Витік даних 678 000 платників податків Франції: загроза для власників криптовалют

Французьке податкове відомство (DGFiP) офіційно підтвердило масштабну компрометацію персональних даних 678 000 платників податків. Під час атаки зловмисник отримав доступ до відомостей про доходи, адрес та характеристик нерухомості громадян. Це не просто черговий інцидент — йдеться про серйозний сигнал для всієї криптоспільноти.
Деталі інциденту
Атака на інформаційні системи DGFiP відбулася в період з червня по липень 2026 року. Зловмисник використав скомпрометовані облікові дані співробітника податкової служби та зовнішнього підрядника. Проникнувши через VPN на внутрішні сервери, хакер запустив автоматичне вивантаження даних, яке вдалося зупинити лише екстреним відключенням доступу.
Незважаючи на блокування підозрілих акаунтів, первинна перевірка не виявила слідів витоку — у відомстві це пояснюють високою складністю атаки. У результаті зловмисник отримав доступ до податкових декларацій фізичних осіб, включаючи довідковий дохід, сімейний коефіцієнт та ставки утримання, а також до корпоративних ідентифікаторів SIREN та кадастрової інформації.
Важливо зазначити: особисті кабінети платників податків та їхні паролі не були скомпрометовані. Однак 12 серпня на кримінальному форумі користувач під псевдонімом ZeroBytes виставив базу на продаж за кілька тисяч євро, заявивши, що це лише частина отриманих даних. Спеціалізований ресурс FrenchBreaches, вивчивши зразок, нарахував 392 867 фізичних та 285 570 юридичних осіб, включаючи 26 805 осіб з доходом понад €100 000 та 386 — з доходом понад €1 млн.
Криптозагроза та фізичні атаки
Цей інцидент безпосередньо перетинається зі зростаючою проблемою так званих wrench-атак — насильницьких нападів на власників криптовалют. Франція вже стала епіцентром таких злочинів: за даними Chainalysis, за перше півріччя 2026 року зафіксовано 30 атак проти 19 за весь 2025 рік, а глобальний збиток перевищив $30 млн.
Витік об'єднав два критичні типи даних — рівень доходу та фізичну адресу жертви, що є ідеальною основою для підготовки нападів. Примітно, що у 2024 році співробітниця податкової служби вже продавала досьє на заможних власників цифрових активів, що спровокувало зростання атак з 1,9 до 4,6 випадків на місяць.
Хоча в поточному витоку немає прямих вказівок на володіння криптовалютами, експерти FrenchBreaches попереджають про можливий сплеск таргетованого фішингу. Це нагадує про справу співзасновника Ledger Давіда Балланда, викраденого в січні 2025 року.
Мій аналіз: Цей витік — тривожний дзвінок для всіх, хто зберігає значні активи в цифровій формі. Навіть без прямих зв'язків із криптовалютами, комбінація фінансових даних та адрес створює небезпечний прецедент. Рекомендую власникам великих сум переглянути заходи фізичної безпеки та бути готовими до хвилі цільових фішингових атак.