Thông tin về vụ rao bán dữ liệu thuế của Pháp
Một hacker đang rao bán một kho dữ liệu thuế của Pháp, có khả năng làm lộ thông tin của hơn 678,000 cá nhân và doanh nghiệp, bao gồm cả những người nắm giữ Bitcoin. Họ có thể đối mặt với nguy cơ lừa đảo, đánh cắp danh tính và các cuộc tấn công có chủ đích. Theo báo cáo từ trang tin an ninh mạng Pháp FrenchBreaches, hacker này đang chào bán các hồ sơ được cho là bị đánh cắp từ cơ quan thuế Pháp, DGFiP, trong một vụ xâm nhập xảy ra vào tháng 6 với giá vài nghìn euro.
“Tin xấu hơn cho những người nắm giữ Bitcoin sống ở quốc gia hàng đầu về các cuộc tấn công bằng cờ lê,” Giám đốc An ninh tại nền tảng bảo mật Bitcoin Casa, Jameson Loop, đã viết trên X. “Cơ quan thuế Pháp đã bị xâm nhập, và 678,000 hồ sơ đã bị rò rỉ.”
FrenchBreaches cho biết cơ sở dữ liệu chứa thông tin về 392,867 cá nhân và 285,570 chuyên gia, trong đó có 26,805 người có thu nhập thuế tham chiếu ít nhất 116,000 đô la, 386 người có thu nhập trên 1.16 triệu đô la, và tám người có thu nhập trên 11.6 triệu đô la. Hacker này được cho là đang chào bán tệp tin với giá vài nghìn đô la.
Chi tiết về dữ liệu bị rò rỉ
FrenchBreaches cho biết một mẫu dữ liệu bị rò rỉ bao gồm tên, ngày sinh, địa chỉ nhà và email, số điện thoại, số liệu thu nhập, tỷ lệ thuế khấu trừ, tình trạng gia đình, người phụ thuộc và thông tin chia sẻ thuế. “DGFiP đã chính thức xác nhận việc xâm nhập vào hệ thống thông tin của mình,” FrenchBreaches viết trong một bản cập nhật. Các thông tin đăng nhập bị đánh cắp đã được sử dụng vào cuối tháng 6 để truy cập và trích xuất dữ liệu người nộp thuế, và số lượng người bị ảnh hưởng vẫn đang được điều tra.
Theo FrenchBreaches, kẻ tấn công đã sử dụng thông tin đăng nhập VPN bị đánh cắp và một công cụ tìm kiếm nội bộ để trích xuất tên, thông tin liên lạc, mã số thuế, số liệu thu nhập, tỷ lệ khấu trừ và thông tin gia đình trước khi các quan chức cắt quyền truy cập. “Một kẻ lừa đảo với thông tin thuế thực sự và biết về sự tồn tại của một phương pháp cũ đối với DGFiP có thể tạo ra một thông điệp lừa đảo đáng tin cậy hơn nhiều so với một email giả mạo đơn giản,” FrenchBreaches viết.
Bối cảnh gia tăng các cuộc tấn công bằng cờ lê
Trong khi báo cáo của FrenchBreaches tập trung vào việc rò rỉ dữ liệu, sự kiện này diễn ra trong bối cảnh gia tăng các cuộc tấn công bằng cờ lê, trong đó tội phạm sử dụng bạo lực hoặc đe dọa để đánh cắp tiền điện tử. Vào tháng 7, CertiK đã báo cáo 52 cuộc tấn công trên toàn cầu trong nửa đầu năm 2026, trong đó có 33 cuộc tấn công ở Pháp. Đầu tháng này, Chainalysis cũng báo cáo 46 cuộc tấn công tính đến tháng 6, bao gồm 30 cuộc ở Pháp, với hơn 30 triệu đô la bị đánh cắp. “Tội phạm đã nhận ra rằng những người nắm giữ tiền điện tử là mục tiêu có giá trị cao vì họ sở hữu tài sản có thể chuyển nhượng ngay lập tức và không thể đảo ngược,” Chainalysis viết.