El Gobierno de Francia ha confirmado un acceso ilegítimo al Fichier des Comptes Bancaires (FICOBA), la base de datos que centraliza todas las cuentas bancarias abiertas en entidades financieras del país. La intrusión, detectada tras una investigación interna de la Dirección General de Finanzas Públicas (DGFiP), ha afectado a aproximadamente 1,2 millones de registros y ha obligado a activar los protocolos nacionales de respuesta ante incidentes de ciberseguridad.

Según el comunicado oficial emitido el 18 de febrero por el Ministerio de Economía, Finanzas y Soberanía Industrial y Digital, el incidente se produjo a finales de enero de 2026. Un actor malicioso logró suplantar la identidad de un funcionario con acceso autorizado al sistema en el marco de intercambios de información entre ministerios. Mediante el uso de credenciales robadas, el atacante pudo consultar parcialmente el fichero, que contiene datos especialmente sensibles.

FICOBA incluye información como números de cuenta (RIB/IBAN), identidad del titular, dirección postal y, en determinados casos, el identificador fiscal. Aunque no se ha detallado si los datos fueron difundidos o comercializados, las autoridades confirman que el atacante accedió y extrajo información correspondiente a 1,2 millones de cuentas.

Ad

Respuesta inmediata y notificación a los afectados

Tras detectar la actividad anómala, la DGFiP aplicó medidas urgentes para restringir los accesos y evitar nuevas consultas indebidas. El Ministerio aseguró que la intervención permitió limitar el alcance del incidente y frenar la intrusión. Paralelamente, se han iniciado trabajos técnicos para restablecer el servicio bajo condiciones reforzadas de protección.

El caso ha sido notificado a la Comisión Nacional de Informática y Libertades (CNIL), autoridad francesa de protección de datos, y se ha presentado una denuncia formal ante las autoridades judiciales. Además, el Gobierno ha informado de que los ciudadanos cuyos datos hayan podido verse comprometidos recibirán en los próximos días una comunicación individual alertándoles del acceso no autorizado.

Las autoridades también han establecido contacto con las entidades bancarias para reforzar la vigilancia y prevenir posibles fraudes derivados del uso indebido de la información sustraída.

Advertencia ante posibles fraudes y campañas de phishing

El Ejecutivo francés ha emitido un recordatorio de seguridad dirigido tanto a particulares como a empresas. El Ministerio advierte de que este tipo de incidentes suele ir seguido de campañas masivas de phishing, en las que los delincuentes se hacen pasar por organismos oficiales para solicitar datos personales o pagos.

La administración fiscal subraya que nunca solicita contraseñas ni números de tarjeta bancaria por correo electrónico o SMS. Ante cualquier mensaje sospechoso, recomienda contactar directamente con el servicio de impuestos a través de los canales oficiales. En caso de sospecha de uso fraudulento de datos personales, se aconseja conservar todas las pruebas disponibles —correos, direcciones web o capturas de pantalla— y recurrir a los recursos de asistencia pública en ciberseguridad.

La inteligencia artificial acelera la actividad criminal

Otro factor que agrava el panorama es el uso creciente de inteligencia artificial por parte de actores maliciosos. Informes recientes indican que la IA está reduciendo drásticamente el tiempo entre la publicación de una vulnerabilidad y su explotación efectiva. En algunos casos, los intentos de ataque comienzan apenas minutos después de hacerse pública una falla de seguridad.

La automatización también está mejorando la calidad de las campañas de ingeniería social, generando mensajes personalizados y sin errores que resultan más convincentes para las víctimas.

El acceso ilegal al fichero nacional de cuentas bancarias francés pone de relieve la fragilidad de los sistemas basados en credenciales tradicionales y la necesidad de reforzar la autenticación, la supervisión de accesos privilegiados y la cooperación entre organismos de seguridad. Aunque la reacción institucional ha sido rápida, el incidente confirma que la protección de datos financieros a gran escala se ha convertido en uno de los principales frentes de la ciberseguridad europea.

MLuz Domínguez
Periodista especializada en ciberseguridad y tecnología. Mi enfoque se centra en analizar mundo de las aplicaciones y la seguridad especialmente en redes sociales. Con un interés constante en informar sobre avances, riesgos y sin olvidar la importancia de la prevención, busco compartir información precisa y comprensible para el usuario.

Deja un comentario

Por favor, introduce tu comentario
Por favor, introduce tu nombre