Home » Вслед за DAC8 французское государство наклеивает на спину французам мишень?

Вслед за DAC8 французское государство наклеивает на спину французам мишень?

by Michael

С 1 января 2026 года европейская директива DAC8 усиливает отслеживаемость криптовалютных транзакций, в то время как в Франции растет число похищений и нападений, связанных с цифровыми активами. В этом досье мы разъясняем, что эта новая прозрачность означает для французских инвесторов, с помощью эксперта Седрика Фонтейна, бывшего военного и полицейского, генерального директора Lima Groupe.

Стремясь повысить налоговую прозрачность, Франция и ее соседи вводят все более строгие правила в отношении криптовалют и их владельцев. С 1 января 2026 года европейская директива DAC8 обязывает поставщиков услуг по криптоактивам передавать налоговым органам полную информацию о своих клиентах. Параллельно с этим французская поправка также предусматривает обязательную ежегодную декларацию холодных кошельков физических лиц, стоимость которых превышает 5000 евро. Несмотря на, несомненно, благие намерения, Франция ставит под угрозу владельцев цифровых активов. Действительно, эта новая инициатива создает критическую уязвимость, а именно централизованную цифровую базу данных, которую могут использовать преступники.

Франция, безусловно, переживает кризис, который сочетает в себе волну утечки данных (в том числе потенциальную утечку из Министерства внутренних дел), серию похищений в стране и недостаточную защиту со стороны государства. Эта беспрецедентная ситуация делает страну привлекательной мишенью для организованной преступности, что, к сожалению, вынуждает инвесторов защищаться самостоятельно с помощью частных служб или просто покидать страну. Можно ли их за это винить?

Стремление к прозрачности любой ценой

Так заканчивается одна эпоха во Франции. С 1 января 2026 года директива DAC8 изменит налоговую среду для владельцев криптовалют в Европе. По данным Европейской комиссии, это регулирование обяжет CASP (Crypto Asset Service Provider), европейский эквивалент PSAN (Prestataire de Services sur Actifs Numériques) во Франции, собирать и передавать налоговым органам подробную информацию о транзакциях своих клиентов.

Следует отметить, что Франция уже внедрила меры по этому вопросу. Так, обязательная декларация криптовалютных счетов, открытых за рубежом, требуется с помощью формы CERFA 3916-bis, а штрафы могут достигать 1500 евро за каждый незадекларированный счет, если активы превышают 50 000 евро. Однако кошельки с балансом менее 5000 евро пока не подпадают под эту обязанность, как указывает Грегори Раймонд в своем твите:

По данным Европейской комиссии, эти меры направлены на борьбу с налоговым мошенничеством и отмыванием денег. Таким образом, Франция теперь будет отслеживать деятельность, осуществляемую через криптовалютные платформы, оставляя автогенерируемые кошельки вне поля зрения, как справедливо отмечает консалтинговая компания Deloitte:

На практике государства-члены будут иметь информацию о деятельности с цифровыми активами, осуществляемой каждым физическим лицом, что позволит их налоговым службам восполнять пробелы в декларациях.

К сожалению, эта мера централизует всю конфиденциальную информацию в государственных базах данных, которые являются идеальной мишенью для хакеров, учитывая, что утечки информации во Франции становятся все более частыми.

Утечки данных из частного сектора в государственный — находка для преступников

В последние несколько лет во Франции наблюдается резкий рост утечек данных, затрагивающих как государственные учреждения, так и частные компании. Согласно опросу France 2, телеканал сообщил:

Взрывной рост утечек данных, затрагивающих многие французские компании и государственные службы.

Еще более тревожным является тот факт, что в период с 2021 по 2024 год в результате взломов муниципальных платформ были скомпрометированы документы, удостоверяющие личность, по меньшей мере 14 миллионов французских граждан.

Криптокомпании также не остались в стороне, и некоторые из них также не в состоянии защитить конфиденциальные данные своих клиентов. Так, в июле 2020 года французский производитель аппаратных кошельков Ledger подвергся массовой утечке данных, в результате которой были раскрыты около миллиона адресов электронной почты клиентов, чуть более 250 000 почтовых адресов и телефонных номеров, из которых 16 000 французских клиентов были непосредственно затронуты.

