Threats

Fisco francês sofre fuga de dados com 678 mil afetados

Credenciais comprometidas permitiram o acesso aos sistemas da autoridade fiscal francesa e o roubo de dados fiscais, empresariais e cadastrais de cerca de 678 mil pessoas

22/08/2026

Fisco francês sofre fuga de dados com 678 mil afetados
Mark / AdobeStock

A Direção-Geral das Finanças Públicas de França (DGFiP) revelou uma fuga de dados que afetou aproximadamente 678 mil pessoas, depois de atacantes terem conseguido aceder aos seus sistemas através de credenciais comprometidas.

O incidente tornou-se público depois de um atacante ter afirmado, num fórum de hackers, que tinha conseguido entrar nos sistemas internos da autoridade fiscal francesa e exfiltrar informação.

Segundo a DGFiP, os acessos não autorizados ocorreram durante os meses de junho e julho e foram interrompidos assim que foram detetados. Numa primeira análise, contudo, a entidade não encontrou provas de que tivesse ocorrido exfiltração de dados.

Posteriormente, a investigação confirmou que os atacantes utilizaram credenciais comprometidas de um colaborador e de uma conta de terceiros para entrar nos sistemas e obter informação relativa a cerca de 678 mil utilizadores.

Entre os dados comprometidos encontram-se o rendimento fiscal de referência, a taxa de retenção na fonte, nomes e identificadores únicos de empresas e informação cadastral, incluindo moradas e áreas de imóveis.

A autoridade fiscal francesa indica que não foram comprometidos outros dados, nomeadamente nomes de utilizador e palavras-passe. O incidente foi comunicado à CNIL, a autoridade francesa responsável pela proteção de dados.

A DGFiP continua a investigar a natureza e dimensão da fuga de informação, incluindo o número exato de pessoas potencialmente afetadas, e prevê contactar diretamente cada um dos titulares dos dados comprometidos.

O incidente ocorre cerca de um mês depois de a Agência Nacional de Cadastro e Publicidade Imobiliária da Roménia (ANCPI) ter sido alvo de outro ciberataque baseado no comprometimento de credenciais.

Nesse caso, o atacante terá roubado credenciais de colaboradores e documentos internos e tentado extorquir a organização. Após o fracasso da tentativa de extorsão, terá eliminado dados encriptados, provocando perturbações em aplicações, sites e serviços de email. A base de dados central do sistema cadastral romeno não foi afetada.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº31 AGOSTO 2026

IT SECURITY Nº31 AGOSTO 2026

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.