Le fisc français victime d'une cyberattaque, données personnelles et professionnelles compromises

Le fisc français victime d’une cyberattaque, données personnelles et professionnelles compromises

14.08.2026 00:36
1 min de lecture

Accès illégitime au système d’information du fisc français : des millions de données potentiellement exposées

Le système d’information de la Direction générale des Finances publiques (DGFiP) a subi un accès illégitime à la fin juin 2026, permettant la consultation et l’extraction de données sensibles concernant des particuliers et des professionnels, annonce le ministère des Finances ce jeudi 13 août, sans préciser la nature exacte des données ni le nombre de personnes concernées, rapporte TopTribune.

Ce nouveau cyberincident met en lumière la vulnérabilité croissante des services publics français. Selon Bercy, « un acteur malveillant a revendiqué un accès illégitime » à la plateforme fiscale, permettant ainsi l’extraction de données avant que l’accès ne soit coupé à la fin juin. Les premières investigations confirment que cette intrusion a permis d’extraire des informations sensibles, mais la portée exacte de la fuite n’est pas encore établie.

Une cyberattaque facilitée par un VPN interne compromis

Des sources rapportent que l’attaque aurait été facilitée par un accès non autorisé à un VPN interne compromis, permettant aux cybercriminels de manipuler des outils de recherche des contribuables, ce qui pourrait concerner potentiellement les données de plusieurs millions d’usagers.

Les informations qui auraient été compromises incluent des données personnelles telles que l’état civil, l’adresse postale complète, les numéros de téléphone et d’e-mail, ainsi que des informations fiscales comme le numéro fiscal des déclarants et d’autres données professionnelles. La possibilité de recoupement avec d’autres fuites pourrait favoriser des tentatives d’usurpation d’identité ou de fraude.

Réactions et implications

Bien que le ministère ait indiqué qu’aucun mot de passe ni identifiant de connexion n’ait été compromis, la gravité de la situation soulève des inquiétudes. La Commission nationale de l’informatique et des libertés (Cnil), responsable de la protection des données personnelles, a été saisie pour enquêter et prendre des mesures conformément à la législation en vigueur.

Cette cyberattaque s’inscrit dans un contexte où plusieurs administrations publiques françaises ont déjà été victimes de cyberincidents, ce qui souligne un besoin urgent d’amélioration de la sécurité des systèmes d’information au sein des institutions publiques pour protéger les données des citoyens.

Laisser un commentaire

Your email address will not be published.

Dernières nouvelles

À NE PAS MANQUER