В ночь на 21 января налоговый помощник Waltio стал жертвой утечки данных, за которой вскоре последовала попытка шантажа, приписываемая хакерской группировке «Shiny Hunters». По предварительным данным, от инцидента могли пострадать около 50 000 пользователей; французские власти начали расследование. Насколько оправдана централизация конфиденциальных данных, если она становится излюбленным рычагом для киберпреступников?
«Shiny Hunters» стоят за вымогательством, связанным с утечкой данных Waltio
В ночь на 21 января налоговый помощник Waltio сообщил, что ему стало известно об утечке данных. Французские власти занялись этим делом и проводят расследование, чтобы определить характер похищенных данных и установить личности пострадавших.
Из пресс-релиза, опубликованного Пьером Моризо (Pierre Morizot), генеральным директором Waltio, становится известно, что платформа подверглась атаке со стороны злоумышленника, который предоставил образец данных, позволяющий подтвердить подлинность его угроз.
Согласно сообщению газеты «Le Parisien», за этой атакой стоит известная хакерская группировка «Shiny Hunters». Её члены утверждают, что в их распоряжении находятся персональные данные почти 50 000 клиентов (1/3 пользователей), большая часть которых проживает в континентальной Франции.
По всей видимости, злоумышленник связался с компанией Waltio и требует выкуп. Сразу же после получения этого сообщения были запущены процедуры по устранению инцидента. Компания поясняет, что привлекла внешних экспертов для «анализа ситуации с соблюдением самых высоких стандартов».
Действительно, в своём заявлении отдел по борьбе с киберпреступностью (J3) Парижской прокуратуры сообщил, что поручил расследование Национальному киберподразделению Национальной жандармерии (UNCyber).

Совместное заявление Парижской прокуратуры и киберподразделения Национальной жандармерии на сайте Cybermalveillance
По данным Waltio, первые результаты расследования показывают, что вторжение больше не происходит и все сервисы платформы работают в обычном режиме.
Что касается затронутых данных, их объем ограничивается «составлением налоговых отчетов за 2024 год, по состоянию на 31.12.2024», как также указано в пресс-релизе. Таким образом, можно установить адрес электронной почты пользователя, а также данные из отчетов (прибыль, убытки, остатки).
По своей сути, налоговый помощник Waltio агрегирует данные с ваших счетов на биржах для их анализа, а затем для расчета суммы ваших налогооблагаемых приростов стоимости.
Тем не менее Пьер Моризо, стремясь успокоить пользователей, уточняет, что «никакие данные, позволяющие получить доступ к вашим криптоактивам, не были скомпрометированы». Кроме того, он напоминает, что платформа не запрашивает никакой информации, касающейся вашей личности (имя, фамилия, почтовый адрес, номер телефона, дата рождения).
Компания сообщает, что продолжает расследование, проводя полную проверку истории работы своей информационной системы (ИС). Потенциально затронутым пользователям будет отправлено прямое уведомление с «ясными и практичными» рекомендациями.
Кроме того, Waltio сообщает, что принимает все необходимые меры, продолжает уведомлять о происшествии Национальную комиссию по информатике и свободам (CNIL) и подала жалобу через своего адвоката Ромена Шилли в отдел J3 прокуратуры Парижа.
Основной риск: атаки с использованием социальной инженерии
Как указано в пресс-релизе, главный риск, связанный с подобными утечками, заключается не в техническом хищении средств. Злоумышленники предпочтут использовать контекстуальные факторы для выбора жертв с помощью фишинга или попыток мошенничества.
Они будут использовать различные когнитивные искажения, чтобы поставить вас в стрессовую ситуацию и подтолкнуть к ошибке:
- подталкивание к быстрой реакции;
- угроза финансовых потерь;
- выдача себя за авторитетное лицо;
- страх перед негативными последствиями;
- социальное давление…

Рекомендации для владельцев криптовалют, доступные на сайте Cybermalveillance
Поэтому особенно важно четко установить личность вашего собеседника. Вы можете проверить подлинность письма от Waltio с помощью кода безопасности, указанного внизу отправленных маркетинговых писем. Waltio рекомендует проверить, совпадают ли эти коды с теми, что указаны в вашем аккаунте.
Кроме того, следует помнить, что компания не располагает вашим номером телефона и почтовым адресом, поэтому вы не получите от них ни звонков, ни SMS, ни писем.
Этот инцидент усугубляет атмосферу страха среди владельцев криптовалют на территории Франции. В последнее время случаи похищений, незаконного удержания и угроз постоянно попадают в заголовки новостей.
Централизация конфиденциальной информации создает единый резервуар данных и представляет собой серьезную уязвимость. Особенно длинный список утечек данных (включая ряд государственных организаций), зафиксированных сайтом bonjourlafuite за 2025 год, ставит под сомнение правомерность доступа определенных служб к данному типу данных.
Как поясняет Adan, сбор таких данных часто обусловлен нормативными требованиями; необходимо пересмотреть масштабы обработки этих данных, чтобы не создавать новых уязвимостей.
Adan с большой озабоченностью наблюдает за ростом числа с начала 2026 года серьезных актов насилия, направленных против инвесторов и участников рынка криптоактивов во Франции. Эти события требуют от государственных органов адекватного реагирования на…
— Adan (@adan_asso) 23 января 2026 года
Независимо от мер защиты, принятых в отношении информационной системы, она всегда будет уязвима. Таким образом, для уменьшения площади атаки единственным решением, по-видимому, является минимизация данных: нулевой объем данных — нулевая утечка.