Une intrusion fin juin confirmée par Bercy
Le ministère de l'Économie et des Finances a reconnu, dans un communiqué publié le 13 août, qu'un accès illégitime au système d'information de la Direction générale des Finances publiques (DGFiP) est intervenu fin juin 2026. Selon le texte officiel, cet accès a permis la consultation et l'extraction de données relatives à des particuliers et des professionnels. Le communiqué ne précise ni la nature exacte de chaque donnée exfiltrée, ni le nombre total de contribuables affectés.
Des revendications et des estimations extérieures
Parallèlement, le site spécialisé French Breaches a indiqué que le fichier rendu public pourrait concerner 678 437 personnes, dont 392 867 particuliers et 285 570 professionnels. French Breaches a également relayé la revendication d'un pirate affirmant détenir des identifiants et des éléments cadastraux, et proposant le fichier à la vente.
« les premières investigations confirment que cet accès [...] a néanmoins permis la consultation et l’extraction de données concernant des particuliers et des professionnels »
Quels types d'informations seraient en cause ?
D'après les éléments rendus publics par des sources spécialisées, le pirate revendique notamment des noms, dates de naissance, adresses, des identifiants fonciers, des parcelles cadastrales et des informations sur les biens détenus. Bercy précise que les personnes concernées recevront une notification individuelle indiquant les données susceptibles d'avoir été consultées ou extraites et, le cas échéant, les mesures de vigilance recommandées.
Conséquences et mesures annoncées
Le communiqué ministériel indique que l'accès illicite a été interrompu fin juin « dans le cadre du contrôle opéré ». Les usagers affectés seront contactés directement pour connaître l'étendue des éléments les concernant et pour être informés des actions de protection à entreprendre. Aucune estimation officielle du nombre de victimes n'a toutefois été fournie par Bercy au moment de l'annonce.
- Chronologie : intrusion fin juin, reconnaissance publique le 13 août 2026.
- Acteurs : DGFiP (victime), un acteur malveillant revendiquant l'accès, sites spécialisés recensant la fuite.
- Données potentiellement exposées : éléments d'identification, informations cadastrales et descriptions de biens.
Éléments chiffrés
| Source | Nombre évoqué | Détail |
|---|---|---|
| Bercy (communiqué) | Non précisé | Confirmation d'un accès illégitime et d'extraction de données |
| French Breaches | 678 437 | 392 867 particuliers / 285 570 professionnels |
Cette fuite s'inscrit dans un contexte où les attaques visant des administrations concentrent des données sensibles à fort impact individuel et économique. La DGFiP gère des informations fiscales et patrimoniales qui, entre de mauvaises mains, peuvent entraîner des fraudes ciblées, des usurpations d'identité ou des tentatives d'extorsion.
Les prochaines étapes à attendre sont la publication d'informations plus détaillées par le ministère sur la nature exacte des champs compromis, l'ampleur définitive du fichier exfiltré et, surtout, les mesures de protection proposées aux personnes concernées (surveillance des comptes, conseils pour prévenir l'usurpation d'identité, etc.). Les investigations techniques et judiciaires en cours devront également établir l'origine et la chronologie précises de l'intrusion.