A finales de julio de 2026, atacantes informáticos robaron datos de 31.000 entidades legales del Registro de Titulares Reales de Liechtenstein, exponiendo la propiedad oculta de empresas y fundaciones en el principado. A finales de junio de 2026, un ciberdelincuente accedió a la base de datos de la Dirección General...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What were the two recent cyberattacks on European government financial records — specifically, the Liechtenstein hack on its Register of Ben. Article summary: These two incidents, both occurring in mid-2026, exposed deeply sensitive state-held financial data — one targeting anti-money-laundering transparency registers in Liechtenstein, the other breaching France’s national tax. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
A mediados de 2026, dos ciberataques independientes contra registros financieros de gobiernos europeos expusieron datos estatales de altísima sensibilidad. Uno golpeó el registro de transparencia antilavado de Liechtenstein; el otro, la base de datos tributaria nacional de Francia. Juntos, dibujan un patrón preocupante: los registros financieros gubernamentales son objetivos de alto valor y difícil defensa, tanto para el espionaje como para la extorsión criminal.
La noche del 29 al 30 de julio de 2026, hackers desconocidos obtuvieron acceso no autorizado al Registro de Titulares Reales de Liechtenstein (VwbP) y copiaron datos de aproximadamente 31.000 entidades legales, entre empresas, fundaciones y fideicomisos . Este registro es una herramienta creada para combatir el blanqueo de capitales y la financiación del terrorismo, que detalla quién controla realmente cada estructura societaria en el principado
.
No se accedió a datos bancarios, pero la información sobre propiedad e identidad es extremadamente sensible en una jurisdicción conocida por su gestión de patrimonios . Los perpetradores siguen sin ser identificados
.
Una semana después del ataque inicial, la Administración Estatal de Liechtenstein desconectó otros cuatro sistemas financieros gubernamentales: el portal del IVA (eMWST-Portal), el sistema judicial Lides, el registro central de cuentas y el portal de información tributaria Intax. Esta reacción en cascada sugiere que la brecha pudo haber sido más amplia de lo inicialmente reportado, o que provocó un congelamiento de seguridad más extenso .
Un actor malicioso obtuvo acceso no autorizado al sistema de información de la Dirección General de Finanzas Públicas (DGFiP) de Francia mediante suplantación de identidad: usó una identidad robada para acceder a una VPN interna y a una herramienta de búsqueda de contribuyentes . La intrusión ocurrió a finales de junio de 2026, pero el Ministerio de Economía francés no la confirmó públicamente hasta el 13 de agosto de 2026
.
El atacante afirma haber extraído 678.438 líneas de datos fiscales, que afectan a aproximadamente 393.000 personas y 286.000 profesionales y empresas . Los campos expuestos incluyen nombres, direcciones, fechas de nacimiento, situación familiar, números de identificación fiscal, ingresos declarados y tipos impositivos
. El archivo robado se ofrece a la venta en línea por varios miles de euros
.
El gobierno francés confirmó el "acceso ilegítimo" y que se consultaron y extrajeron datos. Las investigaciones preliminares confirmaron que el acceso se cortó a finales de junio al ser detectado, pero los datos ya habían sido copiados . Es la segunda filtración de datos fiscales en Francia en 2026
.
Ambos países habían concentrado datos financieros sensibles en registros gubernamentales únicos —la propiedad efectiva en Liechtenstein, los expedientes fiscales en Francia—. Esto los convierte en objetivos extremadamente atractivos: una sola brecha produce datos de alto valor sobre miles de entidades.
El ataque francés no requirió malware complejo, sino robo de identidad para obtener acceso VPN . Es un enfoque de ingeniería social que las defensas perimetrales tradicionales a menudo pasan por alto, lo que sugiere que los atacantes están explotando vías de acceso legítimas en lugar de romper barreras técnicas.
En Francia pasaron más de seis semanas entre la intrusión (finales de junio) y la divulgación pública (mediados de agosto). En Liechtenstein, el ataque se detectó en días, pero el impacto en cascada —cuatro sistemas desconectados una semana después— sugiere que la contención inicial no detuvo por completo la brecha .
El registro de Liechtenstein es una herramienta legal contra el lavado de dinero, pero su propio propósito —vincular personas reales con estructuras corporativas— hace que una filtración exponga directamente a individuos con expectativas legítimas de privacidad . La misma tensión se aplica a la base de datos fiscal francesa, que agrega perfiles financieros completos de los ciudadanos.
Liechtenstein es un centro financiero rico y altamente digitalizado, pero su registro de transparencia fue vulnerado con aparente facilidad. El ataque sugiere que las jurisdicciones pequeñas pueden carecer de la capacidad de monitoreo continuo y respuesta rápida de las naciones más grandes, y que los centros de secreto financiero son objetivos prioritarios tanto para actores estatales como criminales.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
A finales de julio de 2026, atacantes informáticos robaron datos de 31.000 entidades legales del Registro de Titulares Reales de Liechtenstein, exponiendo la propiedad oculta de empresas y fundaciones en el principado.
A finales de julio de 2026, atacantes informáticos robaron datos de 31.000 entidades legales del Registro de Titulares Reales de Liechtenstein, exponiendo la propiedad oculta de empresas y fundaciones en el principado. A finales de junio de 2026, un ciberdelincuente accedió a la base de datos de la Dirección General de Finanzas Públicas (DGFiP) de Francia mediante suplantación de identidad, extrayendo 678.438 líneas con datos fiscal...
Ambos casos revelan que los registros financieros centralizados son un punto único de fallo; que la suplantación de identidad es un vector de ataque creciente; y que el desfase entre la detección y la divulgación públ...