Cơ quan thuế Pháp thừa nhận rò rỉ dữ liệu: Hacker đánh cắp 678 nghìn hồ sơ

cryptonews.ruPublié le 2026-08-15Dernière mise à jour le 2026-08-15

Résumé

Cơ quan thuế Pháp xác nhận vi phạm dữ liệu: Hacker đánh cắp 678.000 hồ sơ Một mối đe dọa mới đã xuất hiện đối với chủ sở hữu tiền mã hóa ở Pháp sau khi tin tặc có biệt danh Zerobytes xâm nhập thành công và đánh cắp dữ liệu của 678.438 người nộp thuế từ trang web của Tổng cục Quản lý Tài chính Công (DGFiP). Vụ tấn công xảy ra vào ngày 12/6. Tin tặc này được cho là đã sử dụng công cụ tìm kiếm nội bộ thông qua VPN để xâm phạm máy chủ. Mặc dù quyền truy cập của kẻ tấn công đã bị chặn và không thể lấy toàn bộ dữ liệu, nhưng một tập tin dữ liệu vẫn đang được rao bán với giá vài nghìn euro. DGFiP thừa nhận các biện pháp kiểm soát truy cập hiện tại không thể phát hiện vụ trộm dữ liệu này do tính chất tinh vi của cuộc tấn công. Cơ quan này khẳng định thông tin đăng nhập vào trang web không bị lộ và đang triển khai các biện pháp bảo mật mới. DGFiP cho biết sẽ liên hệ trực tiếp với từng cá nhân và chuyên gia bị ảnh hưởng vào tuần tới để thông báo chi tiết về dữ liệu có khả năng bị xem hoặc lấy cắp, cùng các biện pháp phòng ngừa cần thiết. Sự việc làm dấy lên lo ngại trong cộng đồng tiền mã hóa Pháp về nguy cơ gia tăng các vụ tấn công "giữ con tin" nhắm vào họ. Đây là bối cảnh sau những cáo buộc trước đó về việc một nhân viên thuế bán dữ liệu của các chủ sở hữu tiền mã hóa có hồ sơ lớn. Tính đến tháng Tư, Pháp đã ghi nhận 41 vụ tấn công và buộc tội 88 người trong 12 vụ bắt cóc liên quan đến tiền mã hữu. Ông Alexandre Stachtchenko, Giám đốc Chiến lược và Truyền thông của Bitstack, kê...

Ở Pháp đã xuất hiện một mối đe dọa mới đối với các chủ sở hữu tiền mã hóa, khi những kẻ xấu đã tiếp cận được thông tin cá nhân của một số lượng lớn người nộp thuế.

Một hacker sử dụng biệt danh Zerobytes đã đánh cắp dữ liệu của 678.438 người nộp thuế, được trích xuất từ trang web của Tổng cục Quản lý Tài chính Nhà nước (DGFiP). Theo các thông tin địa phương, kẻ xấu này tuyên bố đã xâm nhập thành công các máy chủ nội bộ bằng cách sử dụng một công cụ tìm kiếm nội bộ thông qua VPN.

Kẻ phạm tội, người dường như cũng có liên quan đến các cuộc tấn công trước đó vào các cơ quan của Pháp, đã bị chặn truy cập và không thể khôi phục toàn bộ dữ liệu người nộp thuế của DGFiP. Tuy nhiên, tập tin đang được bán cho các bên quan tâm với giá vài nghìn euro.

DGFiP đã xác nhận cuộc tấn công xảy ra vào ngày 12 tháng 6, đồng thời nhấn mạnh rằng "đã ngay lập tức chấm dứt quyền truy cập vào tất cả các tài khoản được sử dụng trong các sự cố đã được xác định", tuy nhiên "các biện pháp kiểm soát truy cập được thực hiện trong trường hợp này đã không phát hiện ra rằng những cuộc xâm nhập này dẫn đến việc đánh cắp dữ liệu, do tính tinh vi của cuộc tấn công".

Cơ quan này cũng giải thích rằng dữ liệu cần thiết để truy cập vào trang web đã không bị xâm phạm, và thông báo về việc triển khai các biện pháp bảo mật mới để ngăn chặn rò rỉ tương tự trong tương lai.

