Les données fiscales des contribuables français ont été compromises fin juin suite à un «accès illégitime» au système d’information de la Direction générale des Finances publiques (DGFiP), comme le rapporte Le Figaro. Cette intrusion, revendiquée par un hacker utilisant le pseudonyme ZeroBytes, a permis la consultation et l’extraction de données concernant des particuliers et des professionnels.
Cet événement intervient dans un contexte où la sécurité des données personnelles est de plus en plus préoccupante, avec des attaques de plus en plus sophistiquées visant les systèmes d’information sensibles. La DGFiP, en tant qu’administration fiscale, est chargée de la gestion des données fiscales des contribuables, ce qui en fait une cible potentielle pour les cybercriminels.
Ce qu'il faut retenir
- Un «accès illégitime» a eu lieu fin juin au système d’information de la DGFiP.
- La consultation et l’extraction de données concernant des particuliers et des professionnels ont été possibles.
- Un hacker utilisant le pseudonyme ZeroBytes a revendiqué cette intrusion.
- Les premières investigations ont confirmé que cet accès a permis la consultation et l’extraction de données.
Les détails de l’intrusion
Selon Le Figaro, l’intrusion a été découverte après qu’un acteur malveillant ait revendiqué un accès illégitime au système d’information de la DGFiP, intervenu fin juin 2026. Les premières investigations ont confirmé que cet accès, qui avait été coupé fin juin dans le cadre du contrôle opéré, a néanmoins permis la consultation et l’extraction de données concernant des particuliers et des professionnels.
Le hacker ZeroBytes a affirmé avoir compromis plusieurs serveurs internes de l’administration fiscale et avoir pu accéder à un outil permettant d’effectuer des recherches sur des particuliers et des entreprises. Il a également affirmé avoir extrait 678 438 lignes de données.
Les conséquences et les réactions
Cette intrusion soulève des questions importantes sur la sécurité des données personnelles et la capacité des administrations à protéger les informations sensibles. La DGFiP et les autorités compétentes doivent maintenant mener une enquête approfondie pour déterminer l’ampleur de la faille de sécurité et prendre des mesures pour prévenir de futures attaques.
Les contribuables concernés doivent également être informés de la situation et des mesures prises pour protéger leurs données. La transparence et la communication seront clés dans la gestion de cette crise.
En conclusion, l’intrusion au système d’information de la DGFiP est un rappel important de la nécessité de renforcer la sécurité des données personnelles et de prendre des mesures proactives pour prévenir les attaques de cybercriminels.