การโจมตีทางไซเบอร์ต่อหน่วยงานจัดเก็บภาษีของฝรั่งเศสได้เปิดเผยข้อมูลส่วนบุคคลและข้อมูลการเงินของประชาชนราว 678,000 คน และนักวิจัยด้านความปลอดภัยเตือนว่าการรั่วไหลครั้งนี้อาจมอบรายชื่อสำเร็จรูปของเป้าหมายที่มีฐานะร่ำรวยให้กับอาชญากร ในประเทศที่กำลังเผชิญกับคลื่นอาชญากรรมรุนแรงต่อผู้ถือคริปโตอยู่แล้ว ความกังวลเกี่ยวกับเหตุข้อมูลคริปโตของฝรั่งเศสรั่วไหลเกิดขึ้นไม่ใช่เพียงจากการแฮ็กเองเท่านั้น แต่เกิดจากสิ่งที่จะตามมาเมื่อโปรไฟล์การเงินที่ถูกขโมยไปปะทะเข้ากับรูปแบบการโจมตีทางกายภาพต่อเจ้าของคริปโตทั่วฝรั่งเศสที่อันตรายอยู่แล้ว
Summary
ประเด็นสำคัญ
- แฮ็กเกอร์เจาะระบบสำนักอธิบดีกรมการคลังสาธารณะของฝรั่งเศสในช่วงปลายเดือนมิถุนายน ทำให้ข้อมูลที่เชื่อมโยงกับประชาชนราว678,000 คนรั่วไหล ตามคำกล่าวของรัฐมนตรีว่าการกระทรวงการคลังฝรั่งเศสและแพลตฟอร์มติดตามเหตุข้อมูลรั่วไหล FrenchBreaches
- มีรายงานว่าข้อมูลที่รั่วไหลรวมถึงชื่อ วันเดือนปีเกิด ที่อยู่บ้าน หมายเลขโทรศัพท์ ที่อยู่อีเมล และตัวเลขรายได้ที่ใช้คำนวณภาษี
- เกือบ27,000คนที่ได้รับผลกระทบมีรายได้มากกว่า 100,000 ยูโร ขณะที่386คนรายงานรายได้มากกว่า 1 ล้านยูโร และ 8 คนมีรายได้เกิน 10 ล้านยูโร
- ฐานข้อมูลที่ถูกขโมยมีรายงานว่ากำลังถูกนำไปขายในตลาดมืดบนดาร์กเว็บ และผู้โจมตีที่ใช้นามแฝงว่าZeroBytesอ้างความรับผิดชอบ
- Chainalysis บันทึกเหตุโจมตีคริปโตแบบใช้ความรุนแรง 30 ครั้งในฝรั่งเศสในช่วงครึ่งปีแรกของปี 2026 เพียงอย่างเดียว รวมมูลค่าทรัพย์สินที่ถูกขโมยไปมากกว่า30 ล้านดอลลาร์ ทำให้ปีนี้มีแนวโน้มจะแซงหน้าสถิติของปี 2025
เหตุข้อมูลภาษีของฝรั่งเศสรั่วไหลครั้งใหญ่กระทบเกือบ 678,000 คน
รัฐมนตรีว่าการกระทรวงการคลังของฝรั่งเศสยืนยันว่าแฮ็กเกอร์ได้แทรกซึมเข้าสู่สำนักอธิบดีกรมการคลังสาธารณะในช่วงปลายเดือนมิถุนายน ดึงข้อมูลที่เชื่อมโยงกับผู้เสียภาษีทั้งบุคคลธรรมดาและนิติบุคคลออกไป FrenchBreaches แพลตฟอร์มที่ติดตามการโจมตีทางไซเบอร์ทั่วประเทศ ระบุจำนวนผู้ได้รับผลกระทบไว้ที่ 678,437 คน หรือประมาณ 1% ของประชากรฝรั่งเศสทั้งหมด ตัวเลขดังกล่าวยังเป็นเพียงค่าชั่วคราว เนื่องจากการสืบสวนขอบเขตของการบุกรุกยังคงดำเนินอยู่
