Fransa’nın vergi idaresine yönelik bir siber saldırı, yaklaşık 678.000 kişiye ait kişisel ve finansal kayıtları ortaya çıkardı ve güvenlik araştırmacıları, sızıntının suçlulara, kripto sahiplerine yönelik şiddet dalgasıyla zaten boğuşan bir ülkede, varlıklı hedeflerin kullanıma hazır bir listesini sunabileceği konusunda uyarıyor. Fransız kripto veri ihlali endişesi, saldırının kendisinden ziyade, çalınan finansal profillerin Fransa genelinde kripto sahiplerine yönelik hâlihazırda tehlikeli olan fiziksel saldırı modeliyle çakıştığında neler olabileceğinden kaynaklanıyor.
Summary
Öne çıkan noktalar
- Fransa’nın Kamu Maliyesi Genel Müdürlüğü’ne yönelik saldırı, Haziran ayının sonlarında gerçekleşti ve Fransız Maliye Bakanı ile ihlal takibi platformu FrenchBreaches’e göre yaklaşık 678.000 kişiyle bağlantılı verileri açığa çıkardı.
- Sızdırılan kayıtların isimler, doğum tarihleri, ev adresleri, telefon numaraları, e-posta adresleri ve vergi gelir rakamlarını içerdiği bildiriliyor.
- Etkilenen bireylerden neredeyse 27.000’inin geliri 100.000 €’nun üzerindeyken, 386’sı 1 milyon €’dan fazla ve sekizi 10 milyon €’yu aşıyor.
- Çalınan veritabanının karanlık ağ pazarlarında satıldığı ve ZeroBytes takma adını kullanan bir saldırganın sorumluluğu üstlendiği bildiriliyor.
- Chainalysis, yalnızca 2026’nın ilk yarısında Fransa’da 30 şiddet içeren kripto saldırısı kaydetti; bu saldırılarda çalınan miktar 30 milyon $’ı aştı — bu da yılı, 2025’in rekorunu geride bırakma yoluna sokuyor.
Devasa Fransız vergi veri ihlali yaklaşık 678.000 kişiyi etkiliyor
Fransa Maliye Bakanı, Haziran ayının sonlarında bir bilgisayar korsanının Kamu Maliyesi Genel Müdürlüğü’ne sızdığını ve hem bireysel hem de profesyonel mükelleflerle bağlantılı verileri çektiğini doğruladı. Ülke genelindeki siber saldırıları takip eden bir platform olan FrenchBreaches, bu sayıyı 678.437 kişi — Fransa’nın toplam nüfusunun yaklaşık %1’i — olarak belirtiyor. Soruşturma hâlâ devam ettiği için bu rakam hâlâ geçici kabul ediliyor.
Tehlikeye atılan kayıtların isimler, doğum tarihleri, ev adresleri, telefon numaraları, e-posta adresleri ve vergi geliri ayrıntılarını içerdiği bildiriliyor. Bu kombinasyon, ilk bakışta rutin bir devlet veri ihlali gibi görünen olayı çok daha önemli bir şeye dönüştürüyor: yüz binlerce Fransız sakininin ayrıntılı bir finansal anlık görüntüsü, onu ele geçirenlerin elinde duruyor.
Saldırganın yöntemi ve veri ifşası
ZeroBytes takma adını kullanan saldırgan, vergi dairesinin sistemleri içindeki dahili bir arama aracını kullanarak, yöneticiler ihlali tespit edip erişimi kesmeden önce kayıtları çıkardığını iddia ediyor. Bu ayrıntı, tek bir dahili erişim noktasının yüz binlerce vatandaşa ait verileri ne kadar kolay açığa çıkarabileceğine dair rahatsız edici soruları gündeme getiriyor.
İfşa olan mükellef profili, yüksek gelirli bireyleri öne çıkarıyor
Bu olayı tipik bir veri sızıntısından farklı kılan şey, çalınan kayıtlara gömülü gelir dağılımı. Etkilenen mükelleflerden neredeyse 27.000’i en az 100.000 € gelir bildirdi; 386’sı 1 milyon €’dan fazla, sekizi ise 10 milyon €’nun üzerinde gelir beyan etti. Bu sadece bir mahremiyet sorunu değil — aynı zamanda, şantaj, ev baskını veya kaçırma planları yürüten suçlular için cazip bir finansal profile sahip kişilerin özenle derlenmiş bir listesi.
