La Dirección General de Finanzas Públicas de Francia (DGFiP) ha confirmado una brecha de
La DGFiP confirmó que un intruso accedió a su sistema usando una identidad robada entre fines de junio y mediados de agosto, extrayendo datos de particulares y empresas. Los campos expuestos incluyen nombres, direcciones, teléfonos, correos electrónicos y números de identificación fiscal, lo que podría permitir a los delincuentes identificar objetivos lucrativos.

La filtración se relaciona con el aumento de violentos ataques a tenedores de criptomonedas en Francia, donde las autoridades han confirmado más de 40 secuestros o intentos desde enero.
La DGFiP confirmó el 13 de agosto que un intruso logró acceder a su sistema de información y extraer registros personales y fiscales de particulares y empresas. La intrusión, que comenzó a fines de junio mediante una identidad robada, fue detectada en un control interno ese mismo mes y el acceso fue desactivado a finales de junio, pero el atacante ya había tenido tiempo de ver y copiar datos.

Según informó Cryptopolitan, la exposición podría afectar a millones de personas y proporcionar a los delincuentes una lista ya hecha de objetivos para ataques físicos y financieros. El ministerio de Economía y Finanzas emitió un comunicado al día siguiente de que un actor malicioso afirmara en línea haber estado dentro del sistema de la DGFiP.
Aunque la vía original ya estaba cerrada, el intruso pudo extraer información mientras el acceso estuvo activo, y la agencia agregó restricciones adicionales después de la jactancia del 12 de agosto. Las autoridades aún no han definido el alcance exacto de los datos sustraídos, pero se sabe que la herramienta de búsqueda de contribuyentes a la que accedió el atacante contiene campos como nombres, fechas de nacimiento, direcciones postales, teléfonos, correos electrónicos, números de identificación fiscal, tasas de retención a cuenta y correspondencia de los contribuyentes con los funcionarios, además de posibles números de registro mercantil.

La intrusión se realizó a través de una VPN interna comprometida, lo que permitió al atacante utilizar una identidad robada para ingresar a la herramienta de búsqueda de contribuyentes. El control interno de finales de junio detectó el acceso ilegítimo y lo desactivó, pero el atacante ya había logrado revisar y extraer datos. Aunque el acceso original fue cerrado, la DGFiP no descarta que el intruso haya utilizado otros métodos después, lo que motivó la restricción adicional tras la afirmación pública del 12 de agosto.
Etiquetas: Tecnología, Ciberseguridad global, Tecnología · Ciberseguridad global
