フランスの税務当局に対するサイバー攻撃により、およそ678,000人分の個人情報および財務記録が流出した。セキュリティ研究者らは、この漏えいによって犯罪者に、すでに暗号資産保有者に対する暴力犯罪の波に直面している国で、富裕層の出来合いのリストを渡してしまう可能性があると警告している。このフランスの暗号資産関連データ漏えいに対する懸念は、ハッキングそのものよりも、盗まれた財務プロファイルが、すでに危険な暗号資産保有者への物理的攻撃のパターンと結びついたときに何が起こるか、という点にある。
Summary
主なポイント
- フランスの財務総局は6月下旬に侵害され、フランスの財務相および侵害追跡プラットフォームFrenchBreachesによると、およそ678,000人に紐づくデータが流出した。
- 漏えいした記録には、氏名、生年月日、自宅住所、電話番号、メールアドレス、課税所得額などが含まれていると報告されている。
- 影響を受けた個人のうち、ほぼ27,000人が10万ユーロ超の所得を有し、386人が100万ユーロ超、8人が1,000万ユーロ超を申告していた。
- 盗まれたデータベースはダークウェブのマーケットプレイスで販売されているとされ、ZeroBytesという別名を使う攻撃者が犯行声明を出している。
- Chainalysisは、2026年上半期だけでフランスにおいて30件の暴力的な暗号資産攻撃を記録しており、被害総額は3,000万ドル超に達した。これは、2025年の記録を上回るペースとなっている。
大規模なフランス税務データ漏えい、約678,000人に影響
フランスの財務相は、6月下旬のある時点でハッカーが財務総局に侵入し、個人および事業納税者の双方に紐づくデータを引き出したことを認めた。国内のサイバー攻撃を追跡するプラットフォームFrenchBreachesは、その人数を678,437人、すなわちフランス全人口のおよそ1%と見積もっている。侵入の規模に関する調査は現在も進行中であり、この数字は暫定的なものだ。
侵害された記録には、氏名、生年月日、自宅住所、電話番号、メールアドレス、課税所得の詳細が含まれているとされる。この組み合わせにより、一見すると通常の政府データ漏えいに見える事案が、はるかに重大なものへと変貌している。数十万人のフランス居住者の詳細な財務スナップショットが、それを引き出した人物の手の中にあるのだ。
攻撃者の手口とデータ流出
ZeroBytesという別名を使う侵入者は、税務当局システム内部の検索ツールを悪用して記録を抽出し、管理者が侵害を検知してアクセスを遮断する前にデータを持ち出したと主張している。この詳細は、単一の内部アクセス手段が、いかに容易に数十万人の市民のデータを露出させ得るかという、不都合な疑問を投げかけている。
流出した納税者プロファイルは高所得者層を浮き彫りに
今回の事件を一般的なデータ漏えいと一線を画しているのは、盗まれた記録に組み込まれた所得の内訳だ。影響を受けた納税者のうち、ほぼ27,000人が少なくとも10万ユーロの所得を申告しており、386人が100万ユーロ超、8人が1,000万ユーロ超を申告していた。これは単なるプライバシー問題ではない。恐喝、住居侵入、誘拐などのスキームを仕掛ける犯罪者にとって魅力的な財務プロファイルを持つ人々の、厳選されたリストでもある。
この漏えいによって、これらの納税者のうち誰が暗号資産を保有しているかが直接特定されているわけではない。しかし、それは本質的には重要ではないとも言える。フランスの富裕層を調べようとする者にとって、今回のフランス税務データハックが明るみに出る前には存在しなかった出発点が、今や与えられたことになる。
盗まれた納税者データはダークウェブのマーケットプレイスで販売中
FrenchBreachesによると、このデータベースはすでにダークウェブのマーケットプレイスで数千ユーロで販売されていると報告されている。一度、財務および身元情報がその段階に達すると、その利用方法を制御することは事実上不可能になる。購入者は、それを公開記録、ソーシャルメディア、他の漏えいデータセットと照合し、特定の個人に関する詳細なプロファイルを構築できる。これは、標的型攻撃に先立って行われる下準備そのものだ。
2026年、フランスで暴力的な暗号資産レンチ攻撃が急増
フランスは、いわゆるレンチ攻撃の世界最悪レベルのホットスポットの一つとなっている。これは、犯罪者が暴力または暴力の脅しを用いて暗号資産保有者に資金へのアクセスを引き渡させる手口だ。ブロックチェーン分析企業Chainalysisは30件の公に知られた暴力的な暗号資産攻撃を、2026年上半期だけで同国において記録しており、被害額は3,000万ドルを超えている。このペースだと、すでに記録的な年であった2025年のフランスにおける暴力的な暗号資産犯罪による被害額5,800万ドルを上回る見込みだ。
暗号資産の物理的攻撃をほぼ12年にわたり、同分野で最も包括的な公開データベースの一つを通じて追跡してきたビットコインセキュリティ研究者Jameson Loppは、この税務漏えいについてX上で率直に反応した。「レンチ攻撃の先進国に住むビットコイナーにとって、またしても悪いニュースだ。」
