การรั่วไหลของข้อมูลภาษีในฝรั่งเศสอาจกระตุ้นการหลอกลวงและการโจมตีที่มุ่งเป้าไปที่ผู้ถือ Bitcoin

2 ชั่วโมง ที่ผ่านมา
อ่าน 8 นาที
4 มุมมอง

ข้อมูลภาษีของฝรั่งเศสถูกแฮก

แฮกเกอร์กำลังขายข้อมูลภาษีของฝรั่งเศสที่อาจเปิดเผยข้อมูลของบุคคลและธุรกิจมากกว่า 678,000 ราย รวมถึงผู้ถือ Bitcoin ซึ่งอาจตกเป็นเหยื่อของการฟิชชิ่ง การขโมยข้อมูลประจำตัว และการโจมตีที่มุ่งเป้า ตามรายงานจากสื่อด้านความปลอดภัยไซเบอร์ของฝรั่งเศส FrenchBreaches. แฮกเกอร์ได้ขายข้อมูลที่ถูกขโมยจากหน่วยงานภาษีของฝรั่งเศส DGFiP ในระหว่างการโจมตีในเดือนมิถุนายนในราคาเป็นพันยูโร.

“ข่าวร้ายอีกครั้งสำหรับผู้ถือ Bitcoin ที่อาศัยอยู่ในประเทศที่มีการโจมตีด้วยเครื่องมือ” เจมสัน ลูป หัวหน้าฝ่ายความปลอดภัยของแพลตฟอร์มความปลอดภัย Bitcoin Casa เขียนใน X “หน่วยงานภาษีของฝรั่งเศสถูกแฮก และข้อมูล 678,000 รายการถูกเปิดเผย”

รายละเอียดข้อมูลที่ถูกขโมย

FrenchBreaches กล่าวว่า ฐานข้อมูลนี้มีข้อมูลเกี่ยวกับบุคคล 392,867 ราย และมืออาชีพ 285,570 ราย รวมถึง 26,805 คน ที่มีรายได้ภาษีอ้างอิงอย่างน้อย 116,000 ดอลลาร์, 386 คน ที่มีรายได้มากกว่า 1.16 ล้านดอลลาร์ และอีก 8 คน ที่มีรายได้มากกว่า 11.6 ล้านดอลลาร์; แฮกเกอร์รายงานว่าเสนอไฟล์นี้ในราคาเป็นพันดอลลาร์.

FrenchBreaches กล่าวว่า ตัวอย่างของข้อมูลที่รั่วไหลรวมถึง:

  • ชื่อ
  • วันเกิด
  • ที่อยู่บ้านและอีเมล
  • หมายเลขโทรศัพท์
  • ตัวเลขรายได้
  • อัตราภาษีหัก ณ ที่จ่าย
  • สถานภาพครอบครัว
  • ผู้ที่พึ่งพา
  • ข้อมูลการแบ่งปันภาษี

“DGFiP ยืนยันอย่างเป็นทางการถึงการบุกรุกในระบบข้อมูลของตน” FrenchBreaches เขียนในอัปเดต ข้อมูลประจำตัวที่ถูกขโมยถูกใช้ในช่วงปลายเดือนมิถุนายนเพื่อเข้าถึงและดึงข้อมูลผู้เสียภาษี และจำนวนผู้ที่ได้รับผลกระทบยังอยู่ระหว่างการตรวจสอบ บริษัทกล่าว.

วิธีการโจมตี

ตามที่ FrenchBreaches กล่าว ผู้โจมตีใช้ข้อมูลประจำตัว VPN ที่ถูกขโมยและเครื่องมือค้นหาภายในเพื่อดึงชื่อ รายละเอียดการติดต่อ รหัสประจำตัวผู้เสียภาษี ตัวเลขรายได้ อัตราการหัก ณ ที่จ่าย และข้อมูลครอบครัวก่อนที่เจ้าหน้าที่จะตัดการเข้าถึง.

“ผู้หลอกลวงที่มีข้อมูลภาษีจริงและรู้เกี่ยวกับการเข้าถึงเก่าของ DGFiP อาจสร้างข้อความหลอกลวงที่น่าเชื่อถือมากกว่าข้อความอีเมลปลอมทั่วไป” FrenchBreaches เขียน.

การโจมตีที่เพิ่มขึ้น

ขณะที่รายงานของ FrenchBreaches มุ่งเน้นไปที่การรั่วไหลของข้อมูล แต่ก็เกิดขึ้นท่ามกลางการเพิ่มขึ้นของการโจมตีด้วยเครื่องมือ ซึ่งอาชญากรใช้ความรุนแรงหรือการข่มขู่เพื่อขโมยสกุลเงินดิจิทัล. ในเดือนกรกฎาคม CertiK รายงานการโจมตี 52 ครั้ง ทั่วโลกในช่วงครึ่งแรกของปี 2026 รวมถึง 33 ครั้ง ในฝรั่งเศส.

เมื่อต้นเดือนนี้ Chainalysis รายงานการโจมตี 46 ครั้ง จนถึงเดือนมิถุนายน รวมถึง 30 ครั้ง ในฝรั่งเศส โดยมีมูลค่ามากกว่า 30 ล้านดอลลาร์ ที่ถูกขโมย.

“อาชญากรได้ตระหนักว่าผู้ถือครองสกุลเงินดิจิทัลเป็นเป้าหมายที่มีมูลค่าสูงเพราะพวกเขามีความมั่งคั่งในรูปแบบที่สามารถโอนย้ายได้ทันทีและไม่สามารถย้อนกลับได้” Chainalysis เขียน.

ล่าสุดจาก Blog