มีรายงานว่าข้อมูลที่ถูกเจาะรวมถึงชื่อ วันเดือนปีเกิด ที่อยู่บ้าน หมายเลขโทรศัพท์ ที่อยู่อีเมล และรายละเอียดรายได้ที่ใช้คำนวณภาษี การผสมผสานของข้อมูลเหล่านี้ทำให้เหตุข้อมูลรัฐบาลรั่วไหลที่ดูเหมือนจะเป็นเรื่องปกติ กลายเป็นสิ่งที่มีผลกระทบรุนแรงกว่ามาก: เป็นภาพรวมทางการเงินอย่างละเอียดของชาวฝรั่งเศสหลายแสนคนที่ไปอยู่ในมือของผู้ที่ดึงข้อมูลออกไป
วิธีการของผู้โจมตีและขอบเขตการเปิดเผยข้อมูล
บุคคลที่อยู่เบื้องหลังการบุกรุกซึ่งใช้นามแฝงว่า ZeroBytes อ้างว่าได้ใช้ประโยชน์จากเครื่องมือค้นหาภายในระบบของหน่วยงานภาษีเพื่อดึงข้อมูลออกมาก่อนที่ผู้ดูแลระบบจะตรวจพบการบุกรุกและตัดการเข้าถึง รายละเอียดนี้ทำให้เกิดคำถามที่น่ากังวลเกี่ยวกับความง่ายดายที่จุดเข้าถึงภายในเพียงจุดเดียวสามารถเปิดเผยข้อมูลของประชาชนหลายแสนคนได้
โปรไฟล์ของผู้เสียภาษีที่ข้อมูลรั่วไหลชี้ให้เห็นถึงกลุ่มรายได้สูง
สิ่งที่ทำให้เหตุการณ์นี้แตกต่างจากการรั่วไหลของข้อมูลทั่วไปคือการแจกแจงรายได้ที่ฝังอยู่ในข้อมูลที่ถูกขโมย เกือบ 27,000 คนจากผู้เสียภาษีที่ได้รับผลกระทบรายงานว่ามีรายได้อย่างน้อย 100,000 ยูโร ขณะที่ 386 คนแจ้งรายได้มากกว่า 1 ล้านยูโร และ 8 คนมีรายได้เกิน 10 ล้านยูโร นี่ไม่ใช่แค่ปัญหาด้านความเป็นส่วนตัวเท่านั้น — แต่เป็นรายชื่อที่คัดสรรแล้วของบุคคลที่มีโปรไฟล์ทางการเงินซึ่งดึงดูดความสนใจของอาชญากรที่ดำเนินการกรรโชกทรัพย์ บุกปล้นบ้าน หรือวางแผนลักพาตัว
การรั่วไหลครั้งนี้ดูเหมือนจะไม่ได้ระบุโดยตรงว่าผู้เสียภาษีเหล่านี้คนใดเป็นเจ้าของคริปโตเคอร์เรนซี แต่ประเด็นนั้นอาจไม่ใช่สาระสำคัญ ผู้ที่ต้องการค้นหาข้อมูลเกี่ยวกับบุคคลมั่งคั่งในฝรั่งเศส ตอนนี้มีจุดเริ่มต้นที่ไม่เคยมีมาก่อนที่เหตุแฮ็กข้อมูลภาษีฝรั่งเศสครั้งนี้จะถูกเปิดเผย
ข้อมูลผู้เสียภาษีที่ถูกขโมยกำลังถูกขายในตลาดมืดบนดาร์กเว็บ
มีรายงานว่าฐานข้อมูลดังกล่าวถูกนำออกมาวางขายแล้วบนตลาดมืดในดาร์กเว็บ โดยมีราคาหลายพันยูโรตามข้อมูลของ FrenchBreaches เมื่อข้อมูลการเงินและข้อมูลระบุตัวตนไปถึงจุดนั้น การควบคุมว่ามันจะถูกนำไปใช้อย่างไรก็แทบจะหายไป ผู้ซื้อสามารถนำไปไขว้ตรวจสอบกับข้อมูลสาธารณะ โซเชียลมีเดีย และชุดข้อมูลที่รั่วไหลอื่น ๆ เพื่อสร้างโปรไฟล์อย่างละเอียดของบุคคลเป้าหมายแต่ละราย — ซึ่งเป็นงานเตรียมการแบบเดียวกับที่มักเกิดขึ้นก่อนการโจมตีแบบเจาะจงเป้าหมาย
