Haker je, prema FrenchBreachesu, prodao navodno ukradenu bazu DGFiP koja sadrži preko 678.000 zapisa, uključujući lične podatke i detalje o prihodima. Napad je izveden krajem juna korišćenjem ukradenih VPN kredencijala i internog alata, a istraga o obimu štete traje. Curenje povećava rizik od fišinga, krađe identiteta i ciljnih napada, naročito za vlasnike kriptovaluta usled rasta "wrench" napada u Francuskoj.
Curanje poreskih podataka DGFiP‑a: 678.000 zapisa na prodaju — povećan rizik za vlasnike Bitcoina

Haker prodaje navodno ukradenu bazu poreskih podataka francuske poreske uprave DGFiP koja sadrži više od 678.000 zapisa. Podaci, koje je predstavio francuski sajt FrenchBreaches, navodno su izvučeni krajem juna i ponuđeni na prodaju za nekoliko hiljada evra, što izlaže ugrožene osobe riziku od fišinga, krađe identiteta i ciljnih napada.
Šta je procurelo?
Prema FrenchBreaches, baza obuhvata podatke o 392.867 fizičkih lica i 285.570 profesionalaca. U uzorku se nalaze:
- imena i datumi rođenja,
- kućne i imejl adrese,
- telefonski brojevi,
- iznosi prihoda i poreski identifikatori,
- stope zadržavanja poreza, porodični status i broj izdržavanih članova.
FrenchBreaches navodi i broj najviših prihoda: 26.805 ljudi sa referentnim prihodom ≥ 116.000 USD, 386 sa ≥ 1.160.000 USD i 8 sa više od 11.600.000 USD.
Kako je napad izveden
Iz izveštaja sledi da je napadač iskoristio ukradene VPN akreditive i interni pretraživač da bi pristupio i izvukao podatke pre nego što je pristup prekinut. DGFiP je, prema FrenchBreachesu, zvanično potvrdila upad i navela da se istraga o obimu štete i dalje sprovodi.
"Prevarant sa stvarnim poreskim informacijama i znanjem o procedurama prema DGFiP‑u može konstruisati lažno saopštenje koje je mnogo uverljivije od generičkog lažnog mejla." — FrenchBreaches
Zašto je ovo značajno za vlasnike Bitcoina
Curenje dolazi u trenutku porasta nasilnih "wrench" napada i drugih usmerenih napada na vlasnike kriptovaluta. U prvoj polovini 2026. firmа CertiK je zabeležila 52 takva napada globalno (33 u Francuskoj), dok je Chainalysis prijavio 46 napada do juna (30 u Francuskoj) i preko 30 miliona USD ukradenih sredstava.
Preporuke za pogođene i opštu bezbednost
- Budite oprezni prema mejlovima, SMS porukama i pozivima koji tvrde da dolaze iz poreske uprave — proveravajte izvore.
- Ne otkrivajte poverljive podatke preko mejla ili telefona; proverite autentičnost zahteva direktno preko zvaničnih kanala DGFiP‑a.
- Promenite lozinke, uključite 2FA gde je moguće i pratite finansijske naloge za neuobičajene transakcije.
- Ako sumnjate da ste pogođeni, kontaktirajte relevantne institucije i razmislite o praćenju kreditnog izveštaja i zaštiti od krađe identiteta.
Istraga je u toku, a nadležni i stručnjaci za bezbednost prate situaciju. Javnost će biti obaveštena o daljim nalazima i merama zaštite.
Pomozite nam da budemo bolji.



























