🙌 ¡Gracias por contactarnos!
📩 Te hemos enviado un correo con los siguientes pasos, no olvides revisar tu buzón
¡Ups! Algo salió mal al enviar el formulario.
Análisis de sector

ZeroBytes filtra datos fiscales de 678,000 contribuyentes franceses tras abuso de credenciales en la DGFiP

Josue Guerrero
Publicado
19 Aug 2026
3 min
de lectura

El Ministerio de Economía y Finanzas de Francia confirmó, mediante comunicado oficial emitido el 14 de agosto de 2026, que la Dirección General de Finanzas Públicas (DGFiP) sufrió un acceso no autorizado a sus sistemas. El incidente, ocurrido entre junio y julio de 2026, permitió a un atacante consultar y extraer datos fiscales y catastrales de 678,000 personas y negocios, entre ellos ingresos de referencia, cociente familiar, tipo de retención fiscal y datos de propiedades. Un actor de amenaza identificado como "ZeroBytes" reivindicó el ataque y puso la base de datos a la venta en un foro clandestino antes de la divulgación pública.

Cómo ocurrió el ataque

Según la información disponible, el atacante utilizó credenciales robadas o suplantadas de un empleado de la DGFiP y de un tercero autorizado, evitando así los controles de acceso tradicionales (táctica equivalente a Valid Accounts, T1078 en MITRE ATT&CK). Las revisiones iniciales de seguridad no detectaron la exfiltración, lo que evidencia que el ataque fue diseñado para pasar desapercibido dentro del tráfico legítimo. La brecha entre la intrusión y la divulgación pública —alrededor de seis semanas— también expone qué tan compleja puede ser la detección cuando el atacante opera con acceso válido.

Por qué importa

Este caso confirma algo que ya veíamos venir en el sector financiero y gubernamental de LATAM: el eslabón más débil rara vez es el sistema central, sino las credenciales de terceros y colaboradores con acceso privilegiado. Para empresas en México, Colombia, Brasil o Argentina que manejan datos fiscales, de clientes o de propiedad, la lección es directa: sin controles de acceso robustos, monitoreo continuo y gestión de terceros, un solo conjunto de credenciales comprometidas puede exponer información de cientos de miles de personas, con el consecuente impacto reputacional y regulatorio.

Qué puedes hacer

En Delta Protect acompañamos a empresas en LATAM a cerrar estos vacíos de identidad y acceso antes de que un atacante los aproveche. Si quieres saber qué tan expuesta está tu organización, conversemos.

Fuente externa

Contenido relacionado