和285,570名法人的数据。在自然人中有26,805人申报收入超过10万欧元,386人超过100万欧元,8人超过1000万欧元。
除财务指标外,样本中还发现了纳税人标识符、出生日期和地点、邮寄地址、婚姻状况、电话、电子邮件以及向税务部门咨询的历史记录。ZeroBytes声称掌握数千万公民的数据,但这一声明尚未得到官方证实。
对加密社区的直接威胁
在此,我想特别指出一个令人担忧的趋势。法国仍然是所谓的“扳手攻击”(wrench attacks)——针对加密货币持有者的暴力袭击——的中心。根据Chainalysis的数据,仅2026年上半年,该国就记录了30起此类事件,而2025年全年为19起。全球累计损失已超过3000万美元。
当前的泄露事件将准备此类攻击所需的两个关键要素结合在了一起:受害者的收入水平和实际地址。这正是分析师们所称的袭击事件增长的主要催化剂。2024年,巴黎大区税务部门的一名女员工曾窃取富裕数字资产持有者的档案,导致袭击频率从每月1.9起上升到4.6起。
新的泄露事件中没有直接指向加密货币持有的信息,但定向钓鱼和物理攻击的风险仍然很高。法国的数字资产持有者应重新审视自己的安全措施,尤其是在个人信息披露方面。
我的专家结论:税务数据泄露正成为一个系统性问题,直接影响加密投资者的物理安全。财务信息与居住地址的结合,就是为犯罪团伙准备的现成档案。我建议所有属于富裕纳税人范畴的人采取额外的预防措施,包括更换注册地址和加强物理安保。