После этого взлома похищенные данные были проданы на форумах даркнета. В результате в октябре 2024 года CNIL наложила на Ledger рекордный штраф в размере 750 000 евро за недостаточные меры безопасности. Однако этот штраф не восстановил конфиденциальность жертв и не компенсировал ущерб людям, которые впоследствии подверглись преследованию в виде фишинговых писем и электронных сообщений.

Пример поддельного письма от Ledger (поделился @_SaxX_ на X)

В результате этой утечки последствия для владельцев криптовалют оказались катастрофическими. Согласно этой статье Le Monde от 2024 года, СМИ сообщили, что:

CNIL заявила агентству France-Presse, что Ledger «не обеспечила достаточную защиту данных своих клиентов» после двух утечек данных, произошедших в 2020 году, которые затронули личные данные клиентов и потенциальных клиентов компании.

Чтобы уточнить, Ledger действительно стал жертвой однозначной утечки в июле 2020 года на своем сайте, хостинг которого обеспечивает Shopify, в результате чего были раскрыты данные 270 000 клиентов. К этому добавилась последующая утечка, когда недобросовестные сотрудники Shopify экспортировали дополнительные данные, затронувшие еще 290 000 клиентов Ledger.

В начале 2026 года компания вновь стала жертвой утечки через своего партнера по электронной коммерции Global-e. В результате инцидента были раскрыты личные данные некоторых клиентов, совершавших покупки через платформу.

Недавнее расследование также показало, что киберпреступники составили полный профиль своих целей после нескольких утечек данных на протяжении многих лет, в частности утечки данных Free в 2024 году. Клеман Доминго, эксперт по кибербезопасности, объясняет:

Группа киберпреступников, стоящая за этой операцией, скорее всего, сопоставила почтовые данные пользователей криптовалют с другими утечками данных.

Еще более недавно, в ночь с 11 на 12 декабря 2025 года, Министерство внутренних дел подверглось взлому своих данных. Кибератака, ответственность за которую взяла на себя хакерская группировка BreachForums, была направлена на почтовые серверы ведомства.

Затем они подробно описали свою атаку на своем форуме, уточнив, что получили доступ к конфиденциальным базам данных, в частности к базе данных судимостей (TAJ), файл разыскиваемых лиц (FPR), а также взаимосвязанные системы, соединяющие Интерпол, Главное управление государственных финансов (DGFIP) и Национальный фонд социального страхования, что дало им доступ к личным файлам более 16 миллионов человек.

Затем хакеры выдвинули правительству ультиматум, дав неделю на переговоры, в противном случае данные будут проданы тому, кто предложит самую высокую цену, или обнародованы, как объясняет @AureaLibe в своем твите на X:

Несмотря на этот хакерский взлом, который вызвал большой резонанс, правительство, похоже, не осознает серьезности ситуации. В связи с этим министр внутренних дел Лоран Нуньес преуменьшил риски, заявив на радио RTL, что на данном этапе не было обнаружено никаких «серьезных угроз», хотя по делу уже был арестован один человек.

Тем не менее, это вторжение выявляет пугающую уязвимость. Ведь если один человек смог проникнуть в системы Министерства внутренних дел, что будет, если с этим займутся организованные киберпреступники или киберпреступники, поддерживаемые государствами?

В довершение ко всему, опасность исходит не только извне. В июле прошлого года газета Le Parisien сообщила, что сотрудница Главного управления государственных финансов подозревается в передаче конфиденциальной информации организованной преступности. Если налоговый инспектор может быть подкуплен и продать конфиденциальные данные налогоплательщиков, как правительство может гарантировать безопасность будущих баз данных, связанных с DAC8?

Растущая волна похищений — жестокая реальность

С 2023 года во Франции происходят многочисленные похищения, направленные в основном против инвесторов в криптовалюту. Наибольший резонанс в СМИ вызвало похищение соучредителя Ledger Дэвида Балланда. Национальная жандармерия региона тогда заявила:

Утром 21 января 2025 года пара была похищена из своего дома в Вьерзоне, в департаменте Шер, группой преступников. Дэвид Балланд является соучредителем Ledger, французской компании, специализирующейся на криптовалютах.

По всей видимости, выкуп требовали в криптовалюте, поскольку похитители предоставили видео с доказательством того, что предприниматель жив.

Через несколько месяцев, в мае прошлого года, отец другого предпринимателя из этой отрасли также был похищен и удерживался в заложниках в течение почти 48 часов недалеко от Парижа. Преступники также требовали выкуп в криптовалюте в обмен на заложника.