"Vào tuần tới, DGFiP sẽ liên hệ trực tiếp với từng cá nhân và chuyên gia bị ảnh hưởng. Họ sẽ nhận được thông tin cá nhân hóa qua email hoặc bưu điện, nêu rõ dữ liệu có khả năng đã bị xem hoặc trích xuất, cũng như, nếu cần thiết, các biện pháp phòng ngừa cần thực hiện", cơ quan này kết luận.

Các chủ sở hữu tiền mã hóa người Pháp đã bày tỏ lo ngại trên mạng xã hội, sợ rằng vụ rò rỉ mới này có thể kích động các cuộc "tấn công khóa cửa" mới nhắm vào họ. Nước Pháp đã trở thành một ổ phát sinh loại tội phạm này sau khi, theo cáo buộc, một viên chức thuế đã bán dữ liệu về những chủ sở hữu tiền mã hóa có địa vị cao.

Alexandre Stachtchenko, người đứng đầu bộ phận chiến lược và truyền thông của công ty Bitstack, đã kêu gọi áp dụng lệnh cấm tạm thời đối với việc thu thập dữ liệu cá nhân bởi các cơ quan nhà nước, nhấn mạnh rằng nước Pháp đã đặt người nộp thuế vào tình thế nguy hiểm.

"Hãy yêu cầu một lệnh cấm tạm thời: hãy ngừng thu thập dữ liệu cho đến khi nhà nước học được cách bảo vệ những gì họ nắm giữ. Hãy liên hệ với các nghị sĩ của bạn. Chia sẻ thông tin này. Quyền riêng tư là một trong những quyền tự do cơ bản cần được đảm bảo", ông nhấn mạnh.

Đến tháng Tư, tại Pháp đã có 88 cá nhân bị truy tố trong 12 vụ án bắt cóc liên quan đến tiền mã hóa; vào thời điểm đó đã ghi nhận 41 vụ tấn công.

end-content

Cryptos en tendance

Questions liées

QCơ quan thuế Pháp đã xác nhận việc rò rỉ bao nhiêu bản ghi dữ liệu?

ACơ quan thuế Pháp (DGFiP) đã xác nhận việc rò rỉ 678.438 bản ghi dữ liệu của người nộp thuế.

QHacker sử dụng phương pháp nào để xâm nhập vào máy chủ nội bộ của DGFiP?

AHacker với biệt danh Zerobytes đã xâm nhập vào máy chủ nội bộ thông qua một công cụ tìm kiếm nội bộ sử dụng VPN.

QDGFiP đã thực hiện hành động nào ngay lập tức sau khi phát hiện vụ tấn công?

ADGFiP cho biết họ đã ngay lập tức chấm dứt quyền truy cập vào tất cả các tài khoản được sử dụng trong các sự cố đã xác định.

QTại sao chủ sở hữu tiền mã hóa ở Pháp đặc biệt lo ngại về vụ rò rỉ dữ liệu này?

AHọ lo ngại vụ rò rỉ này có thể kích hoạt các vụ 'tấn công bằng chìa khóa' mới nhằm vào họ, sau một sự việc trước đó mà một viên chức thuế bị cáo buộc đã bán dữ liệu của những chủ sở hữu tiền mã hóa có hồ sơ cao.

QAlexander Stachtchenko của Bitstack đã đề xuất biện pháp gì để đối phó với vấn đề này?

AÔng Alexander Stachtchenko kêu gọi áp dụng một lệnh cấm tạm thời (moratorium) đối với việc thu thập dữ liệu cá nhân bởi các cơ quan nhà nước, cho đến khi nhà nước học được cách bảo vệ dữ liệu mà họ nắm giữ.

Lectures associées

Huit années d’investissement font un virage serré : pourquoi Ethereum abandonne soudainement Poseidon ?

