
法國稅務局遭受網絡攻擊,導致約67.8萬人的個人和財務記錄泄露。安全研究人員警告稱,此次泄露事件可能爲犯罪分子提供一份現成的富裕目標名單,而法國目前正面臨着針對加密貨幣持有者的暴力犯罪浪潮。此次法國加密貨幣數據泄露事件的擔憂,與其說是源於黑客攻擊本身,不如說是源於被盜的財務信息與法國各地針對加密貨幣持有者的暴力襲擊模式相結合所帶來的後果。
要點總結
- 據法國財政部長和數據泄露追蹤平臺 FrenchBreaches 稱,黑客在 6 月下旬入侵了法國公共財政總局,泄露了與約67.8 萬人相關的數據。
- 據報道,泄露的記錄包括姓名、出生日期、家庭住址、電話號碼、電子郵件地址和納稅收入數據。
- 近27,000 名受影響的個人收入超過 100,000 歐元,其中386 人的收入超過 100 萬歐元,8 人的收入超過 1000 萬歐元。
- 據報道,被盜數據庫正在暗網市場上出售,一名化名爲ZeroBytes的攻擊者聲稱對此負責。
- Chainalysis 記錄顯示,僅在 2026 年上半年,法國就發生了 30 起暴力加密貨幣攻擊事件,總共被盜金額超過3000 萬美元——這一年有望打破 2025 年的記錄。
法國大規模稅務數據泄露事件影響近67.8萬人
法國財政部長證實,一名黑客於6月下旬入侵了法國公共財政總局(GDFP),竊取了與個人和企業納稅人相關的數據。追蹤法國全國網絡攻擊的平臺FrenchBreaches估計,受影響人數達678,437人,約佔法國總人口的1%。由於對此次入侵範圍的調查仍在進行中,該數字仍爲暫定值。
據報道,泄露的記錄包括姓名、出生日期、家庭住址、電話號碼、電子郵件地址和納稅收入詳情。這些信息的組合,使得原本看似普通的政府數據泄露事件,演變成一件影響更爲深遠的事件:數十萬法國居民的詳細財務狀況盡在掌握者手中。
攻擊者的方法和數據泄露
入侵者化名ZeroBytes,聲稱他利用稅務機構系統內部的搜索工具,在管理員發現漏洞並切斷訪問權限之前,成功提取了相關記錄。這一細節引發了人們的擔憂:一個內部訪問點竟能如此輕易地泄露數十萬公民的數據。
受影響納稅人概況重點關注高收入人羣
此次事件與典型的數據泄露事件不同之處在於,被盜記錄中包含了詳細的收入構成信息。近27,000名受影響的納稅人申報的收入至少爲10萬歐元,其中386人申報的收入超過100萬歐元,還有8人的收入超過1000萬歐元。這不僅僅是一個隱私問題——這是一份經過精心篩選的名單,名單上的人員擁有符合特定財務狀況的特徵,這使得他們成爲敲詐勒索、入室盜竊或綁架等犯罪活動的目標。
此次數據泄露事件似乎並未直接指出哪些納稅人持有加密貨幣。但這或許並非重點。任何研究法國富人的人現在都有了此前從未有過的切入點,而此次法國稅務數據泄露事件的曝光無疑爲此提供了新的研究起點。
被盜的納稅人數據正在暗網市場上出售。
據FrenchBreaches報道,該數據庫據稱已在暗網市場出售,售價高達數千歐元。一旦財務和身份數據落入此類市場,對其使用方式的控制權便會喪失殆盡。買家可以將其與公共記錄、社交媒體和其他泄露的數據集進行交叉比對,從而構建特定個人的詳細畫像——這正是定向攻擊的前期準備工作。
2026年法國加密貨幣扳手暴力襲擊事件激增
