À compter de lundi 17 août, les usagers du site « impots.gouv.fr » concernés par le piratage informatique subi par le fisc français seront informés, selon Euronews FR. La directrice générale des Finances publiques, Amélie Verdier, a présenté ses « excuses à tous les usagers concernés » par le vol massif de données.

Le piratage a touché environ 678 000 usagers du site, dont des particuliers et des entreprises. Les données volées incluent le revenu fiscal de référence et le taux de prélèvement à la source pour les particuliers, tandis que les informations compromises pour les entreprises sont considérées comme « moins sensibles » et comprennent la raison sociale et le numéro Siren.

Ce qu'il faut retenir

  • Environ 678 000 usagers du site « impots.gouv.fr » sont concernés par le piratage.
  • Les données volées incluent le revenu fiscal de référence et le taux de prélèvement à la source pour les particuliers.
  • Les informations compromises pour les entreprises sont considérées comme « moins sensibles » et comprennent la raison sociale et le numéro Siren.
  • Le piratage a été rendu possible par des usurpations d'identifiants d'un agent de la DGFiP et d'un tiers habilité.
  • Une enquête a été ouverte par le parquet de Paris pour « extraction frauduleuse de données » et « association de malfaiteurs ».

Les faits

Les intrusions ont eu lieu en juin et juillet 2026, selon l'administration fiscale. Le hacker, qui opère sous le pseudonyme ZeoBytes, a également dérobé des données cadastrales relatives à des biens immobiliers dans une autre attaque.

Le fisc se veut rassurant en affirmant que les données dérobées « ne permettent pas l’accès au compte sécurisé sur impots.gouv.fr ». Cependant, les victimes seront contactées à compter du lundi 17 août afin de les alerter sur les risques d'usurpation d'identité.

Les mesures de sécurité

Les services du Premier ministre, Sébastien Lecornu, ont détaillé le renforcement des mesures destinées à lutter contre les cyberattaques. Un « plan de sécurisation des systèmes d'information de l'État » a été lancé le 30 avril 2026, qui prévoit notamment la création d'une nouvelle autorité numérique de l'État, baptisée ARIANE.

Cette campagne de cyberprotection a déjà mobilisé 200 millions d'euros, dont une partie doit servir à développer les capacités en intelligence artificielle. Les amendes prononcées par la CNIL contribueront également à son financement dans le cadre du budget 2027.

Et maintenant ?

Les investigations sont en cours et les victimes seront contactées à compter du lundi 17 août. Les prochaines étapes attendues incluent la mise en place des mesures de sécurité renforcées et la poursuite de l'enquête pour identifier les responsables du piratage.

Le piratage informatique du fisc français est un rappel important de la nécessité de renforcer la sécurité des systèmes d'information, particulièrement dans le contexte des administrations publiques. Les usagers concernés doivent rester vigilants et prendre les précautions nécessaires pour protéger leurs données personnelles.