Après huit ans de recherche et des investissements substantiels, Ethereum abandonne l'algorithme de hachage SNARK-friendly Poseidon au profit de fonctions de hachage traditionnelles comme SHA2 ou BLAKE2. Cette décision, annoncée par le chercheur Justin Drake, marque un virage important dans la feuille de route post-quantique du réseau. Poseidon, introduit en 2019, était privilégié pour son efficacité dans les circuits SNARK, essentiels pour les zkRollups et zkVMs. Cependant, son historique cryptographique plus court et les exigences croissantes de sécurité post-quantique ont révélé ses limites. Une avancée décisive réside dans les nouvelles conceptions SNARK utilisant des "champs binaires", qui permettent désormais aux fonctions de hachage traditionnelles d'atteindre des performances comparables à Poseidon dans ces systèmes, avec des vitesses de vérification atteignant environ un million d'appels par seconde sur un ordinateur portable. La menace quantique accélère ce changement. Des rapports préviennent qu'un ordinateur quantique cryptographiquement pertinent (CRQC) pourrait compromettre les signatures cryptographiques actuelles vers 2030-2033. En réponse, Ethereum mise sur des schémas post-quantiques basés sur le hachage, considérés comme plus résistants. Son plan prévoit le déploiement d'une machine virtuelle minimale "leanVM" en 2027, suivie du déploiement sur les couches de consensus, d'exécution et de disponibilité des données en 2028. D'autres blockchains comme Solana et Starknet préparent également leur transition post-quantique, optant respectivement pour le schéma de signature Falcon et l'intégration de BLAKE2. En choisissant des primitives cryptographiques plus matures et largement analysées, Ethereum privilégie la sécurité et la robustesse à long terme pour son écosystème.

marsbitIl y a 37 mins

Huit années d’investissement font un virage serré : pourquoi Ethereum abandonne soudainement Poseidon ?

marsbitIl y a 37 mins

Des programmeurs du monde entier offrent de l'argent gratuitement à Anthropic ! La société officielle n'en peut plus

Anthropic a publié un guide pour aider les développeurs à réduire leurs coûts d'utilisation de Claude Code, soulignant que de nombreux utilisateurs gaspillent des tokens par méconnaissance du système de facturation. La facturation repose sur deux éléments clés : le modèle (Opus, Sonnet, Haiku) et le niveau d'effort de raisonnement. Les tokens de sortie sont 5 fois plus chers que les tokens d'entrée car leur génération est un processus séquentiel coûteux. L'arme secrète pour économiser est le **cache de prompt**. Si le préfixe d'une requête est identique à la précédente, son coût de lecture est réduit de 90%. Cependant, ce cache est fragile et est invalidé par : un changement de modèle (`/model`), un changement d'intensité de raisonnement (`/effort`), l'activation/désactivation du mode rapide, une compression de l'historique (`/compact`), l'expiration du délai de cache ou la reprise d'une ancienne conversation. Le principal facteur de coût est l'**inflation quadratique de l'historique** : chaque fichier lu et chaque sortie de commande s'ajoutent au contexte, qui est réenvoyé intégralement à chaque tour suivant, alourdissant la facture. Pour optimiser les coûts, Anthropic recommande six bonnes pratiques : 1. Utiliser `/clear` après chaque tâche pour ne pas traîner un historique inutile. 2. Définir le modèle et le niveau d'effort dès le début et ne pas les changer. 3. Référencer les fichiers avec `@` pour éviter les appels d'outils exploratoires coûteux. 4. Utiliser des paramètres "silencieux" (quiet flags) pour les commandes générant beaucoup de sorties. 5. Effectuer `/compact` tant que le cache est encore chaud (coût réduit). 6. Déléguer les tâches à gros volume de sorties à un **sous-agent** (subagent) pour isoler son contexte. D'autres commandes comme `/rewind` (pour annuler les derniers tours sans toucher au cache) sont également utiles. Maîtriser la gestion du contexte et du cache devient une compétence essentielle pour les développeurs à l'ère de l'IA, permettant de réaliser plus de travail avec le même budget.

marsbitIl y a 2 h

Des programmeurs du monde entier offrent de l'argent gratuitement à Anthropic ! La société officielle n'en peut plus

marsbitIl y a 2 h

Trading

Spot

Articles tendance

Comment acheter DATA

Bienvenue sur HTX.com ! Nous vous permettons d'acheter DATA Network (DATA) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément DATA Network (DATA).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos DATA Network (DATA)Après avoir acheté vos DATA Network (DATA), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des DATA Network (DATA)Tradez facilement DATA Network (DATA) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

544 vues totalesPublié le 2026.07.01Mis à jour le 2026.07.01

Comment acheter DATA

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de DATA (DATA) sont présentées ci-dessous.

活动图片