Еще одним тревожным фактом является то, что беременная женщина, дочь генерального директора Paymium, едва избежала похищения в 11-м округе Парижа.

18 декабря прошлого года супружеская пара инвесторов, проживающая недалеко от Ла-Рошели, была похищена из своего дома. Их связали и избивали в течение почти двух часов, чтобы получить доступ к их криптовалютному кошельку. По данным местной полиции, нападавшие похитили около 10 миллионов долларов в криптовалюте и располагали очень точной информацией о суммах, хранящихся у жертв, которую они получили благодаря утечке данных, найденной в Интернете.

С тех пор ситуация ухудшается: всего за 3 дня во Франции произошло 3 нападения, включая попытки похищения и целенаправленные нападения, что свидетельствует о тревожном сдвиге, когда владение криптовалютами может стать фактором физического риска как для инвестора, так и для его близких.

Критическая ситуация, сложившаяся во Франции, не оставляет места для сомнений. Чем больше регулирование сделает активы граждан в криптовалюте прозрачными для правительства, тем больше преступники будут адаптировать свою стратегию, делая ставку на конфиденциальные данные, что подтверждает следующую пословицу: чтобы жить счастливо, живите скрытно.

Недостаточная реакция Франции в области безопасности

Перед лицом растущей угрозы, нависшей над участниками рынка криптовалют, правительство ввело первичную защиту, отражающую его незаинтересованность в этом вопросе. Министерство внутренних дел объявило, что:

Предприниматели из сектора криптовалют получат приоритетный доступ к номеру экстренной службы 17 и будут получать брифинги от элитных подразделений французской полиции.

Эти меры носят скорее символический характер, чем успокаивающий. Предприниматели в этом секторе ни в коем случае не чувствуют себя в большей безопасности, поскольку это абсолютно не решает проблему уязвимости централизованных систем данных, и, что еще хуже, правительство, похоже, действительно преуменьшает масштабы угрозы, которая усиливается, как отмечает Седрик Фонтейн, генеральный директор Lima Protection:

В настоящее время соотношение затрат и выгод благоприятно для преступников. Государство не сможет ничего сделать на своем уровне, пока судебная система будет столь мягкой».

В результате неспособности страны защитить своих граждан некоторые из самых состоятельных инвесторов в криптовалюту обратились к частным охранным компаниям, что привело к появлению двухскоростной системы безопасности в стране.

По всей видимости, спрос на частную охрану резко вырос, особенно среди предпринимателей и инвесторов, управляющих крупными портфелями. Джетро Пилман, генеральный директор Infinite Risks International, специализированной охранной компании из Нидерландов, поделился с Bloomberg своим наблюдением:

Мы получили больше запросов, подписали больше долгосрочных контрактов и заметили рост проактивных запросов со стороны инвесторов в криптовалюту, которые не хотят быть застигнутыми врасплох. Они понимают, что интеллектуальные меры безопасности теперь являются неотъемлемой частью их операционных затрат.

По данным Bloomberg, Coinbase потратила до 6,2 миллиона долларов на личную охрану своего генерального директора Брайана Армстронга только в 2024 году. Это яркий пример того, что «крипто-VIP» теперь вынуждены тратить на свою безопасность значительные семизначные суммы.

Помимо услуг личной охраны, существуют и менее дорогие решения, такие как то, которое предлагает Perimeter Lab. Этот французский стартап, основанный тремя бывшими сотрудниками Ledger, предлагает полный аудит, позволяющий криптоинвесторам выявлять свои уязвимости до того, как они будут использованы.

Таким образом, наступила эра, когда защита со стороны государства является недостаточной и только самые богатые могут позволить себе безопасность, соответствующую растущей угрозе, что отражает крах Франции в области общественной безопасности.

Ситуация во Франции ухудшается из-за этих угроз, мы находимся на восходящем тренде. Мы видим это по количеству запросов, мы видим это по количеству людей, которые подвергаются нападениям, — добавляет Седрик Фонтейн

Действительно, между потенциальным взломом миллионов данных Министерства внутренних дел, бессилием правительства перед лицом киберпреступной организации BreachForums и внедрением DAC8 с его централизованной базой, Франция, похоже, ставит французов в явное опасное положение, не осознавая последствий своих действий.

Related Posts

Leave a Comment