การพุ่งสูงของการโจมตีคริปโตแบบใช้ประแจในฝรั่งเศสปี 2026
ฝรั่งเศสได้กลายเป็นหนึ่งในจุดร้อนแรงที่สุดของโลกสำหรับการโจมตีที่เรียกว่า wrench attack ซึ่งอาชญากรใช้ความรุนแรงหรือข่มขู่ใช้ความรุนแรงเพื่อบังคับให้ผู้ถือคริปโตมอบการเข้าถึงเงินทุนของตนให้ บริษัทวิเคราะห์บล็อกเชนChainalysis บันทึกเหตุโจมตีคริปโตแบบใช้ความรุนแรง 30 ครั้งที่เป็นที่รับรู้ต่อสาธารณะในประเทศนี้ในช่วงครึ่งปีแรกของ 2026 เพียงอย่างเดียว โดยมีมูลค่าความสูญเสียเกิน 30 ล้านดอลลาร์ อัตรานี้ทำให้ปี 2026 มีแนวโน้มจะแซงหน้ามูลค่า 58 ล้านดอลลาร์ที่ถูกขโมยไปจากอาชญากรรมคริปโตแบบใช้ความรุนแรงทั่วฝรั่งเศสในปี 2025 ซึ่งเป็นปีที่ทำสถิติสูงสุดอยู่แล้ว
Jameson Lopp นักวิจัยด้านความปลอดภัยของบิตคอยน์ ซึ่งติดตามการโจมตีทางกายภาพต่อผู้ถือคริปโตมานานเกือบ 12 ปีผ่านหนึ่งในฐานข้อมูลสาธารณะที่ครอบคลุมที่สุดในหัวข้อนี้ แสดงปฏิกิริยาต่อเหตุข้อมูลภาษีรั่วไหลอย่างตรงไปตรงมาบน X ว่า “ข่าวร้ายเพิ่มเติมสำหรับผู้ถือบิตคอยน์ที่อาศัยอยู่ในประเทศผู้นำด้านการโจมตีแบบใช้ประแจ”
Chainalysis เชื่อมโยงส่วนหนึ่งของแนวโน้มนี้เข้ากับคดีแยกต่างหากที่ไม่เกี่ยวข้องกัน: พนักงานภาษีชาวฝรั่งเศสที่ถูกกล่าวหาว่าขายข้อมูลลับของนักลงทุนคริปโตให้กับองค์กรอาชญากรรม ซึ่งมีรายงานว่าดำเนินการมาตั้งแต่ก่อนที่เธอจะถูกจับกุมในเดือนมิถุนายน 2025 คดีนั้นได้แสดงให้เห็นแล้วว่าการเข้าถึงข้อมูลภาษีจากบุคคลภายในสามารถเชื่อมโยงโดยตรงไปสู่อาชญากรรมรุนแรงที่มุ่งเป้าไปยังผู้ถือคริปโตได้อย่างไร — ซึ่งเป็นรูปแบบที่การรั่วไหลครั้งใหม่นี้เสี่ยงจะทำซ้ำในขนาดที่ใหญ่กว่ามาก
เหตุใดเรื่องนี้จึงสำคัญต่อความปลอดภัยของผู้ถือคริปโต
