Le service des impôts piraté : vos données les plus sensibles sont dans la nature
Une cyberattaque d’ampleur révélée par le ministère de l’Action et des Comptes publics.
Les cybercriminels ont les institutions dans le collimateur. Les attaques informatiques contre ces organisations s’avèrent extrêmement fructueuses en raison des nombreuses données de particuliers qu’elles rassemblent. Le système d’information sur les armes (SIA) du ministère de l’Intérieur, la Fédération nationale des chasseurs (FNC) et la Fédération française de tir (FFTir) ont tour à tour subi des cyberattaques ces derniers mois. Cette fois, les pirates informatiques s’en prennent à la DGFiP.
Une cyberattaque ciblant la DGFiP fait près de 3 millions de victimes
Le ministère de l’Action et des Comptes publics révèle dans un communiqué publié ce 12 août qu’un accès illégitime au système d’information de la Direction générale des Finances publiques a été détecté fin juin 2026. Un acteur malveillant est parvenu à s’y introduire en usurpant une identité.
« Les premières investigations confirment que cet accès, qui avait été coupé fin juin dans le cadre du contrôle opéré, a néanmoins permis la consultation et l’extraction de données concernant des particuliers et des professionnels », indique le ministère de l’Action et des Comptes publics.
French Breaches révèle que les données de 678 437 comptes auraient été dérobées, dont 392 867 particuliers et 285 570 professionnels. « Parmi les particuliers, 26 805 auraient un revenu fiscal de référence de 100 000 €+, 386 de 1 M€+ et 8 de 10 M€+ », ajoute French Breaches.
L’attaquant disposerait de nombreuses informations confidentielles, dont des noms, prénoms, identifiants fiscaux, des revenus fiscaux, des taux de prélèvement à la source, des adresses postales, des numéros de téléphone et des adresses e-mail. Il posséderait même l’historique des demandes réalisées à l’administration fiscale (changement d’adresse ou questions, par exemple).
À cela s’ajoute une autre fuite de données liée à la DGFiP, cette fois envers le Service public de dématérialisation des cadastres (SPDC) et concernant 2 041 778 propriétaires de biens immobiliers et fonciers en France. Un butin précieux qui a sûrement terminé sur le dark net dans le but d’être vendu au plus offrant.
Le risque est réel pour les victimes. Ces informations serviront très probablement à mener des campagnes de phishing ciblées et donc particulièrement crédibles grâce aux informations précises collectées. Une cible a de grandes chances de se faire piéger si un mail bien élaboré comprend son nom, son prénom, son adresse postale et son numéro fiscal attribué par les impôts, par exemple. Pire, ces renseignements précieux pourraient être utilisés pour usurper l’identité des particuliers et des entreprises.

Benplay
14 août 2026 à 17 h 05 min
Le pénal c’est pour quand concernant les gens qui travail dans ses services ultra sensible ?
Privé comme public meme combat
pat
14 août 2026 à 19 h 43 min
Et ce n’est pas la première fois, il y a déjà eu une attaque entre le 28/01 et le 13/02 en 2026.
Ensuite ils nous disent de laisser nos infos bancaires, santé, fiches de salaires dans les coffres numériques et que c’est sécurisé 😡😡😡😡😡
C’est une honte
Kapricon33
15 août 2026 à 9 h 52 min
L’Etat a dans un 1er temps proposé la déclaration des revenus dématérialisée puis à exigé celle-ci, sauf que comme d’habitude, les moyens sont n’ont pas été mis pour renforcer la sécurité des données des contribuables… en sachant qu’aucune aide
n’est proposée lorsque qu’on subi les arnaques dues à ces piratages