Une fuite massive dans les systèmes fiscaux révélée après une revendication
Les 12 et 13 août, un « acteur malveillant » a annoncé avoir obtenu des accès non autorisés au système d'information de la Direction générale des Finances publiques (DGFiP). Selon les informations diffusées par l'administration, les intrusions se seraient déroulées en juin et juillet 2026 et ont résulté de l'usurpation d'identifiants d'un agent de la DGFiP et d'un tiers habilité. Au total, plus de 678 000 particuliers et professionnels sont concernés.
La directrice générale des Finances publiques, Amélie Verdier, a précisé la nature des données consultées : pour les particuliers, il s'agit notamment du nom et prénom, du quotient familial, du revenu fiscal de référence et du taux de prélèvement à la source. Pour les entreprises, l'administration parle de données moins sensibles comme le numéro SIREN et l'adresse de l'entreprise ou du mandataire. Le ministère signale également que des données cadastrales relatives aux adresses et aux surfaces des biens immobiliers ont été consultées.
Quels risques pour les personnes touchées ? L'administration insiste sur le fait que ces informations ne permettent pas l'accès direct aux comptes sécurisés sur impots.gouv.fr, mais elles peuvent faciliter des tentatives d'usurpation d'identité et des campagnes d'hameçonnage (courriels ou SMS frauduleux) destinées à soutirer de l'argent ou des renseignements complémentaires.
« Les données fiscales dérobées ne permettent pas l'accès au compte sécurisé sur impots.gouv.fr », a indiqué la directrice générale des Finances publiques, selon l'AFP.
Vente des fichiers et conséquences pratiques
Le groupe se déclarant responsable de l'attaque a affirmé avoir mis en vente la base de données « des impôts » pour « plusieurs milliers d'euros » et celle du cadastre pour « quelques centaines d'euros ». Une fois revendues, ces informations pourront être exploitées par des tiers pour monter des campagnes frauduleuses ciblées.
- Dates clés : intrusions en juin-juillet 2026, revendication les 12-13 août.
- Nombre de personnes/entités concernées : plus de 678 000.
- Données exposées : identifiants, quotient familial, revenu fiscal de référence, taux de prélèvement, SIREN, adresses, données cadastrales.
| Catégorie | Données consultées |
|---|---|
| Particuliers | Nom, prénom, quotient familial, revenu fiscal de référence, taux de prélèvement à la source |
| Entreprises | Numéro SIREN, adresse de l'entreprise et du mandataire |
| Autres | Données cadastrales (adresses, surfaces) |
Que faire si vous êtes concerné ?
L'administration indique que les personnes et entreprises touchées devraient être notifiées prochainement. En attendant, il convient de rester vigilant : ne pas cliquer sur des liens suspects, vérifier l'expéditeur des courriels et des SMS, refuser de fournir des informations personnelles par message, et signaler toute tentative d'escroquerie aux autorités compétentes. Les victimes potentielles devront aussi surveiller leurs relevés bancaires et, si nécessaire, alerter leur banque.
Cette attaque met en lumière la vulnérabilité des services publics face aux campagnes d'usurpation d'identifiants et rappelle l'importance des mesures d'hygiène numérique — authentification forte, gestion sécurisée des accès et surveillance des systèmes — pour limiter la propagation et l'exploitation des données dérobées.
Des précisions supplémentaires devraient être communiquées par la DGFiP et le ministère de l'Action et des Comptes publics lors des notifications aux personnes concernées.