Una publicación clandestina atribuye a un actor llamado fuie el acceso a 27.348.474 registros del INPI francés, con datos personales de directivos y representantes. La evidencia disponible es un registro de transferencia, no los archivos, por lo que la afirmación permanece sin verificar.
***
- La publicación atribuye a fuie el acceso a 27.348.474 registros del registro mercantil francés y a 165,42 GB sin comprimir.
- El supuesto conjunto incluiría nombres de nacimiento, meses y años de nacimiento, códigos postales, municipios y cargos empresariales.
- La prueba mostrada corresponde a un registro de transferencia; Dark Web Informer no recuperó los archivos y el INPI no había respondido públicamente.
🚨 Francia: alegan filtración de 27,3 millones de registros del INPI
La oferta atribuye a “fuie” acceso a 165,42 GB con datos de directivos, representantes y empresas.
La evidencia es un registro de transferencia. No hay archivos verificados ni respuesta pública del INPI. pic.twitter.com/sBGTTnnPti
— Diario฿itcoin (@DiarioBitcoin) September 11, 2026
Una supuesta filtración masiva del registro empresarial francés pone bajo atención los datos personales asociados a millones de directivos, aunque la evidencia disponible todavía no permite confirmar el incidente. La publicación atribuye el acceso a un actor identificado como fuie y sostiene que utilizó una cuenta de administrador para ingresar a un servicio de transferencia de archivos vinculado con el Instituto Nacional de la Propiedad Industrial de Francia, conocido como INPI. El caso resulta relevante porque combina información corporativa con elementos de identidad que pueden facilitar fraudes dirigidos.
Una publicación con alcance extraordinario
Según Dark Web Informer, la oferta apareció como un listado para desbloquear información y fue observada el 4 de septiembre de 2026. El anuncio atribuye a fuie un volumen de 27.348.474 registros, equivalente a 165,42 GB sin comprimir y 16,47 GB comprimidos, mientras que el actor habría visto más de 170 GB almacenados en el servidor.
La descripción asegura que los archivos contienen nombres de directivos y representantes, nombres de nacimiento y nombres de uso, además del mes y el año de nacimiento. También menciona códigos postales, municipios, países de residencia, roles profesionales, nombres de empresas, identificadores corporativos y formas jurídicas, junto con archivos relacionados con formalidades del registro.
El supuesto acceso no se habría producido mediante la explotación de una vulnerabilidad descrita en la publicación, sino mediante el inicio de sesión con una cuenta de administrador. El actor no explicó cómo obtuvo esa credencial, un vacío que deja abiertas varias posibilidades, entre ellas una contraseña filtrada, la reutilización de credenciales o una cuenta con permisos excesivos.
La publicación también ofrece como prueba un registro de transferencia con archivos de varios gigabytes descargados a través del mismo canal utilizado para el acceso. Sin embargo, la evidencia visible no corresponde al contenido completo de la base de datos, por lo que el volumen anunciado y la naturaleza exacta de los campos personales siguen dependiendo de la palabra del actor.
Qué información podría estar en riesgo
El registro empresarial francés contiene una cantidad importante de información pública por diseño, de modo que los nombres de empresas, sus identificadores y sus formas jurídicas no representan necesariamente el mayor riesgo. La preocupación central se concentra en la posible combinación de datos personales con el cargo y la empresa de cada individuo, una estructura que puede ayudar a construir ataques personalizados.
Los nombres de nacimiento, las referencias temporales al nacimiento, los municipios y los datos de residencia pueden utilizarse para responder preguntas de verificación, superar controles telefónicos o intentar restablecer cuentas. Aunque cada dato aislado parezca insuficiente, su asociación con una identidad profesional concreta puede aumentar la credibilidad de una llamada, un correo fraudulento o una solicitud de acceso.
La publicación presenta el supuesto conjunto como una lista jerarquizada de objetivos para el fraude empresarial, porque cada persona aparecería relacionada con una función y una compañía. Esa organización podría facilitar campañas de suplantación dirigidas a ejecutivos, departamentos financieros, proveedores o clientes, especialmente cuando el atacante conoce de antemano quién tiene autoridad para aprobar pagos o modificar cuentas.
El riesgo también alcanza a la seguridad de los activos digitales, aunque la información descrita no menciona criptomonedas ni billeteras específicas. Un atacante que identifique a responsables financieros o administradores de una empresa podría intentar combinar los datos con filtraciones de otras plataformas para preparar engaños relacionados con transferencias bancarias, cuentas de exchanges o accesos a servicios corporativos.
La evidencia todavía no confirma la brecha
Dark Web Informer clasifica el caso como no verificado y señala que la prueba ofrecida consiste en un registro de transferencia, no en los archivos anunciados. Los nombres de los archivos, sus tamaños y el patrón de fechas serían coherentes con la forma en que suelen circular conjuntos masivos del registro, pero esa coherencia no demuestra que los datos personales restringidos formen parte de la descarga.
La captura disponible muestra una vista previa censurada de la publicación y un registro de empresa del tipo que ya se distribuye abiertamente. Por esa razón, el material visible aporta poca información para comprobar la presencia de nombres de nacimiento, fechas de nacimiento o localidades de residencia, que son precisamente los elementos más sensibles del supuesto conjunto.
La falta de información sobre la cuenta de administrador constituye otra incertidumbre importante. Sin conocer el origen de la credencial, no es posible establecer si existió una intrusión, un acceso indebido por permisos mal configurados, una cuenta comprometida o una afirmación exagerada destinada a atraer compradores en foros clandestinos.
La publicación tampoco confirma por sí misma que los 27.348.474 registros correspondan a personas únicas, que todos pertenezcan a directivos actuales o que el actor haya descargado la totalidad del volumen descrito. Dark Web Informer indicó que no recuperó los archivos ni los enlazó, mientras que el INPI no había emitido un pronunciamiento público sobre la afirmación al momento de la revisión.
Por qué el caso importa para las empresas
Los incidentes de este tipo muestran que el carácter público de un registro corporativo no elimina los riesgos derivados de la agregación de datos. Una empresa puede divulgar legalmente información sobre su existencia y sus representantes, pero la extracción masiva, el enriquecimiento con datos personales y la clasificación por cargos cambian la capacidad de uso que tiene esa información.
Para los equipos de seguridad, la combinación anunciada justificaría revisar los procedimientos de verificación de identidad y los mecanismos de recuperación de cuentas. Las organizaciones también pueden reforzar la confirmación fuera de banda para cambios de cuentas bancarias, solicitudes urgentes de pago y modificaciones de credenciales, sin asumir que un interlocutor conoce datos personales auténticos.
Los directivos y representantes incluidos en registros empresariales suelen convertirse en objetivos visibles para campañas de ingeniería social. Un mensaje que mencione el nombre de una compañía, un cargo específico y una localidad vinculada con el destinatario puede parecer legítimo, incluso cuando el atacante no tenga acceso directo a los sistemas internos.
Por ahora, el caso debe tratarse como una alegación pendiente de validación, no como una filtración confirmada. La verificación requeriría muestras auténticas de los campos anunciados, una explicación técnica del acceso, una respuesta del INPI y, eventualmente, la corroboración por parte de autoridades o investigadores independientes sin redistribuir información personal expuesta.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Blockchain
Osmosis tardó 74 días en detectar un exploit que creó 39,84 BTC en nBTC
IA
Reino Unido rechaza crear un interruptor de emergencia para apagar una IA peligrosa
Europa
Europa activa el reloj de 24 horas para reportar vulnerabilidades explotadas
Empresas