Crypto Prices

La fuite de données fiscales en France pourrait alimenter les escroqueries ciblant les détenteurs de Bitcoin

il y a 2 heures
2 mins read
2 vues

Fuite de données fiscales en France

Un hacker propose à la vente un ensemble de dossiers fiscaux français qui pourrait exposer plus de 678 000 personnes et entreprises, y compris des détenteurs de Bitcoin, à des tentatives de phishing, au vol d’identité et à des attaques ciblées. Selon un rapport de l’organe de cybersécurité français FrenchBreaches, ce hacker aurait volé des dossiers à l’autorité fiscale française, la DGFiP, lors d’une violation survenue en juin, et les mettrait en vente pour plusieurs milliers d’euros.

« Encore une mauvaise nouvelle pour les Bitcoiners vivant dans le pays leader des attaques par clé à molette, » a écrit Jameson Loop, directeur de la sécurité de la plateforme de sécurité Bitcoin Casa, sur X. « L’autorité fiscale française a été piratée, et 678 000 dossiers ont été divulgués. »

Détails des données compromises

FrenchBreaches a précisé que la base de données contient des informations sur 392 867 individus et 285 570 professionnels, dont 26 805 personnes ayant un revenu fiscal de référence d’au moins 116 000 dollars, 386 dépassant 1,16 million de dollars, et huit au-dessus de 11,6 millions de dollars. Le hacker proposerait le fichier pour plusieurs milliers de dollars.

FrenchBreaches a indiqué qu’un échantillon des données divulguées comprend des noms, des dates de naissance, des adresses personnelles et électroniques, des numéros de téléphone, des chiffres de revenus, des taux d’imposition à la source, le statut familial, les personnes à charge et des informations sur les parts fiscales.

« La DGFiP confirme officiellement l’intrusion dans son système d’information, » a écrit FrenchBreaches dans une mise à jour. Des identifiants volés ont été utilisés fin juin pour accéder et extraire des données fiscales, et le nombre de personnes affectées reste sous enquête, a ajouté la société.

Techniques de l’attaquant

Selon FrenchBreaches, l’attaquant a utilisé des identifiants VPN volés et un outil de recherche interne pour extraire des noms, des coordonnées, des identifiants fiscaux, des chiffres de revenus, des taux de retenue et des informations familiales avant que les responsables ne coupent l’accès.

« Un escroc disposant de véritables informations fiscales et connaissant l’existence d’une ancienne approche de la DGFiP pourrait, par exemple, construire un message frauduleux beaucoup plus crédible qu’un simple faux e-mail générique, » a écrit FrenchBreaches.

Contexte des attaques par clé à molette

Bien que le rapport de FrenchBreaches se concentre sur la fuite de données, il survient dans un contexte d’augmentation des attaques par clé à molette, où des criminels utilisent la violence ou des menaces pour voler des cryptomonnaies. En juillet, CertiK a signalé 52 attaques dans le monde au cours du premier semestre 2023, dont 33 en France. Plus tôt ce mois-ci, Chainalysis a rapporté 46 attaques jusqu’en juin, dont 30 en France, avec plus de 30 millions de dollars volés.

« Les criminels ont reconnu que les détenteurs de crypto sont des cibles de grande valeur car ils possèdent une richesse sous une forme transférable instantanément et irréversiblement, » a écrit Chainalysis.