Em resumo

  • Uma violação relatada na autoridade fiscal da França expôs dados de 678.437 pessoas e empresas.
  • Os registros supostamente incluem valores de renda, endereços, identificadores fiscais e informações familiares.
  • Os dados podem ajudar criminosos a criar golpes direcionados contra contribuintes ricos e detentores de Bitcoin.

Um hacker está vendendo um tesouro de registros fiscais franceses que pode expor mais de 678.000 pessoas e empresas, incluindo detentores de Bitcoin, a phishing, roubo de identidade e ataques direcionados.

De acordo com um relatório do veículo de cibersegurança francês FrenchBreaches, um hacker está vendendo registros supostamente roubados da autoridade fiscal da França, a DGFiP, durante uma violação em junho por vários milhares de euros.

Myriad: Bitcoin's next move? Click to make your prediction.
Myriad: O próximo movimento do Bitcoin? Clique para fazer sua previsão.

“Mais más notícias para os bitcoiners que vivem no principal país de ataques com chave inglesa”, escreveu Jameson Loop, Diretor de Segurança da plataforma de segurança Bitcoin Casa, no X. “A autoridade fiscal francesa foi hackeada e 678 mil registros vazaram.”

O FrenchBreaches disse que o banco de dados contém registros de 392.867 indivíduos e 285.570 profissionais, incluindo 26.805 pessoas com renda tributária de referência de pelo menos US$ 116.000, 386 acima de US$ 1,16 milhão e oito acima de US$ 11,6 milhões; o hacker está supostamente oferecendo o arquivo por vários milhares de dólares.

FrenchBreaches disse que uma amostra dos dados vazados incluía nomes, detalhes de nascimento, endereços residenciais e de e-mail, números de telefone, valores de renda, alíquotas de imposto retido na fonte, situação familiar, dependentes e informações sobre a parcela do imposto.

“A DGFiP confirma oficialmente a intrusão em seu sistema de informação”, escreveu o FrenchBreaches em uma atualização. Credenciais roubadas foram usadas no final de junho para acessar e extrair dados de contribuintes, e o número de pessoas afetadas permanece sob investigação, acrescentou a empresa.

“Um golpista com informações fiscais reais e conhecimento da existência de uma abordagem antiga ao DGFiP poderia, por exemplo, construir uma mensagem fraudulenta muito mais credível do que um simples e-mail genérico falso,” escreveu o FrenchBreaches.

Embora o relatório do FrenchBreaches se concentrasse na fuga de dados, isso ocorre em meio a um aumento de ataques com chave inglesa, em que criminosos usam violência ou ameaças para roubar criptomoedas.

Em julho, a CertiK relatou 52 ataques em todo o mundo durante o primeiro semestre de 2026, incluindo 33 na França. No início deste mês, a Chainalysis relatou 46 ataques até junho, incluindo 30 na França, com mais de 30 milhões de dólares roubados.

“Os criminosos reconheceram que os detentores de criptomoedas são alvos de alto valor porque possuem riqueza numa forma instantânea e irreversivelmente transferível,” escreveu a Chainalysis.