datastats / SIGNAL
enfresde
LIVE
← ALL SIGNALS
datastats / Noticias
LIVE
Noticias ▲ Subiendo Índice de tendencia 47 · Publicado 14 de agosto de 2026 · Actualizado 14 de agosto de 2026

Hackeo de Hacienda en Francia 2026: filtración de la DGFiP

La agencia tributaria francesa, la DGFiP (el equivalente aproximado de la Agencia Tributaria española o el IRS estadounidense), confirmó el 13 de agosto de 2026 haber sufrido una filtración de datos: un hacker que se hace llamar ZeroBytes asegura haber robado 678.438 líneas de datos de contribuyentes (nombre, dirección, teléfono, renta de referencia, tipo de retención) mediante una intrusión que se remonta a finales de junio. La DGFiP notificará al regulador de datos francés, presentará una denuncia y advierte del riesgo de phishing. Fuentes: Ministerio de Economía de Francia, iPhoneSoft, KultureGeek.

By · datastats
INTEREST INDEX
47 +4% · 24h
Hackeo de Hacienda en Francia 2026: filtración de la DGFiP
Ilustración generada por IA
30-DAY PEAK
52
modeled window
90-DAY AVG
28
trending up
ÍNDICE DE TENDENCIA
47
+4% · 24h
TRACKED QUESTIONS
9
from public queries
INTEREST OVER TIME
Momentum trajectory
PEAK 52
30d ago15dtoday

El contexto

La agencia tributaria francesa, la DGFiP (Direction générale des Finances publiques), más o menos el equivalente francés de la Agencia Tributaria española o el IRS estadounidense, confirmó el 13 de agosto de 2026 haber sufrido una filtración de datos, un día después de que un hacker con el alias ZeroBytes reivindicara públicamente la intrusión en un foro especializado en datos robados. El hacker asegura haber extraído 678.438 líneas de datos de contribuyentes: nombre, dirección, teléfono, renta fiscal de referencia y tipo de retención.

Según el Ministerio de Economía francés, la intrusión real se remonta a finales de junio de 2026: credenciales internas robadas habrían permitido al hacker infiltrarse en varios servidores antes de acceder a una VPN que le abrió las herramientas internas de la DGFiP. El desfase de varias semanas entre la intrusión real y su descubrimiento público muestra lo difícil que resulta detectar este tipo de ataques antes de que se hagan públicos.

No es un incidente aislado. Entre enero y febrero de 2026, credenciales de personal desviadas ya permitieron un acceso fraudulento a 1,2 millones de cuentas bancarias a través de FICOBA, el registro nacional francés de cuentas bancarias. La DGFiP ha anunciado nuevas restricciones de acceso, está notificando a la CNIL, la autoridad francesa de protección de datos, presentará una denuncia penal, y trabaja con la ANSSI, la agencia nacional de ciberseguridad, para determinar el alcance total. Se espera que los contribuyentes afectados reciban notificaciones individuales.

El riesgo concreto para los contribuyentes es el phishing dirigido: datos fiscales reales hacen que los mensajes fraudulentos que se hacen pasar por la agencia tributaria resulten mucho más convincentes. La DGFiP recuerda que nunca pide datos bancarios, contraseñas o códigos de tarjeta por correo, SMS o teléfono. Fuentes: Ministerio de Economía de Francia, iPhoneSoft, KultureGeek, univers-simu.com, frenchbreaches.com.

La gente también pregunta

9 questions · sorted by search share

El 12 de agosto de 2026, un hacker con el alias ZeroBytes publicó en un foro especializado en la venta de datos robados que había vulnerado los sistemas de la DGFiP (Direction générale des Finances publiques), el organismo que gestiona el portal fiscal francés impots.gouv.fr, más o menos el equivalente francés de la Agencia Tributaria española o el IRS estadounidense. El 13 de agosto, el Ministerio de Economía francés confirmó un acceso no autorizado al sistema de la DGFiP. Fuentes: Ministerio de Economía de Francia, iPhoneSoft.

Según el hacker y las muestras revisadas por la prensa tecnológica francesa, los datos expuestos incluyen nombre, dirección, número de teléfono, renta fiscal de referencia y tipo de retención. No se han reportado datos bancarios ni contraseñas en las muestras filtradas. Fuentes: KultureGeek, univers-simu.com.

El hacker ZeroBytes afirma haber robado 678.438 líneas de datos. Esta cifra procede de la propia reivindicación del hacker y no ha sido confirmada línea por línea por la DGFiP hasta la fecha de publicación; las autoridades señalan que una investigación con la ANSSI, la agencia francesa de ciberseguridad, sigue determinando el alcance total. Fuentes: Ministerio de Economía de Francia, frenchbreaches.com.

Según el ministerio, el acceso no autorizado se remonta a finales de junio de 2026, logrado mediante el robo de credenciales internas, semanas antes de la reivindicación pública del 12 de agosto. El hacker afirma haber infiltrado varios servidores antes de acceder a una VPN que le abrió las herramientas internas de la DGFiP. Fuentes: Ministerio de Economía de Francia, iPhoneSoft.

No. Entre enero y febrero de 2026, credenciales de personal desviadas ya permitieron un acceso fraudulento a 1,2 millones de cuentas bancarias a través de FICOBA, el registro nacional francés de cuentas bancarias. Este incidente de agosto es la segunda gran brecha que sufre la administración fiscal francesa en 2026. Fuentes: Ministerio de Economía de Francia.

La DGFiP indica que las personas afectadas recibirán una notificación individual con el detalle de qué datos suyos se vieron comprometidos. No existe una forma fiable de comprobarlo por tu cuenta antes de recibir esa notificación; desconfía de cualquier web de terceros que asegure permitirte verificar tu exposición, una táctica de phishing habitual. Fuentes: Ministerio de Economía de Francia.

El principal riesgo es el phishing dirigido: datos fiscales reales permiten a los estafadores redactar mensajes muy convincentes haciéndose pasar por la DGFiP. Las autoridades francesas recuerdan que la agencia tributaria nunca pide datos bancarios, contraseñas o códigos de tarjeta por correo, SMS o teléfono. Fuentes: Ministerio de Economía de Francia.

La DGFiP ha implantado nuevas restricciones de acceso para evitar más intrusiones, está notificando a la CNIL (la autoridad francesa de protección de datos) conforme al RGPD, va a presentar una denuncia penal, y trabaja con la ANSSI, la agencia nacional de ciberseguridad, para determinar el alcance exacto de la brecha. Se esperan nuevas actualizaciones a medida que avance la investigación. Fuentes: Ministerio de Economía de Francia.

Como precaución, sí, sobre todo si reutilizas esa contraseña en otros sitios. No hay indicios públicos de que las contraseñas de acceso en sí se hayan visto comprometidas (los datos reivindicados son fiscales e identitarios, no credenciales de acceso), pero cambiar la contraseña y activar la verificación en dos pasos si está disponible es una buena práctica de seguridad general.

INTEREST BY REGION
Where it's trending
France
100
United States
63
India
62
Germany
58
United Kingdom
51
Japan
31
Brazil
27
Canada
20
Fuentes
Public-source data, structured and editorially reviewed.