法國已成爲全球“扳手攻擊”(即使用暴力或以暴力相威脅)最嚴重的地區之一,犯罪分子利用暴力手段強迫加密貨幣持有者交出資金訪問權限。區塊鏈分析公司Chainalysis記錄顯示,僅在2026年上半年,法國就發生了30起公開報道的暴力加密貨幣攻擊事件,損失超過3000萬美元。按照這個速度,2026年的損失金額有望超過2025年法國暴力加密貨幣犯罪造成的5800萬美元損失——而2025年本身已是創紀錄的一年。
比特幣安全研究員詹姆森·洛普 (Jameson Lopp) 通過該主題最廣泛的公共數據庫之一,追蹤加密貨幣持有者遭受的物理攻擊已有近 12 年的時間。他對 X 上的稅務泄露事件直言不諱地回應道:“對於生活在扳手襲擊事件高發國家的比特幣持有者來說,這又是另一個壞消息。”
Chainalysis 將這一趨勢的部分原因與另一起無關案件聯繫起來:一名法國稅務僱員被控向犯罪組織出售加密貨幣投資者的機密信息,據報道,該活動在她於 2025 年 6 月被捕前就已經開始。該案件已經表明,內部人員獲取稅務記錄的權限如何直接導致針對加密貨幣持有者的暴力犯罪——而此次新泄露事件有可能以更大的規模重演這一模式。
爲什麼這對加密貨幣持有者的安全至關重要
在法國,泄露的財務數據與人身安全之間的聯繫已不再是紙上談兵。本週早些時候,有報道稱,法國索姆省一對夫婦在不到一個月的時間裏三次成爲攻擊目標,僅僅因爲他們搬進了一棟之前住着加密貨幣百萬富翁的房子,而這些富翁的地址和稅務信息已被泄露到暗網上。攻擊者顯然不知道——或者根本不在乎——原來的住戶早已搬走。這起案件凸顯了一個令人不寒而慄的現實:一旦個人和財務數據流入犯罪網絡,即使數據已經過時,甚至指向了錯誤的住所,它仍然會持續威脅人們的安全。
在法國,加密貨幣持有者的安全越來越受到與加密貨幣行業本身無關的機構(例如稅務機關、物流公司和政府數據庫)的數據安全的影響。硬件錢包用戶也深切感受到了這一點。Trezor披露,其物流合作伙伴ShipMonk發生數據泄露事件,導致近14,000名客戶的信息泄露,其中包括11,742人的電話號碼和地址。這些數據並非來自Trezor自身的系統,但最終受影響的仍然是加密貨幣用戶。
綜合來看,這些事件表明了一種超越任何單一泄露事件的模式:來自不相關機構的個人數據泄露正逐漸成爲針對法國加密貨幣持有者的暴力犯罪的原材料,每一次新的泄露都爲這種威脅增加了一層風險,而這種威脅在 2026 年絲毫沒有放緩的跡象。
常問問題
法國稅務泄露事件中泄露了哪些個人數據?
此次泄露事件暴露了包括姓名、地址、收入、稅務識別號、電話號碼和電子郵件地址在內的敏感信息。
法國稅務數據泄露事件影響了多少人?
據 FrenchBreaches 報道,約有 678,000 人受到影響,法國財政部長也大致證實了這一數字,但確切數字仍在調查中。
什麼是加密扳手攻擊?它與此次數據泄露事件有何關聯?
加密貨幣劫持攻擊是指使用暴力或威脅手段脅迫加密貨幣持有者交出其資金。雖然此次數據泄露事件並未直接識別加密貨幣持有者的身份,但收入數據和個人身份信息的結合可能有助於犯罪分子鎖定富裕目標,從而加劇法國境內此類攻擊的激增。
法國稅務數據泄露事件的幕後攻擊者是誰?
攻擊者化名 ZeroBytes,據報道,他利用稅務機構系統內的內部搜索工具提取數據,之後被發現並切斷了攻擊。
本文由人工智能輔助生成,並經編輯團隊審覈。