Un grupo de ciberdelincuentes conocido como ZeroBytes se ha atribuido la responsabilidad por el robo de datos fiscales confidenciales de miles de ciudadanos y empresas francesas, afirmando que la información fue vendida a dos personas por varios miles de euros. La revelación se produjo en medio de una reunión de crisis del gobierno tras la violación, que afectó a más de 678,000 contribuyentes y aproximadamente 200,000 cuentas comerciales. Según ZeroBytes, los archivos robados incluyen datos personales como nombres, niveles de ingresos, cociente familiar y tasas de retención previa, lo que genera preocupaciones sobre posibles estafas dirigidas.
El grupo, que operaba bajo el apodo de ZeroBytes, se comunicó con periodistas a través de Telegram utilizando coordenadas compartidas públicamente en un foro de la web oscura dedicado a la venta de datos robados. La violación se produjo a través del acceso no autorizado a los sistemas de la administración tributaria francesa, que supuestamente involucró la suplantación de identidad de un empleado oficial y un usuario autorizado de terceros. Esto permitió a los atacantes extraer información confidencial del sistema. La Autoridad Tributaria francesa confirmó el incidente el 14 de agosto, afirmando que el robo de datos había tenido lugar a fines de junio y julio.
Los registros robados contienen información financiera detallada, incluidos nombres, cifras de ingresos y otros identificadores personales, que podrían ser explotados por delincuentes para robo de identidad o actividades fraudulentas.
El grupo ha expresado su interés en atacar a Francia debido a su facilidad de penetración, citando la aparición frecuente del país como un objetivo en foros de la web oscura. Las autoridades francesas han respondido rápidamente a la violación. La oficina del fiscal de París ha iniciado una investigación sobre el incidente, centrándose en la extracción ilegal de datos y la posible colusión entre los infractores. El primer ministro Sébastien Lecornu ha convocado una reunión interministerial de emergencia para abordar la situación.
Además, el gobierno se ha comprometido a contactar directamente a todas las personas afectadas a partir del lunes 17 de agosto para informarles de la violación y proporcionar orientación sobre cómo protegerse de posibles fraudes. La autoridad tributaria francesa, a través de su directora general Amélie Verdier, se ha disculpado con los contribuyentes afectados y ha enfatizado la gravedad de la situación.
Actualmente se está desarrollando un plan más amplio para asegurar las instituciones estatales, con discusiones en curso destinadas a prevenir futuros ataques cibernéticos. A medida que se desarrolla la situación, el gobierno continúa monitoreando el impacto de la violación y evaluando el alcance del daño. Los datos robados, según ZeroBytes, siguen disponibles para la venta, lo que sugiere que la amenaza puede persistir. La administración francesa se está preparando para implementar medidas de protección adicionales mientras trabaja en estrecha colaboración con expertos en ciberseguridad para mitigar los riesgos asociados con la información expuesta.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor