Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Hacienda francesa reconoce robo de datos tras anuncio de venta de 2 millones de registros


La autoridad fiscal de Francia confirmó que un intruso accedió a sus sistemas en junio, robando datos de aproximadamente 2 millones de contribuyentes mediante credenciales robadas. El atacante, alias ZeroBytes, intentó vender la base de datos y el acceso al sistema en un foro de cibercrimen. Este incidente se suma a una serie de graves brechas de seguridad que han afectado a diversos ministerios y agencias gubernamentales francesas este año.





La autoridad fiscal de Francia ha confirmado que un intruso accedió a sus sistemas y extrajo datos en junio después de que un presunto cibercriminal anunciara una supuesta base de datos de 2 millones de contribuyentes.

Utilizando el alias "ZeroBytes", el presunto delincuente detrás del ataque a la Dirección General de Finanzas Públicas (DGFiP) anunció la base de datos robada en un foro de cibercrimen el miércoles.

Afirmaron que la base de datos contenía detalles de más de 2 millones de contribuyentes franceses y que obtuvieron acceso utilizando credenciales robadas y una técnica de elusión de MFA.

ZeroBytes también afirmó conservar el acceso a los sistemas de la DGFiP y se ofreció a venderlo junto con la base de datos.

La DGFiP no respondió inmediatamente a nuestras preguntas sobre las afirmaciones del atacante. Sin embargo, en un comunicado publicado el jueves, disputó la afirmación de que ZeroBytes conservara el acceso.

"El miércoles 12 de agosto de 2026, un actor malicioso afirmó haber tenido acceso no autorizado al sistema de información de la Dirección de Finanzas Públicas francesa, lo cual ocurrió a finales de junio de 2026 tras un robo de identidad", señaló en su comunicado.

"Las investigaciones iniciales confirman que este acceso, que había sido cortado a finales de junio como parte de una auditoría, permitió no obstante la consulta y extracción de datos relativos a personas físicas y profesionales.

Tras esta denuncia, la Dirección de Finanzas Públicas francesa implementó inmediatamente nuevas restricciones para detener el acceso no autorizado y evitar un mayor uso no autorizado. Se están llevando a cabo investigaciones exhaustivas para determinar con precisión qué datos y número de usuarios se vieron afectados".

La DGFiP dijo que informaría del ataque al organismo francés de protección de datos CNIL y notificaría a los usuarios afectados una vez que hubiera determinado quiénes eran.

La intrusión es la última de una serie de brechas de seguridad que han afectado al sector público de Francia este año.

El Ministerio de Finanzas de Francia, que supervisa la DGFiP, admitió en febrero que unos malhechores habían accedido a una base de datos que contenía detalles bancarios de ciudadanos franceses.

Los atacantes utilizaron credenciales robadas y se llevaron 1,2 millones de registros, a pesar de que el ministerio afirmó que revocó rápidamente su acceso.

Unas semanas más tarde, el Ministerio de Salud de Francia confirmó un ciberataque al proveedor de tecnología sanitaria Cegedim Santé en el que fueron robados alrededor de 15,8 millones de expedientes administrativos.

Alrededor de 165.000 de estos contenían notas de médicos que, en "casos muy limitados", revelaban historiales médicos.

En abril, el Ministerio del Interior confirmó los informes de un ataque a France Titres, la agencia gubernamental responsable de los documentos de identidad, incluidos pasaportes y licencias de conducir.

El presunto culpable, según se informa, un joven de 15 años, anunció los datos robados en línea y afirmó que la brecha afectó a entre 18 millones y 19 millones de personas, más de una cuarta parte de la población de la Francia metropolitana.

En junio, el departamento responsable de Tchap, la plataforma de mensajería gubernamental cifrada de Francia, investigó una presunta brecha. Los presuntos atacantes afirmaron haber accedido a más de 73.000 cuentas de usuario, 643.000 mensajes, casi 60.000 archivos multimedia y cientos de salas de chat.

Fuente:
TheRegister

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.