El Ministerio de Economía y Finanzas de Francia ha revelado una brecha de seguridad después de que un atacante accediera a los sistemas de la Dirección General de Finanzas Públicas (DGFiP), robando datos de 678,000 personas y empresas. El incidente salió a la luz cuando el actor de amenazas 'ZeroBytes' reclamó el ataque y ofreció una base de datos robada en el foro de hackers PwnForums el 12 de agosto.
Según el comunicado del Ministerio, las investigaciones exhaustivas realizadas determinaron que los puntos de acceso fueron utilizados para consultar y extraer información de un total de 678,000 individuos y profesionales. Los datos sustraídos incluyen información fiscal como ingresos de referencia, cociente familiar y tasa de retención, así como, en el caso de las empresas, su nombre y número SIREN. También se accedió a datos catastrales relacionados con direcciones y tamaños de propiedad. El ministerio ha asegurado que las cuentas en línea de los usuarios no fueron comprometidas, y que los identificadores y contraseñas no fueron robados.
Tras detectar el ataque, la administración fiscal francesa cortó el acceso a los sistemas de información sensibles y continúa investigando el incidente con la ayuda de la Agencia Nacional de Seguridad de Sistemas de Información (ANSSI) para evaluar el impacto completo. En su anuncio en el foro, ZeroBytes afirmó que también obtuvo acceso al Serveur Professionnel de Données Cadastrales (SPDC), una plataforma en línea operada por la autoridad fiscal que proporciona acceso al registro central de tierras y propiedades. Aunque la plataforma le permitió acceder a datos de aproximadamente 20 millones de ciudadanos franceses, el actor afirma que solo logró robar 252,149 registros que contienen datos de más de 2 millones de personas.
ZeroBytes justificó la extracción incompleta argumentando que el proceso era lento y habría llevado meses, y que aún mantiene acceso al panel, ofreciéndolo a la venta junto con la base de datos. El Ministerio de Finanzas anunció que contactará a todas las personas afectadas a partir de la próxima semana, por correo electrónico o carta, con detalles sobre qué datos pudieron ser accedidos o robados y las precauciones necesarias.
Este incidente se suma a una serie de ciberataques y filtraciones de datos que han afectado a múltiples agencias gubernamentales francesas en los últimos meses. En enero, la agencia nacional de empleo France Travail fue multada con 5 millones de euros por la CNIL tras el robo de datos personales de 43 millones de personas. En febrero, el Ministerio de Finanzas reveló otra brecha que afectó a más de 1.2 millones de cuentas tras el robo de una base de datos del registro nacional de cuentas bancarias (FICOBA). Más recientemente, France Titres, la agencia gubernamental encargada de emitir documentos administrativos, también sufrió una filtración al ponerse a la venta una base de datos con 19 millones de registros supuestamente robados de la Agencia Nacional de Documentos Seguros (ANTS).



















Deja una respuesta