ÉCONOMIE

Le fisc français piraté fin juin, près de 680 000 contribuables exposés

Le système d’information de la Direction générale des finances publiques a été victime d’un accès frauduleux fin juin 2026, permettant la consultation et l’extraction de données personnelles. Bercy a confirmé l’incident jeudi 13 août, sans chiffrer le nombre de victimes, tandis qu’un site spécialisé évoque près de 678 000 personnes touchées.

C’est par un communiqué publié jeudi soir que le ministère de l’Économie et des Finances a reconnu la brèche. « Mercredi, un acteur malveillant a revendiqué un accès illégitime au système d’information de la Direction générale des finances publiques (DGFiP), intervenu fin juin 2026, après une usurpation d’identité », indique Bercy. Les premières investigations confirment que cet accès, pourtant coupé fin juin lors d’un contrôle opérationnel, a néanmoins permis « la consultation et l’extraction de données concernant des particuliers et des professionnels ».

Le ministère ne précise ni la nature exacte des données compromises ni le nombre de contribuables affectés. Le site French Breaches, spécialisé dans le recensement des cyberattaques en France, avançait jeudi matin le chiffre de 678 437 personnes concernées, dont 392 867 particuliers et 285 570 professionnels. Sur le réseau X, ce même site signalait que « le fichier serait désormais en vente pour plusieurs milliers d’euros ».

Les usagers dont les données ont été exposées seront contactés individuellement par la DGFiP, qui leur précisera quelles informations ont pu être consultées ou extraites et, si nécessaire, les mesures de vigilance à adopter.

L’affaire pourrait être plus grave encore. Un responsable de French Breaches a indiqué à l’AFP, jeudi soir, qu’une seconde fuite liée à la DGFiP était revendiquée, touchant cette fois « près de deux millions de propriétaires de biens immobiliers et fonciers en France ». Selon ce site, le pirate affirme détenir des noms, dates de naissance, adresses, identifiants fonciers, parcelles cadastrales et informations sur les biens détenus, et prétend « toujours avoir accès au compte DGFiP ».

Bercy n’a pas évoqué cette possible seconde intrusion dans son communiqué. Le ministère a toutefois indiqué qu’à la suite de la revendication de l’attaque de juin, « la DGFiP a immédiatement mis en œuvre de nouvelles mesures de restriction permettant d’y mettre fin et de prévenir de nouveaux accès illégitimes ». Des investigations approfondies sont en cours pour déterminer précisément l’étendue des données et le nombre d’usagers concernés.

Les équipes de la DGFiP travaillent en lien avec le Service du Haut fonctionnaire de défense et de sécurité (SHFDS) et l’Agence nationale de la sécurité des systèmes d’information (Anssi). Conformément aux obligations légales applicables à ce type d’incident, la DGFiP notifiera l’affaire à la Commission nationale de l’informatique et des libertés (Cnil) et déposera plainte.

Partager cet article

Votre actualité, selon vos intérêts

Choisissez les rubriques et la langue de votre newsletter. Vous pourrez modifier vos préférences à tout moment.

Communauté

Commentaires

Écrire un commentaire

Soyez le premier à commenter cet article.

Réagir à cet article

Les commentaires sont modérés. Les messages promotionnels, les envois automatiques et les liens abusifs sont bloqués.

Votre premier commentaire, ou tout message contenant un lien, peut être placé en attente de validation.

Application Entrevue

L’info partout avec vous

Retrouvez l’actualité, les alertes et vos rubriques préférées dans une expérience pensée pour le mobile.

Écran Alertes de l’application Entrevue : les dernières alertes info
Écran de personnalisation des rubriques de l’application Entrevue
Écran Actu de l’application Entrevue : le récit à la une