Saltar al contenido
Beveiligingsnieuws

Brecha de datos DGFiP: 680.000 afectados

DGFiP datalek

La brecha de datos DGFiP ha puesto en alerta a miles de personas en Francia. La Dirección General de Finanzas Públicas francesa (DGFiP) informó sobre un incidente que, según sus cifras más recientes, podría haber afectado a alrededor de 680.000 individuos.

El caso salió a la luz después de que un actor de amenazas presumiera en un foro de hacking que había accedido a sistemas internos y obtenido información. Aunque la entidad fiscal aseguró que frenó el acceso cuando lo detectó, después confirmó un robo de datos con el uso de credenciales comprometidas.

Cómo se originó la brecha de datos DGFiP

De acuerdo con el organismo, los atacantes accedieron a sus sistemas durante los meses de junio y julio. La DGFiP indicó que, una vez detectado el acceso no autorizado, este fue interrumpido de forma inmediata.

Sin embargo, en el momento de la detección inicial, la autoridad pública fiscal no había encontrado evidencia concluyente de exfiltración de datos. La situación cambió semanas más tarde, cuando la DGFiP comunicó que sí existió un robo de información.

El papel de las credenciales comprometidas

En la confirmación más reciente, la DGFiP explicó que los atacantes utilizaron credenciales comprometidas de un empleado y también de una cuenta de un tercero. Es decir, el acceso no habría ocurrido mediante la simple exposición de una vulnerabilidad pública, sino a través de credenciales que ya no estaban bajo control legítimo.

Con ese acceso, los atacantes consiguieron obtener información asociada a 678.000 usuarios (la cifra reportada se ajusta en el entorno de los 680.000 afectados que se citan en las comunicaciones del incidente).

Qué información se vio comprometida

La DGFiP detalló el tipo de datos que, según sus investigaciones, terminó en manos de los atacantes. Entre los elementos comprometidos se mencionan:

  • ingresos de referencia y datos vinculados a la fiscalidad;
  • tasa de retención aplicada;
  • nombres de empresas (cuando correspondía);
  • identificadores únicos asociados a los contribuyentes;
  • datos catastrales relacionados con direcciones reales, incluyendo superficie.

Además, la autoridad especificó que no se habría comprometido “otro tipo de información” relevante, como nombres de usuario y contraseñas. El incidente fue notificado inmediatamente a la autoridad francesa de protección de datos, la CNIL.

Investigación en curso y contacto con afectados

La brecha de datos DGFiP no se considera cerrada. La DGFiP señaló que continúa analizando tanto la naturaleza del incidente como el alcance real, incluyendo el número exacto de personas potencialmente afectadas.

En cuanto al impacto humano, la entidad indicó que contactará directamente a cada persona afectada. Ese paso es clave para reducir incertidumbre y orientar a los contribuyentes sobre cómo actuar.

Un incidente que llega tras otros ataques en Europa

Este caso se conoce aproximadamente un mes después de que otra agencia gubernamental europea, la ANCPI (Autoridad Nacional Rumana para el Catastro y Registro de la Propiedad), sufriera un ciberataque de gran impacto.

Según lo informado, la ANCPI fue atacada por un actor identificado como ByteToBreach. En esa ocasión, el ataque incluyó robo de información como credenciales de empleados y documentos internos, además de un intento de extorsión.

Cuando el intento de extorsión no prosperó, el atacante habría borrado datos cifrados. Esto provocó una disrupción en aplicaciones oficiales, sitios y servicios de correo, afectando incluso al funcionamiento del mercado de la propiedad en Rumanía. La base central del sistema catastral no habría sido impactada, pero la ANCPI tuvo que trabajar durante aproximadamente tres semanas para reconstruir servidores y restaurar aplicaciones afectadas.

Qué pueden hacer los afectados y por qué conviene vigilar

Aunque la DGFiP reporta que no se comprometieron contraseñas, una brecha de datos que incluye identificadores, información fiscal y datos catastrales puede facilitar ataques posteriores. Por ejemplo, los delincuentes pueden usar datos reales para aumentar la credibilidad de intentos de suplantación o ingeniería social.

Para quienes estén en el grupo potencialmente afectado, tiene sentido tomar medidas prácticas:

  • Estar atento a comunicaciones inesperadas que usen información personal. La autoridad o las entidades oficiales suelen seguir canales y formatos coherentes.
  • Verificar solicitudes de “actualizaciones” o “confirmaciones” de datos antes de responder o hacer clic en enlaces.
  • Revisar movimientos o gestiones relacionadas con sus trámites fiscales (sin entrar en pánico; la idea es detectar anomalías).

Si la DGFiP contacta directamente a la persona, es importante seguir únicamente las instrucciones proporcionadas por la entidad y no confiar en mensajes no verificables.

Por qué este tipo de brecha de datos preocupa incluso sin contraseñas

Un aspecto positivo del reporte es que no se habría expuesto información de acceso como usuarios y contraseñas. Sin embargo, la brecha de datos DGFiP sigue siendo significativa por el tipo de datos involucrados.

Los elementos fiscales y catastrales tienen un valor alto para actividades ilícitas: permiten perfilar a personas, construir contextos convincentes y preparar fraudes. En otras palabras, aunque no haya credenciales listas para entrar, sí hay información suficiente para que los atacantes intenten monetizar o dañar mediante engaños.

Conclusión: seguimiento, notificación y prevención

La brecha de datos DGFiP afecta a cerca de 680.000 personas tras accesos no autorizados detectados inicialmente y confirmados después con un robo de información asociado a 678.000 usuarios. La DGFiP atribuye el incidente al uso de credenciales comprometidas de un empleado y de una cuenta de un tercero.

Con el caso bajo investigación y notificación a la CNIL, la autoridad fiscal afirma que continuará evaluando el alcance exacto y contactará a los afectados. Mientras tanto, la recomendación general es mantenerse alerta ante intentos de engaño que puedan apoyarse en datos reales.

Fuente: https://www.securityweek.com/680000-impacted-by-french-tax-authority-data-breach/