İhlal, bu mükelleflerden hangilerinin kripto para sahibi olduğunu doğrudan ortaya koyuyor gibi görünmüyor. Ancak bu muhtemelen tali bir nokta. Fransa’daki varlıklı bireyleri araştıran herkesin, bu Fransız vergi veri saldırısı ortaya çıkmadan önce var olmayan bir başlangıç noktası artık elinde.
Çalınan mükellef verileri karanlık ağ pazarlarında satılıyor
FrenchBreaches’e göre veritabanı, karanlık ağ pazarlarında şimdiden birkaç bin euroya fiyatlandırılarak satışa sunulmuş durumda. Finansal ve kimlik verileri bu aşamaya ulaştığında, bunların nasıl kullanılacağı üzerindeki kontrol fiilen ortadan kalkıyor. Alıcılar, belirli bireyler hakkında ayrıntılı profiller oluşturmak için bu verileri kamu kayıtları, sosyal medya ve diğer sızdırılmış veri setleriyle çapraz referanslayabilir — tam da hedefli saldırıların öncesinde yapılan türden bir hazırlık.
2026’da Fransa’da şiddet içeren kripto wrench saldırılarında artış
Fransa, suçluların kripto sahiplerini fonlarına erişim vermeye zorlamak için şiddet veya şiddet tehdidi kullandığı, sözde wrench saldırıları için dünyanın en kötü sıcak noktalarından biri haline geldi. Blok zinciri analiz firması Chainalysis, 30 kamuya açık şiddet içeren kripto saldırısını yalnızca 2026’nın ilk yarısında ülkede kaydetti; kayıplar 30 milyon $’ı aştı. Bu hız, 2025’te Fransa genelinde şiddet içeren kripto suçlarında çalınan 58 milyon $’ı aşma yolunda 2026’yı konumlandırıyor — ki bu zaten rekor bir yıldı.
Yaklaşık 12 yıldır konuya dair en kapsamlı kamu veritabanlarından biri üzerinden kripto sahiplerine yönelik fiziksel saldırıları takip eden Bitcoin güvenlik araştırmacısı Jameson Lopp, X’te vergi ihlaline şu sözlerle net bir tepki verdi: “Wrench saldırılarında lider ülke olan yerde yaşayan Bitcoin kullanıcıları için daha da kötü haber.”
Chainalysis, bu eğilimin bir kısmını ayrı ve ilgisiz bir vakaya bağlıyor: Haziran 2025’te tutuklanmadan önce kripto yatırımcılarının gizli bilgilerini suç örgütlerine sattığı iddia edilen bir Fransız vergi çalışanı. Bu vaka, vergi kayıtlarına içeriden erişimin, kripto sahiplerini hedef alan şiddet suçlarını doğrudan nasıl besleyebileceğini zaten göstermişti — bu yeni ihlal ise aynı modelin çok daha büyük ölçekte tekrarlanma riskini taşıyor.
Bu durum kripto sahiplerinin güvenliği açısından neden önemli?
Fransa’da sızdırılan finansal veriler ile fiziksel tehlike arasındaki bağlantı artık teorik değil. Bu hafta başında, Somme departmanında yaşayan bir çiftin, yalnızca daha önce adresi ve vergi bilgileri karanlık ağa sızmış kripto milyonerlerinin oturduğu bir eve taşındıkları için, bir aydan kısa sürede üç kez hedef alındığına dair haberler çıktı. Saldırganlar, görünüşe göre eski sakinlerin çoktan taşındığını bilmiyor ya da umursamıyordu. Bu vaka, ürkütücü bir gerçeğin altını çiziyor: kişisel ve finansal veriler suç ağlarına sızdığında, güncelliğini yitirdikten ve hatta yanlış eve işaret ettikten çok sonra bile insanları tehlikeye atmaya devam edebilir.
