Um ciberataque à autoridade fiscal da França expôs registros pessoais e financeiros pertencentes a aproximadamente 678.000 pessoas, e pesquisadores de segurança alertam que o vazamento pode entregar aos criminosos uma lista pronta de alvos ricos em um país que já enfrenta uma onda de crimes violentos contra detentores de criptomoedas. A preocupação com a violação de dados cripto na França decorre menos do ataque em si e mais do que acontece quando perfis financeiros roubados colidem com um padrão já perigoso de ataques físicos a proprietários de cripto em toda a França.
Summary
Principais pontos
- Hackers invadiram a Direção-Geral das Finanças Públicas da França no fim de junho, expondo dados ligados a cerca de 678.000 pessoas, de acordo com o Ministro das Finanças francês e a plataforma de rastreamento de violações FrenchBreaches.
- Os registros vazados incluem, segundo relatos, nomes, datas de nascimento, endereços residenciais, números de telefone, endereços de e-mail e valores de renda tributável.
- Quase 27.000 indivíduos afetados tinham rendas acima de €100.000, enquanto 386 declararam mais de €1 milhão e oito ultrapassaram €10 milhões.
- O banco de dados roubado está supostamente sendo vendido em mercados da dark web, e um atacante usando o pseudônimo ZeroBytes reivindica a responsabilidade.
- A Chainalysis registrou 30 ataques violentos relacionados a cripto na França apenas durante o primeiro semestre de 2026, totalizando mais de US$ 30 milhões roubados — colocando o ano no caminho para superar o recorde de 2025.
Grande violação de dados fiscais na França afeta quase 678.000 pessoas
O Ministro das Finanças da França confirmou que um hacker infiltrou a Direção-Geral das Finanças Públicas em algum momento no fim de junho, extraindo dados ligados a contribuintes pessoas físicas e jurídicas. O FrenchBreaches, uma plataforma que rastreia ciberataques em todo o país, estima o número em 678.437 pessoas — cerca de 1% de toda a população da França. Esse número ainda é provisório, já que a investigação sobre o alcance da intrusão continua em andamento.
Os registros comprometidos incluem, segundo relatos, nomes, datas de nascimento, endereços residenciais, números de telefone, endereços de e-mail e detalhes sobre renda tributável. Essa combinação transforma o que parece ser uma violação de dados governamentais rotineira em algo muito mais consequente: um retrato financeiro detalhado de centenas de milhares de residentes franceses, nas mãos de quem quer que o tenha extraído.
Método do atacante e exposição dos dados
A pessoa por trás da intrusão, usando o pseudônimo ZeroBytes, afirma ter explorado uma ferramenta de busca interna dentro dos sistemas da agência fiscal para extrair os registros antes que os administradores detectassem a violação e cortassem o acesso. É um detalhe que levanta questões desconfortáveis sobre quão facilmente um único ponto de acesso interno pode expor dados pertencentes a centenas de milhares de cidadãos.
Perfil dos contribuintes expostos destaca indivíduos de alta renda
O que torna este incidente diferente de um vazamento de dados típico é a distribuição de renda embutida nos registros roubados. Quase 27.000 dos contribuintes afetados declararam renda de pelo menos €100.000, enquanto 386 declararam mais de €1 milhão, e oito ultrapassaram €10 milhões. Isso não é apenas um problema de privacidade — é uma lista selecionada de pessoas com o perfil financeiro que as torna atraentes para criminosos que operam esquemas de extorsão, invasão domiciliar ou sequestro.
A violação não parece identificar diretamente quais desses contribuintes possuem criptomoedas. Mas isso é, em certo sentido, secundário. Qualquer pessoa pesquisando indivíduos ricos na França agora tem um ponto de partida que não existia antes de este ataque aos dados fiscais franceses vir à tona.
Dados fiscais roubados estão sendo vendidos em mercados da dark web
O banco de dados já estaria à venda em mercados da dark web, por vários milhares de euros, segundo o FrenchBreaches. Uma vez que dados financeiros e de identidade chegam a esse estágio, o controle sobre como serão usados praticamente desaparece. Compradores podem cruzá-los com registros públicos, redes sociais e outros conjuntos de dados vazados para construir perfis detalhados de indivíduos específicos — exatamente o tipo de trabalho preparatório que precede ataques direcionados.
Disparo de ataques violentos de “wrench” envolvendo cripto na França em 2026
A França se tornou um dos piores pontos críticos do mundo para os chamados ataques de wrench, em que criminosos usam violência ou ameaças de violência para forçar detentores de cripto a entregar acesso a seus fundos. A empresa de análise de blockchain Chainalysis registrou 30 ataques violentos relacionados a cripto publicamente conhecidos no país apenas no primeiro semestre de 2026, com perdas superiores a US$ 30 milhões. Esse ritmo coloca 2026 no caminho para superar os US$ 58 milhões roubados em crimes violentos envolvendo cripto em toda a França em 2025 — que já foi um ano recorde.
