El Ministerio de Economía y Finanzas de Francia confirmó, mediante comunicado oficial emitido el 14 de agosto de 2026, que la Dirección General de Finanzas Públicas (DGFiP) sufrió un acceso no autorizado a sus sistemas. El incidente, ocurrido entre junio y julio de 2026, permitió a un atacante consultar y extraer datos fiscales y catastrales de 678,000 personas y negocios, entre ellos ingresos de referencia, cociente familiar, tipo de retención fiscal y datos de propiedades. Un actor de amenaza identificado como "ZeroBytes" reivindicó el ataque y puso la base de datos a la venta en un foro clandestino antes de la divulgación pública.
Cómo ocurrió el ataque
Según la información disponible, el atacante utilizó credenciales robadas o suplantadas de un empleado de la DGFiP y de un tercero autorizado, evitando así los controles de acceso tradicionales (táctica equivalente a Valid Accounts, T1078 en MITRE ATT&CK). Las revisiones iniciales de seguridad no detectaron la exfiltración, lo que evidencia que el ataque fue diseñado para pasar desapercibido dentro del tráfico legítimo. La brecha entre la intrusión y la divulgación pública —alrededor de seis semanas— también expone qué tan compleja puede ser la detección cuando el atacante opera con acceso válido.
Por qué importa
Este caso confirma algo que ya veíamos venir en el sector financiero y gubernamental de LATAM: el eslabón más débil rara vez es el sistema central, sino las credenciales de terceros y colaboradores con acceso privilegiado. Para empresas en México, Colombia, Brasil o Argentina que manejan datos fiscales, de clientes o de propiedad, la lección es directa: sin controles de acceso robustos, monitoreo continuo y gestión de terceros, un solo conjunto de credenciales comprometidas puede exponer información de cientos de miles de personas, con el consecuente impacto reputacional y regulatorio.
Qué puedes hacer
- Evalúa qué tan expuestos están tus accesos privilegiados y de terceros frente a robo de credenciales con un pentest dirigido a identidad y control de acceso (dAttack).
- Fortalece tu gestión de accesos y controles bajo un marco reconocido: te explicamos cómo empezar en nuestra guía sobre ISO 27001 (dStandard).
- Detecta accesos anómalos con credenciales válidas antes de que se conviertan en una fuga de datos, con monitoreo y respuesta a incidentes 24/7 (dSOC).
En Delta Protect acompañamos a empresas en LATAM a cerrar estos vacíos de identidad y acceso antes de que un atacante los aproveche. Si quieres saber qué tan expuesta está tu organización, conversemos.






