ความเชื่อมโยงระหว่างข้อมูลการเงินที่รั่วไหลกับอันตรายทางกายภาพในฝรั่งเศสไม่ใช่เรื่องสมมติอีกต่อไป เมื่อต้นสัปดาห์นี้มีรายงานเกี่ยวกับคู่รักคู่หนึ่งในจังหวัดซอมม์ของฝรั่งเศสที่ถูกโจมตีถึงสามครั้งในเวลาไม่ถึงหนึ่งเดือน เพียงเพราะพวกเขาย้ายเข้าไปอยู่ในบ้านที่เคยเป็นของเศรษฐีคริปโต ซึ่งที่อยู่และรายละเอียดภาษีเคยรั่วไหลไปบนดาร์กเว็บ ผู้โจมตีดูเหมือนจะไม่รู้ — หรือไม่สนใจ — ว่าผู้อยู่อาศัยเดิมย้ายออกไปนานแล้ว กรณีนี้ตอกย้ำความจริงที่น่าหวาดหวั่นว่า เมื่อข้อมูลส่วนบุคคลและข้อมูลการเงินหลุดเข้าไปในเครือข่ายอาชญากรรมแล้ว มันสามารถสร้างอันตรายให้ผู้คนได้ต่อไปอีกนาน แม้หลังจากที่ข้อมูลนั้นล้าสมัยไปแล้ว และแม้กระทั่งเมื่อมันชี้ไปยังบ้านหลังที่ผิด
ความปลอดภัยของผู้ถือคริปโตในฝรั่งเศสกำลังถูกกำหนดมากขึ้นเรื่อย ๆ โดยสุขอนามัยด้านข้อมูลของสถาบันที่ไม่มีส่วนเกี่ยวข้องกับอุตสาหกรรมคริปโตโดยตรง — เช่น หน่วยงานภาษี ผู้ให้บริการขนส่งสินค้า ฐานข้อมูลของรัฐบาล ลูกค้าวอลเล็ตฮาร์ดแวร์ก็ได้รับผลกระทบเช่นกัน Trezor เปิดเผยว่าการรั่วไหลที่เกิดขึ้นกับพันธมิตรด้านการขนส่ง ShipMonkของตน ทำให้ข้อมูลของลูกค้าเกือบ 14,000 รายรั่วไหล รวมถึงหมายเลขโทรศัพท์และที่อยู่ของผู้คน 11,742 ราย ข้อมูลเหล่านี้ไม่ได้มาจากระบบของ Trezor เองเลย แต่การรั่วไหลก็ยังส่งผลกระทบโดยตรงต่อผู้ใช้คริปโตอยู่ดี
เมื่อมองรวมกัน เหตุการณ์เหล่านี้ชี้ให้เห็นถึงรูปแบบที่เกินกว่าการรั่วไหลครั้งใดครั้งหนึ่ง: ข้อมูลส่วนบุคคลที่รั่วไหลจากสถาบันที่ไม่เกี่ยวข้องกันกำลังกลายเป็นวัตถุดิบสำหรับอาชญากรรมรุนแรงที่มุ่งเป้าไปยังผู้ถือคริปโตในฝรั่งเศสอย่างต่อเนื่อง และการรั่วไหลครั้งใหม่แต่ละครั้งก็เพิ่มชั้นของความเสี่ยงเข้าไปในภัยคุกคามที่ไม่มีทีท่าว่าจะชะลอตัวลงในปี 2026
คำถามที่พบบ่อย
ข้อมูลส่วนบุคคลใดบ้างที่ถูกเปิดเผยในเหตุข้อมูลภาษีฝรั่งเศสรั่วไหล?
การรั่วไหลครั้งนี้เปิดเผยข้อมูลอ่อนไหวรวมถึงชื่อ ที่อยู่ รายได้ ตัวระบุภาษี หมายเลขโทรศัพท์ และที่อยู่อีเมล
มีผู้ได้รับผลกระทบจากเหตุข้อมูลภาษีฝรั่งเศสรั่วไหลกี่คน?
มีผู้ได้รับผลกระทบประมาณ 678,000 คน ตามข้อมูลของ FrenchBreaches ซึ่งเป็นตัวเลขที่รัฐมนตรีว่าการกระทรวงการคลังฝรั่งเศสยืนยันในภาพรวม แม้ว่าจำนวนที่แน่นอนจะยังอยู่ระหว่างการสืบสวน
การโจมตีคริปโตแบบใช้ประแจคืออะไร และเกี่ยวข้องกับการรั่วไหลครั้งนี้อย่างไร?
