Kryptolehti.fi Oppaat
Ladataan markkinadataa…
Ranskan verohallinnon tietomurto herättää huolen kryptosijoittajien turvallisuudesta

Ranskan verohallinnon tietomurto herättää huolen kryptosijoittajien turvallisuudesta

15. elokuuta 2026 klo 10.34 Markkinat Lasse Braden
Lue tiivistelmä

Ranskan valtio vahvisti tietomurron, jossa käytettiin varastettuja tunnuksia. Hakkerin oman väitteen mukaan tietoja vuoti 678 000 verovelvollisesta.

Varastetuilla tunnuksilla tehty tietomurto osui Ranskan verohallintoon DGFiP:hen (Direction Générale des Finances Publiques), joka vahvisti tapauksen 13.–14. elokuuta. Tunnukset kuuluivat yhdelle DGFiP:n työntekijälle ja yhdelle ulkopuoliselle valtuutetulle toimijalle. Talousministeriön tiedotteen mukaan tunkeutumiset tapahtuivat kesä–heinäkuussa 2026 (presse.economie.gouv.fr).

Hakkeri, joka käyttää nimimerkkiä ZeroBytes, väitti 12. elokuuta rikollisfoorumilla myyvänsä 678 438 tietuetta, joista 392 867 on yksityishenkilöiden ja 285 570 yritysten tietoja. Luku on hakkerin oma myynti-ilmoitus, ei DGFiP:n vahvistama määrä. Aiemmin hakkeri puhui 600 000 tietueesta.

Vuodetuiksi tiedoiksi kerrotaan viitetulot, perhekerroin, ennakonpidätysprosentit, nimet, syntymätiedot, osoitteet sekä puhelinnumerot ja sähköpostiosoitteet. Yrityksiltä vuoti nimiä, SIREN-tunnuksia ja kiinteistötietoja. DGFiP painottaa, ettei verkkoportaalien salasanoja varastettu.

DGFiP on ilmoittanut tapauksesta tietosuojaviranomainen CNIL:lle ja ottaa yhteyttä kaikkiin kohteeksi joutuneisiin suoraan. Se tutkii tapausta yhdessä kyberturvallisuusvirasto ANSSI:n ja sisäisen turvallisuuden yksikön SHFDS:n kanssa. Asiasta on myös tehty rikosilmoitus.

Talousministeriön omassa tiedotteessa ei mainita bitcoinia, kryptovaluuttoja eikä jakoavainhyökkäyksiä sanallakaan. Kytkös kryptoon on peräisin yksinomaan kryptomediasta, kuten Bitcoin Magazinesta, Decryptistä ja Bitcoin.com Newsista, ei Ranskan viranomaisilta.

Huoli ei ole tuulesta temmattu, vaikka kyse on eri tapauksesta. Vuosina 2024–2025 ranskalainen verovirkailija, 32-vuotias nainen, josta Ranskan mediassa käytetään nimeä Ghalia C., luovutti syytteiden mukaan sisäisiä hakutietoja varakkaista kryptosijoittajista rikollisverkostoille.

Tapaus kytkeytyi suoraan Manosquessa tehtyyn väkivaltaiseen kotimurtoon, jossa aseistautuneet tunkeutujat veivät uhrilta laitelompakon. Syyte nostettiin kesäkuussa 2025.

Kyse ei ole yksittäistapauksesta. Ranskassa on kirjattu 30–33 jakoavainhyökkäystä, joissa uhri pakotetaan väkivalloin luovuttamaan kryptovaransa, pelkästään alkuvuonna 2026, kun koko vuonna 2025 niitä oli 19. Chainalysisin ja CertiKin seurannan mukaan tällaisilla hyökkäyksillä on varastettu maailmanlaajuisesti yli 30 miljoonaa dollaria.

Bitcoin-turvallisuustutkija Jameson Lopp, lompakkoyhtiö Casan turvallisuusjohtaja, joka ylläpitää julkista jakoavainhyökkäysten rekisteriä, kommentoi tuoretta tietomurtoa somessa.

– Lisää huonoja uutisia bitcoinisteille maassa, joka johtaa jakoavainhyökkäysten tilastoja, Lopp toteaa.

Kukaan ei ole toistaiseksi osoittanut, että elokuun 2026 tietomurtoa olisi jo käytetty fyysisessä hyökkäyksessä. Riski on vain päätelmä, ei ihan dokumentoitu tosiasia, ja se kannattaa pitää erillään vahvistetuista tiedoista.

Suomessa vastaavaa Verohallinnon tietomurtoa ei ole raportoitu. GDPR:n 72 tunnin ilmoitusvelvollisuus, jota DGFiP nyt noudattaa suhteessa CNIL:iin, sitoo yhtä lailla Verohallintoa.

Veroviranomaisilla on hallussaan juuri se tietoyhdistelmä, jota jakoavainrikolliset tarvitsevat: henkilöllisyys, varallisuus ja osoite. Siksi kannattaa välttää kryptovarallisuudellaan esiintymistä julkisesti ja varmistaa aina erikseen, jos joku ottaa yhteyttä veroviranomaisen nimissä.

LB
Lasse Braden

Päätoimittaja

Kryptolehti.fi:n päätoimittaja ja kryptovaluutta-analyytikko.

Lisää Kryptolehti suosikkilähteeksi Googlessa

Vaatii Google-tilille kirjautumisen.

Aiheeseen liittyvät oppaat

Lue myös