La plateforme française d’imposition sur les cryptomonnaies Waltio a révélé une violation de données touchant environ 50 000 utilisateurs après une demande de rançon formulée par des pirates.
Le groupe Shiny Hunters a obtained les e‑mails clients et les données des déclarations fiscales 2024 lors de l’attaque.
Le PDG de Waltio, Pierre Morizot, a said vendredi que la faille s’est produite le 21 janvier à la suite d’une « attaque particulièrement sophistiquée ». La plateforme fournit des services de suivi de portefeuille et de calcul d’impôts pour les détenteurs de cryptomonnaies.
La division cybercriminalité du Parquet de Paris enquête sur l’incident. Waltio a déposé plainte pour tentative d’extorsion et accès frauduleux à un système de traitement automatisé de données.
Ce qui a été compromis
Selon le quotidien français Le Parisien, les pirates ont obtenu les adresses e‑mail des utilisateurs ainsi que les plus‑values et moins‑values issues des déclarations fiscales 2024. L’entreprise a indiqué que les mots de passe et autres identifiants sensibles n’avaient pas été consultés.
Morizot a averti que le principal risque concerne les attaques d’ingénierie sociale. Des cybercriminels pourraient utiliser les détails des déclarations fiscales pour se faire passer pour les autorités ou pour la plateforme elle‑même lorsqu’ils ciblent des victimes.
« Certains attaquants peuvent utiliser des éléments contextuels pour paraître crédibles », a déclaré Morizot dans un communiqué.
À lire aussi : Bitcoin Prediction Markets Show Dim Odds For $100K Recovery
Pourquoi les agressions physiques comptent
La France a connu plusieurs violentes « attaques à la clé à molette » visant des détenteurs de cryptomonnaies. Des criminels exploitent des données personnelles volées pour identifier des victimes et les menacer physiquement afin de les contraindre à transférer leurs actifs numériques.
Quatre tentatives d’enlèvement ont eu lieu en quatre jours au début du mois de janvier partout en France. Ce type d’attaque involve généralement des intrus armés qui forcent les victimes à remettre leurs codes d’accès aux cryptomonnaies sous la menace de violences.
La faille Waltio fournit aux criminels des informations vérifiées permettant d’identifier des résidents français détenant des positions en cryptomonnaies imposables. Les données de conformité fiscale créent des cibles particulièrement lucratives par rapport aux violations touchant des plateformes d’échange classiques.
Des membres de Shiny Hunters avaient déjà été arrêtés en France, mais le groupe poursuit ses activités sous le même nom.
À lire ensuite : Something Big Is Happening: Crypto Whales Trigger 1,111% Activity Spike On These Two Tokens