การโจมตีคริปโตแบบใช้ประแจคือการใช้ความรุนแรงหรือการข่มขู่เพื่อบังคับให้ผู้ถือคริปโตยอมมอบการเข้าถึงเงินทุนของตน แม้ว่าการรั่วไหลครั้งนี้จะไม่ได้ระบุเจ้าของคริปโตโดยตรง แต่การผสมผสานระหว่างข้อมูลรายได้และตัวตนส่วนบุคคลอาจช่วยให้อาชญากรระบุเป้าหมายที่มั่งคั่งได้ง่ายขึ้น ซึ่งยิ่งซ้ำเติมการเพิ่มขึ้นของการโจมตีลักษณะนี้ทั่วฝรั่งเศส
ใครคือผู้โจมตีที่อยู่เบื้องหลังเหตุข้อมูลภาษีฝรั่งเศสรั่วไหล?
ผู้โจมตีใช้นามแฝงว่า ZeroBytes และมีรายงานว่าใช้เครื่องมือค้นหาภายในระบบของหน่วยงานภาษีเพื่อดึงข้อมูลออกมาก่อนที่จะถูกค้นพบและถูกตัดการเข้าถึง
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ข้อมูลส่วนบุคคลใดบ้างที่ถูกเปิดเผยในเหตุข้อมูลภาษีฝรั่งเศสรั่วไหล?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”การรั่วไหลครั้งนี้เปิดเผยข้อมูลอ่อนไหวรวมถึงชื่อ ที่อยู่ รายได้ ตัวระบุภาษี หมายเลขโทรศัพท์ และที่อยู่อีเมล”}},{“@type”:”Question”,”name”:”มีผู้ได้รับผลกระทบจากเหตุข้อมูลภาษีฝรั่งเศสรั่วไหลกี่คน?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”มีผู้ได้รับผลกระทบประมาณ 678,000 คน ตามข้อมูลของ FrenchBreaches ซึ่งเป็นตัวเลขที่รัฐมนตรีว่าการกระทรวงการคลังฝรั่งเศสยืนยันในภาพรวม แม้ว่าจำนวนที่แน่นอนจะยังอยู่ระหว่างการสืบสวน”}},{“@type”:”Question”,”name”:”การโจมตีคริปโตแบบใช้ประแจคืออะไร และเกี่ยวข้องกับการรั่วไหลครั้งนี้อย่างไร?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”การโจมตีคริปโตแบบใช้ประแจคือการใช้ความรุนแรงหรือการข่มขู่เพื่อบังคับให้ผู้ถือคริปโตยอมมอบการเข้าถึงเงินทุนของตน แม้ว่าการรั่วไหลครั้งนี้จะไม่ได้ระบุเจ้าของคริปโตโดยตรง แต่การผสมผสานระหว่างข้อมูลรายได้และตัวตนส่วนบุคคลอาจช่วยให้อาชญากรระบุเป้าหมายที่มั่งคั่งได้ง่ายขึ้น ซึ่งยิ่งซ้ำเติมการเพิ่มขึ้นของการโจมตีลักษณะนี้ทั่วฝรั่งเศส”}},{“@type”:”Question”,”name”:”ใครคือผู้โจมตีที่อยู่เบื้องหลังเหตุข้อมูลภาษีฝรั่งเศสรั่วไหล?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ผู้โจมตีใช้นามแฝงว่า ZeroBytes และมีรายงานว่าใช้เครื่องมือค้นหาภายในระบบของหน่วยงานภาษีเพื่อดึงข้อมูลออกมาก่อนที่จะถูกค้นพบและถูกตัดการเข้าถึง”}}]}
บทความนี้จัดทำขึ้นโดยได้รับความช่วยเหลือจากปัญญาประดิษฐ์และผ่านการตรวจทานโดยทีมบรรณาธิการแล้ว