Fransa’da kripto sahiplerinin güvenliği, giderek kripto sektörüyle hiçbir ilgisi olmayan kurumların — vergi daireleri, kargo şirketleri, devlet veritabanları — veri hijyenine göre şekilleniyor. Donanım cüzdanı müşterileri de bunu hissediyor. Trezor, kargo ortağı ShipMonk’taki bir ihlalin, 11.742 kişinin telefon numaraları ve adresleri de dahil olmak üzere, neredeyse 14.000 müşteriye ait bilgileri açığa çıkardığını açıkladı. Bu verilerin hiçbiri Trezor’un kendi sistemlerinden gelmedi, ancak ifşa yine de doğrudan kripto kullanıcılarını etkiliyor.
Birlikte ele alındığında, bu olaylar tek bir ihlalin ötesine geçen bir modele işaret ediyor: ilgisiz kurumlardan sızan kişisel veriler, Fransa’da kripto sahiplerini hedef alan şiddet suçları için ham madde haline geliyor ve her yeni sızıntı, 2026’da yavaşlama belirtisi göstermeyen bir tehdide yeni bir risk katmanı ekliyor.
SSS
Fransız vergi ihlalinde hangi kişisel veriler açığa çıktı?
İhlal, isimler, adresler, gelirler, vergi tanımlayıcıları, telefon numaraları ve e-posta adresleri dahil olmak üzere hassas bilgileri açığa çıkardı.
Fransız vergi veri ihlalinden kaç kişi etkilendi?
FrenchBreaches’e göre yaklaşık 678.000 kişi etkilendi; bu rakam, Fransız Maliye Bakanı tarafından genel hatlarıyla doğrulandı, ancak kesin sayı hâlâ soruşturma altında.
Kripto wrench saldırısı nedir ve bu ihlalle nasıl bağlantılıdır?
Kripto wrench saldırısı, kripto sahiplerini fonlarına erişimi teslim etmeye zorlamak için şiddet veya şiddet tehdidinin kullanıldığı saldırı türüdür. İhlal kripto sahiplerini doğrudan tanımlamasa da, gelir verileri ile kişisel kimliklerin birleşimi, suçluların varlıklı hedefleri belirlemesine yardımcı olabilir ve Fransa genelinde bu tür saldırılardaki artışı körükleyebilir.
Fransız vergi veri ihlalinin arkasındaki saldırgan kim?
Saldırgan, ZeroBytes takma adını kullanıyor ve verileri çıkarmak için vergi dairesinin sistemleri içindeki dahili bir arama aracını, keşfedilip erişimi kesilmeden önce kullandığı bildiriliyor.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Fransız vergi ihlalinde hangi kişisel veriler açığa çıktı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”İhlal, isimler, adresler, gelirler, vergi tanımlayıcıları, telefon numaraları ve e-posta adresleri dahil olmak üzere hassas bilgileri açığa çıkardı.”}},{“@type”:”Question”,”name”:”Fransız vergi veri ihlalinden kaç kişi etkilendi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”FrenchBreaches’e göre yaklaşık 678.000 kişi etkilendi; bu rakam, Fransız Maliye Bakanı tarafından genel hatlarıyla doğrulandı, ancak kesin sayı hâlâ soruşturma altında.”}},{“@type”:”Question”,”name”:”Kripto wrench saldırısı nedir ve bu ihlalle nasıl bağlantılıdır?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Kripto wrench saldırısı, kripto sahiplerini fonlarına erişimi teslim etmeye zorlamak için şiddet veya şiddet tehdidinin kullanıldığı saldırı türüdür. İhlal kripto sahiplerini doğrudan tanımlamasa da, gelir verileri ile kişisel kimliklerin birleşimi, suçluların varlıklı hedefleri belirlemesine yardımcı olabilir ve Fransa genelinde bu tür saldırılardaki artışı körükleyebilir.”}},{“@type”:”Question”,”name”:”Fransız vergi veri ihlalinin arkasındaki saldırgan kim?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Saldırgan, ZeroBytes takma adını kullanıyor ve verileri çıkarmak için vergi dairesinin sistemleri içindeki dahili bir arama aracını, keşfedilip erişimi kesilmeden önce kullandığı bildiriliyor.”}}]}
Bu makale, yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

