• FR
  • NL
  • EN

Cyberattaque: Piratage massif du fisc français

L'hécatombe continue pour la DGFiP Direction générale des Finances publiques françaises

"Extraction frauduleuse de données" et "association de malfaiteurs" : la section cyber du parquet de Paris a ouvert, samedi, une enquête après la cyberattaque touchant près de 700 000 usagers de l’administration fiscale française.

Pire : le cybercriminel revendique également une seconde fuite, cette fois concernant les données cadastrales de plus de 2 millions de personnes.

Cette nouvelle attaque informatique d’ampleur pourrait relancer le débat sur la sécurité des systèmes d’information de l’État français, alors que de précédents épisodes ont émaillé l’actualité ces dernières semaines. (AFP)

Pour information, voici le communiqué de presse publié dans ce cadre :

COMMUNIQUÉ DE PRESSE

Paris, le 14 août 2026

N°953

Accès illégitimes au système d'information de la Direction générale des Finances publiques

Mercredi 12 et jeudi 13 août 2026, un acteur malveillant a revendiqué des accès illégitimes au système d'information de la Direction générale des Finances publiques (DGFiP), intervenus en juin et juillet 2026, reposant sur des usurpations d'identifiants d'un agent de la DGFIP et d'un tiers habilité.

Dès la détection de ces intrusions, la DGFiP a immédiatement interrompu les accès de l'ensemble des comptes utilisés dans les incidents identifiés. Néanmoins, les contrôles d'accès réalisés à cette occasion n'ont pas permis de détecter que ces intrusions avaient conduit à des vols de données, en raison de la sophistication de l'attaque.

Les investigations approfondies conduites depuis le 12 août 2026 ont permis d'établir que, préalablement à leur interruption, ces accès avaient été utilisés pour consulter et extraire certaines données concernant un total de 678 000 particuliers et professionnels, notamment des données fiscales telles que le revenu fiscal de référence, le quotient familial ou le taux de prélèvement à la source, et en ce qui concerne les entreprises, des données telles que leur raison sociale ou leur SIREN. Des données cadastrales relatives aux adresses et aux surfaces de biens immobiliers ont également été consultées. Dès l'identification de ces vols de données, la DGFIP a saisi la CNIL. Les espaces Finances publiques des usagers particuliers et professionnels n'ont pas été compromis. Les identifiants et les mots de passe des particuliers et des professionnels n'ont pas été compromis.

À la suite des nouveaux éléments révélés par les investigations engagées, des mesures de sécurité complémentaires ont immédiatement été mises en œuvre par des coupures préventives des accès à des systèmes d'informations sensibles. Les investigations se poursuivent afin de déterminer précisément la nature et le volume de données extraites ainsi que le nombre d'usagers concernés.

Les équipes de la DGFiP en charge des systèmes d'information sont pleinement mobilisées, en lien avec les services des ministères économiques et financiers, notamment le service du Haut fonctionnaire de défense et de sécurité (SHFDS), ainsi qu'avec l'Agence nationale de la sécurité des systèmes d'information (ANSSI).

La DGFiP prendra directement contact dès la semaine prochaine avec chacun des particuliers et professionnels concernés. Ils recevront une information individuelle par courriel ou courrier précisant les données susceptibles d'avoir été consultées ou extraites et, le cas échéant, les mesures de vigilance à adopter.

La DGFiP déposera plainte et communiquera de nouveaux éléments à mesure de l'avancée des investigations.

Contact presse :

Bureau de presse de Bercy : presse.bercy@finances.gouv.fr

Mots clés

Articles recommandés