Chainalysisは、この傾向の一部を別個かつ無関係な事件に結びつけている。そこでは、フランスの税務職員が暗号資産投資家の機密情報を犯罪組織に販売したとして告発されており、この行為は2025年6月の逮捕前から続いていたとされる。この事件はすでに、税務記録への内部アクセスが、暗号資産保有者を標的とする暴力犯罪に直接つながり得ることを示していた。今回の新たな漏えいは、そのパターンがはるかに大きな規模で繰り返されるリスクをはらんでいる。
暗号資産保有者のセキュリティにとってなぜ重要なのか
フランスでは、漏えいした財務データと身体的危険との関連は、もはや理論上の話ではない。今週初め、フランスのソンム県で、暗号資産長者の元住人の住所と税務情報がダークウェブに流出していた家に引っ越しただけの夫婦が、1か月足らずの間に3度も標的にされたという報道があった。攻撃者たちは、元の住人がすでにいないことを知らなかったのか、あるいは気にしなかったのかもしれない。この事例は、身元および財務データが一度犯罪ネットワークに流出すると、それが古くなった後でさえ、さらには誤った家を指し示すようになった後でさえ、人々を危険にさらし続け得るという、身の毛もよだつ現実を浮き彫りにしている。
フランスにおける暗号資産保有者のセキュリティは、暗号資産業界とは無関係な機関、すなわち税務当局、配送業者、政府データベースなどのデータ衛生によって、ますます左右されるようになっている。ハードウェアウォレットの利用者も同様の影響を受けている。Trezorは、自社の配送パートナーShipMonkでの侵害により、ほぼ14,000人の顧客に関する情報が流出し、そのうち11,742人については電話番号と住所が含まれていたことを明らかにした。これらのデータはいずれもTrezor自身のシステムから取得されたものではないにもかかわらず、その露出は暗号資産ユーザーに直接降りかかっている。
これらの事案を総合すると、単一の漏えいを超えたパターンが見えてくる。無関係な機関から漏れ出した個人データが、フランスにおける暗号資産保有者を標的とする暴力犯罪の原材料となりつつあり、新たな漏えいが起こるたびに、2026年に減速の兆しを見せない脅威に、さらなるリスクの層が積み重ねられている。
FAQ
フランスの税務漏えいでどのような個人データが流出しましたか?
この漏えいでは、氏名、住所、所得、税務識別子、電話番号、メールアドレスなどの機微な情報が流出しました。
フランスの税務データ漏えいで何人が影響を受けましたか?
FrenchBreachesによると、およそ678,000人が影響を受けており、この数字はフランスの財務相によって概ね確認されていますが、正確な人数は現在も調査中です。
暗号資産レンチ攻撃とは何であり、この漏えいとどのように関連していますか?
暗号資産レンチ攻撃とは、暴力またはその脅しを用いて暗号資産保有者に資金へのアクセスを引き渡させる手口です。この漏えいは暗号資産保有者を直接特定するものではありませんが、所得データと個人情報が組み合わさることで、犯罪者が富裕層の標的を特定しやすくなり、フランス全土で増加しているこうした攻撃に拍車をかける可能性があります。
フランスの税務データ漏えいの背後にいる攻撃者は誰ですか?
攻撃者はZeroBytesという通称を名乗っており、税務当局システム内の内部検索ツールを使ってデータを抽出し、発見されて遮断される前に持ち出したと報告されています。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”フランスの税務漏えいでどのような個人データが流出しましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”この漏えいでは、氏名、住所、所得、税務識別子、電話番号、メールアドレスなどの機微な情報が流出しました。”}},{“@type”:”Question”,”name”:”フランスの税務データ漏えいで何人が影響を受けましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”FrenchBreachesによると、およそ678,000人が影響を受けており、この数字はフランスの財務相によって概ね確認されていますが、正確な人数は現在も調査中です。”}},{“@type”:”Question”,”name”:”暗号資産レンチ攻撃とは何であり、この漏えいとどのように関連していますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”暗号資産レンチ攻撃とは、暴力またはその脅しを用いて暗号資産保有者に資金へのアクセスを引き渡させる手口です。この漏えいは暗号資産保有者を直接特定するものではありませんが、所得データと個人情報が組み合わさることで、犯罪者が富裕層の標的を特定しやすくなり、フランス全土で増加しているこうした攻撃に拍車をかける可能性があります。”}},{“@type”:”Question”,”name”:”フランスの税務データ漏えいの背後にいる攻撃者は誰ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”攻撃者はZeroBytesという通称を名乗っており、税務当局システム内の内部検索ツールを使ってデータを抽出し、発見されて遮断される前に持ち出したと報告されています。”}}]}
本記事は人工知能の支援を受けて作成され、編集部による確認を経ています。

