Accès frauduleux détecté fin juin, annonce officielle le 13 août
La Direction générale des finances publiques (DGFiP) a reconnu, le 13 août à Paris, qu’un accès non autorisé à son système d’information avait eu lieu à la fin du mois de juin 2026. Les premières vérifications de l’administration indiquent que l’intrusion résultait d’une usurpation d’identité permettant d’entrer dans le système et d’obtenir la consultation, puis l’extraction, de fichiers de contribuables.
Un acteur malveillant affirme avoir récupéré les données de 678 438 personnes. La DGFiP « ne valide pas ce chiffre à ce stade », a précisé l’administration, qui a engagé une enquête pour mesurer la portée exacte de l’incident et identifier les usagers concernés.
« la consultation et l’extraction de données concernant des particuliers et des professionnels »
Nature des données potentiellement exposées et risques
Selon les éléments publiés par la presse et repris par l’administration, le fichier revendiqué contiendrait des informations d’identité et de contact (noms, prénoms, dates et lieux de naissance, adresses postales, téléphones, courriels), des identifiants fiscaux et des données sur la composition du foyer et le nombre de personnes à charge. Sont également évoqués des éléments plus sensibles liés à l’imposition, notamment le revenu fiscal de référence et le taux de prélèvement à la source.
L’administration n’a, pour l’heure, pas confirmé la présence de coordonnées bancaires parmi les données extraites. La nature des informations revendiquées augmente toutefois le risque de fraude personnalisée (phishing ciblé) et d’usurpation d’identité pour les contribuables concernés.
Mode d’accès et pistes techniques
Des éléments de presse indiquent que l’accès aurait pu être obtenu via un VPN interne compromis, donnant accès à un outil de recherche utilisé pour consulter les dossiers fiscaux. La DGFiP n’a pas détaillé publiquement cette hypothèse technique, se réservant à l’issue des investigations en cours par les services compétents.
- Date de détection : fin juin 2026
- Annonce officielle : 13 août 2026
- Nombre revendiqué : 678 438 contribuables (non confirmé par la DGFiP)
- Enquête : en cours pour identifier le périmètre et les personnes affectées
Conséquences pratiques pour les usagers
Jusqu’à confirmation formelle du périmètre, les conseilleurs essentiels pour les usagers restent la vigilance : vérifier les courriels et messages suspects, se méfier des sollicitations demandant des informations personnelles ou bancaires, et activer des protections supplémentaires (double authentification, surveillance des comptes). L’administration devra préciser les catégories d’usagers concernés et les démarches recommandées si leurs données sont avérées compromises.
| Élément | Situation connue |
|---|---|
| Date d’accès frauduleux | Fin juin 2026 (détection) |
| Annonce publique | 13 août 2026 |
| Nombre revendiqué | 678 438 personnes (revendication non validée) |
| Données évoquées | Identité, contacts, identifiants fiscaux, composition du foyer, RFR, taux PAS |
La priorité des services techniques et des enquêteurs reste d’établir précisément quelles rubriques des dossiers fiscaux ont été consultées ou copiées, et d’identifier les personnes réellement affectées afin de pouvoir les alerter et leur indiquer les mesures à prendre. Les prochaines communications de la DGFiP, attendues à l’issue des investigations, devront lever les incertitudes sur l’ampleur effective et sur l’éventuelle circulation publique des fichiers revendiqués.