O pesquisador de segurança em Bitcoin Jameson Lopp, que acompanha ataques físicos a detentores de cripto há quase 12 anos por meio de um dos bancos de dados públicos mais extensos sobre o assunto, reagiu à violação fiscal de forma direta no X: “Mais más notícias para os Bitcoiners que vivem no principal país para ataques de wrench.”
A Chainalysis vinculou parte dessa tendência a um caso separado e não relacionado: uma funcionária da Receita francesa acusada de vender informações confidenciais de investidores em cripto para organizações criminosas, uma operação que teria começado antes de sua prisão em junho de 2025. Esse caso já demonstrava como o acesso interno a registros fiscais pode alimentar diretamente o crime violento direcionado a detentores de cripto — um padrão que essa nova violação corre o risco de repetir em escala muito maior.
Por que isso importa para a segurança de detentores de cripto
A ligação entre dados financeiros vazados e perigo físico já não é mais teórica na França. No início desta semana, surgiram relatos de um casal no departamento de Somme, na França, que foi alvo três vezes em menos de um mês, simplesmente porque havia se mudado para uma casa anteriormente ocupada por milionários de cripto cujo endereço e dados fiscais haviam vazado na dark web. Os agressores aparentemente não sabiam — ou não se importavam — que os ocupantes originais já tinham ido embora há muito tempo. Esse caso ressalta uma realidade assustadora: uma vez que dados pessoais e financeiros escapam para redes criminosas, eles podem continuar colocando pessoas em risco muito depois de se tornarem desatualizados, e até mesmo quando apontam para a casa errada.
A segurança de detentores de cripto na França é cada vez mais moldada pela higiene de dados em instituições que nada têm a ver com a própria indústria de cripto — agências fiscais, transportadoras, bancos de dados governamentais. Clientes de carteiras de hardware também estão sentindo isso. A Trezor revelou que uma violação em seu parceiro de envio ShipMonk expôs informações pertencentes a quase 14.000 clientes, incluindo números de telefone e endereços de 11.742 pessoas. Nenhum desses dados veio dos próprios sistemas da Trezor, mas a exposição ainda recai diretamente sobre os usuários de cripto.
Em conjunto, esses incidentes apontam para um padrão que vai além de qualquer violação isolada: dados pessoais vazando de instituições não relacionadas estão se tornando de forma constante matéria-prima para o crime violento direcionado a detentores de cripto na França, e cada novo vazamento adiciona outra camada de risco a uma ameaça que não mostra sinais de desaceleração em 2026.
Perguntas frequentes
Quais dados pessoais foram expostos na violação fiscal francesa?
A violação expôs informações sensíveis, incluindo nomes, endereços, renda, identificadores fiscais, números de telefone e endereços de e-mail.
Quantas pessoas foram afetadas pela violação de dados fiscais na França?
Aproximadamente 678.000 indivíduos foram afetados, de acordo com o FrenchBreaches, número confirmado em termos gerais pelo Ministro das Finanças francês, embora a contagem exata ainda esteja sob investigação.
O que é um ataque de wrench envolvendo cripto e como ele está ligado a essa violação?
Um ataque de wrench envolvendo cripto envolve violência ou ameaças usadas para coagir detentores de cripto a entregar acesso a seus fundos. Embora a violação não identifique diretamente os proprietários de cripto, a combinação de dados de renda e identidades pessoais pode ajudar criminosos a identificar alvos ricos, alimentando o aumento desse tipo de ataque em toda a França.
Quem é o atacante por trás da violação de dados fiscais francesa?
O atacante usa o codinome ZeroBytes e, segundo relatos, utilizou uma ferramenta de busca interna dentro dos sistemas da agência fiscal para extrair os dados antes de ser descoberto e ter o acesso cortado.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Quais dados pessoais foram expostos na violação fiscal francesa?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”A violação expôs informações sensíveis, incluindo nomes, endereços, renda, identificadores fiscais, números de telefone e endereços de e-mail.”}},{“@type”:”Question”,”name”:”Quantas pessoas foram afetadas pela violação de dados fiscais na França?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Aproximadamente 678.000 indivíduos foram afetados, de acordo com o FrenchBreaches, número confirmado em termos gerais pelo Ministro das Finanças francês, embora a contagem exata ainda esteja sob investigação.”}},{“@type”:”Question”,”name”:”O que é um ataque de wrench envolvendo cripto e como ele está ligado a essa violação?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Um ataque de wrench envolvendo cripto envolve violência ou ameaças usadas para coagir detentores de cripto a entregar acesso a seus fundos. Embora a violação não identifique diretamente os proprietários de cripto, a combinação de dados de renda e identidades pessoais pode ajudar criminosos a identificar alvos ricos, alimentando o aumento desse tipo de ataque em toda a França.”}},{“@type”:”Question”,”name”:”Quem é o atacante por trás da violação de dados fiscais francesa?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”O atacante usa o codinome ZeroBytes e, segundo relatos, utilizou uma ferramenta de busca interna dentro dos sistemas da agência fiscal para extrair os dados antes de ser descoberto e ter o acesso cortado.”}}]}
Artigo produzido com a assistência de inteligência artificial e revisado pela equipe editorial.

