En France, les données de près de 678 000 contribuables se sont retrouvées en ligne, au moment même où le pays fait face à une vague record d'attaques violentes contre les propriétaires. crypto. Il ne s’agit pas d’un épisode isolé : c’est le dernier chapitre d’une fuite de données cryptographiques en France qui prend des contours de plus en plus inquiétants, car les informations financières volées au fisc pourraient se transformer en une carte pour les criminels à la recherche de riches cibles.
Points clés
- Un pirate informatique a piraté la Direction générale des finances publiques fin juin, volant les données d'environ 678 000 personnes.
- Parmi les informations compromises : noms, adresses, revenus, codes fiscaux et contacts téléphoniques et email.
- Presque 27 000 les personnes concernées disposaient d'un revenu supérieur à 100 000 euros, et 386 plus d'un million d'euros.
- La base de données volée est en vente sur les marchés du dark web pour plusieurs milliers d'euros.
- Analyse de chaîne enregistrée 30 attaques violentes contre les détenteurs de crypto en France au premier semestre 2026, et au-delà 30 millions de dollars soustrait.
Une violation massive de données fiscales en France touche près de 678 000 personnes
Le ministre français des Finances a confirmé qu'un pirate informatique s'était introduit fin juin dans les systèmes de la Direction générale des finances publiques pour y extraire des données appartenant à des contribuables particuliers et professionnels. Selon FrenchBreaches, la plateforme qui surveille les cyberattaques dans le pays, le nombre exact de personnes impliquées serait de 678 437soit environ 1% de la population française. L'enquête est toujours en cours et le chiffre définitif n'a pas été confirmé.
Détails des données compromises et de la population affectée
Les dossiers volés comprennent les noms, les dates de naissance, les adresses résidentielles, les numéros de téléphone et les adresses e-mail, ainsi que les informations d'identification fiscale et de revenu. Il s’agit d’un mélange de données qui, à lui seul, suffirait à inquiéter tout citoyen concerné. Mais c’est la combinaison d’identités précises et de niveaux de revenus qui rend cette violation particulièrement sensible pour ceux qui vivent dans un contexte déjà marqué par des délinquances violentes liées aux cryptomonnaies.
Méthode de l'attaquant et exposition des données
L'agresseur, qui signe sous le pseudonyme Zérooctetsaffirme avoir accédé à un outil de recherche interne au système fiscal français pour en extraire des dossiers, avant d'être découvert et bloqué. Cette dynamique raconte quelque chose d'important : il n'est pas nécessaire qu'il y ait une attaque sophistiquée de l'extérieur, mais une faille dans les contrôles internes d'un organisme public qui gère les données financières de millions de personnes.
Le profil des contribuables exposés montre une concentration de sujets à revenus élevés
Parmi les personnes impliquées dans l'infraction, près de 27 000 ils avaient déclaré un revenu fiscal d'au moins 100 000 euros, alors que 386 ils ont déclaré plus d'un million d'euros et huit personnes ont déclaré plus de 10 millions d'euros. Ces chiffres ne sont pas un détail marginal : ils constituent la partie la plus dangereuse de toute l’histoire.
Une attraction concrète pour les criminels
La violation ne semble pas identifier spécifiquement quels contribuables possèdent la crypto. Mais la combinaison de données sur les revenus et d’identités précises pourrait encore aider les criminels à identifier de riches cibles de fraude, de violation de domicile ou d’enlèvement. C’est précisément ici que la question dépasse le périmètre purement fiscal et devient une question de sécurité personnelle pour ceux qui, en France, détiennent de précieux actifs numériques.
Les données fiscales volées sont déjà en vente sur les marchés du dark web
La base de données volée est en vente sur les marchés du dark web pour plusieurs milliers d'euros, comme le rapporte FrenchBreaches. Cela signifie que les informations ne sont pas restées confinées à un seul attaquant, mais circulent dans des environnements où toute personne disposant de ressources économiques peut les acheter. Jameson Lopp, chercheur en sécurité Bitcoin, a commenté les nouvelles sur X comme « une autre mauvaise nouvelle pour les détenteurs de Bitcoin vivant dans le pays leader pour les attaques à la clé ». Lopp gère depuis près de 12 ans l’une des bases de données publiques les plus complètes sur les attaques physiques contre les détenteurs de crypto.
Les violentes attaques à la clé contre les détenteurs de crypto se multiplient en France
Ces dernières années, la France est devenue l'un des points les plus critiques au monde pour ce que l'on appelle les « attaques à la clé », c'est-à-dire des attaques dans lesquelles les criminels utilisent la violence ou des menaces pour forcer les victimes à renoncer à l'accès à leurs fonds cryptographiques. Analyse de chaîne enregistrée 30 attaques violentes publiquement connu en France qu'au premier semestre 2026, avec un transport total dépassant 30 millions de dollars. Le rythme actuel permettrait de dépasser en 2026 le record de 58 millions de dollars détournés en 2025.
Chainalysis a lié une partie de cette tendance à un cas distinct mais connexe : celui d'une employée du fisc français accusée d'avoir vendu des informations confidentielles d'investisseurs crypto à des organisations criminelles, une activité qui a débuté avant son arrestation en juin 2025. C'est un détail qui permet de comprendre pourquoi la nouvelle violation de données crypto en France est si inquiétante : ce n'est pas la première fois que des informations fiscales se retrouvent entre de mauvaises mains, et les conséquences ont déjà été constatées dans le domaine.
Un épisode récent le démontre de manière concrète. Dans la Somme, un couple a été pris pour cible à trois reprises en moins d'un mois après avoir emménagé dans une maison précédemment occupée par des cryptomillionnaires, dont les coordonnées fiscales et l'adresse étaient apparues sur le dark web. Les données étaient désormais obsolètes, mais elles suffisaient à déclencher des attaques répétées contre les mauvaises personnes.
Bref, le problème ne concerne pas seulement ceux qui possèdent aujourd’hui des cryptomonnaies. Même des informations obsolètes peuvent devenir une véritable menace physique simplement parce qu’elles restent associées à une adresse ou à un nom sur les marchés du dark web.
Les violations affectant l’écosystème crypto ne proviennent pas uniquement du fisc. Les clients de portefeuilles matériels découvrent également qu’ils sont exposés à des failles de fournisseurs tiers. Trezor a déclaré qu'une violation chez son fournisseur de transport, ShipMonk, avait compromis les données de près de 14 000 clients, y compris les numéros de téléphone et adresses de 11 742 personnes.
FAQ
Quelles données personnelles ont été exposées dans l’infraction fiscale française ?
La violation a révélé des informations sensibles telles que les noms, adresses, revenus, numéros de sécurité sociale, numéros de téléphone et adresses e-mail.
Combien de personnes ont été concernées par la fuite de données fiscales en France ?
Environ 678 000 personnes auraient été touchées, selon les données de FrenchBreaches confirmées par le ministre français des Finances.
Qu’est-ce qu’une attaque clé et quel est son rapport avec cette violation ?
Une attaque clé consiste en des crimes violents utilisés pour forcer les détenteurs de crypto à renoncer à l’accès à leurs fonds. Cette violation pourrait aider les criminels à identifier des cibles fortunées, alimentant ainsi une augmentation de ces incidents en France.
Qui est responsable de la fuite de données fiscales françaises ?
L'attaquant se signe sous le pseudonyme ZeroBytes et prétend avoir utilisé un outil de recherche interne pour extraire les données.
Contenu créé avec l’aide de l’intelligence artificielle et de la révision éditoriale humaine.
Voir l’article original en italien
