Actualité

Piratage de la DGFiP : les failles d'un systeme à risque

Entre juin et août 2026, plusieurs cyberattaques ont permis à des pirates d'accéder aux données fiscales de centaines de milliers de contribuables. Une attaque très simple rendue possible par le manque d'une authentification renforcée.

Sources utilisées :

Entre juin et août 2026, la Direction générale des finances publiques (DGFiP) a subi plusieurs cyberattaques exposant les données de près de 600 000 particuliers et professionnels. Noms, adresses, revenus fiscaux, quotients familiaux, taux de prélèvement à la source : autant d'informations sensibles désormais entre les mains d'attaquants.

Le plus inquiétant est que les pirates identifiés comme étant ZeroBytes, n'ont pas eu besoin d'utiliser une attaque sophistiquée. Ils ont simplement usurpé les identifiants d'agents de l'administration, leur permettant d'accéder discrètement à des centaines de milliers de dossiers. Un mode opératoire révélateur des failles structurelles de nos systèmes publics.

La DGFiP, administration clé de la vie quotidienne

La Direction générale des finances publiques gère l'ensemble des données fiscales et cadastrales françaises : déclarations d'impôts, prélèvements à la source, informations sur les biens immobiliers, successions... Si vous êtes contribuable en France, vos informations personnelles sont stockées dans leurs systèmes.

C'est cette centralisation qui rend ces données si attractives pour les cybercriminels. Un seul accès bien placé permet de consulter des centaines de milliers de dossiers contenant des informations détaillées et à jour. De quoi alimenter des campagnes de phishing ultra-ciblées ou des usurpations d'identité particulièrement crédibles.

Comment les attaquants ont procédé

Les premières intrusions ont été détectées dès juin 2026, puis de nouveau en juillet. À chaque fois, la DGFiP a bloqué les comptes compromis et lancé des investigations. Mais ces contrôles n'ont pas permis d'identifier que des données avaient déjà été consultées et extraites. Ce n'est que le 12 août, après une alerte de l'ANSSI et la revendication publique des attaquants, que l'administration a pris conscience du vol.

Des accès légitimes détournés

Les pirates ont usurpé les identifiants d'un agent de la DGFiP et d'un tiers habilité (prestataire externe ayant un accès au système). Avec ces identifiants, ils se sont présentés au système comme des utilisateurs autorisés. Aucun signal d'alarme immédiat : les connexions semblaient parfaitement légitimes.

Une fois connectés, les attaquants ont pu consulter et extraire tranquillement les données.

Ce que vous devez savoir

  • Vos comptes impots.gouv.fr ne sont pas compromis : les pirates n'ont pas accédé directement aux espaces personnels des contribuables et n'ont pas dérobé de mots de passe vous concernant.
  • Mais vos données ont été consultées : si vous faites partie des personnes concernées (vous avez dû recevoir un e-mail ou courrier), des informations détaillées sur votre situation fiscale sont désormais entre les mains d'attaquants.
  • Le risque principal est le phishing ciblé : avec ces données, un escroc peut vous contacter en se faisant passer pour les impôts avec des informations exactes sur votre situation, rendant l'arnaque bien plus crédible.

 

La bonne nouvelle ?

Bercy annonce désormais la généralisation d'une authentification renforcée pour tous ses agents d'ici fin 2026. Une mesure qui aurait pu éviter ces intrusions si elle avait été déployée plus tôt... Combien d'autres administrations attendent un incident similaire avant de renforcer leurs accès ?

Logo Cyber Trankil

Cette actualité vous a alerté ?

Je vous aide à évaluer vos risques et à mettre en place les bons réflexes. Premier échange gratuit, sans engagement.

Me contacter