Piratage du fisc : 678 000 contribuables prévenus à partir de ce lundi

Publicité

L’administration fiscale a reconnu vendredi avoir subi deux intrusions dans ses systèmes, fin juin et fin juillet, ayant abouti au vol des données de 678 000 usagers, particuliers et entreprises. Les personnes concernées doivent être contactées individuellement à partir de ce lundi 17 août.

Ce qui a été dérobé

Pour les particuliers, la directrice générale des finances publiques, Amélie Verdier, a détaillé la nature des informations compromises : noms et prénoms, quotient familial, revenu fiscal de référence et taux de prélèvement à la source. Pour les entreprises, les éléments sont jugés moins sensibles, essentiellement le numéro de Siren et des adresses.

Le risque principal identifié est celui de l’usurpation d’identité. Le revenu fiscal de référence associé à un état civil complet constitue en effet une matière première précieuse pour monter des dossiers frauduleux, notamment en matière de crédit ou d’aides sociales, et pour rendre crédibles des tentatives d’hameçonnage se présentant comme émanant de l’administration.

Une détection partielle, un signalement tardif

La chronologie est le point qui pose problème.

Publicité

En juin, un assaillant parvient à se connecter au compte d’un agent. Bercy détecte la compromission et coupe les accès. L’administration considère alors l’incident réglé. Elle n’a pas tort sur ce point précis : la DGFiP indique avoir déjoué 6 972 attaques sur la seule année 2025.

Sauf que l’intrus avait déjà extrait un volume important de données sans déclencher d’alerte, en évitant toute activité anormale sur le réseau. Amélie Verdier qualifie l’opération de sophistiquée.

Le 12 août, un cybercriminel opérant sous le pseudonyme ZeroBytes, déjà connu pour des intrusions visant des cibles françaises, revendique les attaques sur un forum de revente du dark web et met les données en vente. C’est le lendemain que Bercy annonce saisir la CNIL.

Or le règlement général sur la protection des données impose une notification à la CNIL dans les 72 heures suivant la découverte d’une violation présentant un risque. L’administration se défend en expliquant qu’elle avait détecté en juin la compromission d’un compte, mais pas le vol de données lui-même.

Le syndicat Solidaires-finances publiques n’a pas retenu cet argument, relevant qu’il aura fallu attendre la revendication du pirate et les révélations de presse pour que la fuite soit officiellement reconnue.

Cellule de crise et enquête judiciaire

Le premier ministre Sébastien Lecornu préside ce lundi après-midi une cellule interministérielle de crise en visioconférence sécurisée, à l’issue d’un déplacement en Gironde. Objectif affiché : vérifier que le dispositif de notification des 678 000 usagers est opérationnel avant son déclenchement.

Le parquet de Paris a ouvert samedi une enquête pour extraction frauduleuse de données et association de malfaiteurs. Le ministre des Comptes publics David Amiel a annoncé le lancement d’une mission d’audit.

Ce dernier a par ailleurs reconnu publiquement que l’État avait accumulé des « dettes techniques » pendant des décennies et que les doctrines devaient être actualisées plus vite. L’aveu, rare dans la bouche d’un ministre en exercice, lui a valu des appels à la démission sur les réseaux sociaux.

Un plan lancé en avril, des échéances en 2027

Le gouvernement s’appuie sur un plan de sécurisation des systèmes d’information de l’État présenté le 30 avril. Il prévoit 200 millions d’euros débloqués en urgence, l’affectation obligatoire de 5 % des budgets informatiques ministériels à la cybersécurité, et le versement des amendes prononcées par la CNIL au budget général.

Ces deux dernières mesures n’entrent en vigueur qu’en 2027.

Matignon souligne qu’une réunion interministérielle a permis début juillet de vérifier l’exécution des 15 actions dont l’échéance était fixée au 30 juin 2026. Soit, à quelques jours près, le moment où les données du fisc étaient siphonnées.

Réactions politiques

Le sénateur socialiste de la Sarthe Thierry Cozic, vice-président de la commission des finances, parle de la cyberattaque la plus grave de l’histoire du pays et annoncera à la rentrée une demande de commission d’enquête. Les sénateurs socialistes ont formulé cette demande dès dimanche, en notant que la succession d’incidents ne permet pas de conclure à une défaillance structurelle, mais justifie d’examiner l’existence de vulnérabilités communes.

Candidat à la présidentielle pour Les Républicains, Bruno Retailleau a réagi sur X en affirmant que la France serait le deuxième pays au monde le plus touché par les cyberattaques, affirmation qui circule depuis plusieurs années sans être appuyée sur une source identifiable, et a annoncé vouloir mettre en place un « plan Vauban » pour bâtir une forteresse numérique.

L’affaire s’inscrit dans une série. L’Insee a récemment été visé par une attaque affectant 12 800 personnes, et les établissements de santé représentaient en 2025 8 % des victimes de rançongiciels recensées par l’Anssi.

Que faire si vous êtes concerné

La DGFiP contacte individuellement les usagers touchés. En conséquence, tout message vous annonçant que vous faites partie des victimes et vous demandant de cliquer sur un lien, de fournir des coordonnées bancaires ou de vous identifier en urgence doit être considéré comme frauduleux : les vagues d’hameçonnage suivent systématiquement ce type d’annonce, et les pirates disposent cette fois d’informations authentiques pour crédibiliser leurs messages.

En cas de doute, il vaut mieux se connecter à son espace personnel en tapant soi-même l’adresse du site des impôts, plutôt qu’en passant par un lien reçu par courriel ou par SMS.

Photo d’illustration : DR

[cc] Article rédigé par la rédaction de breizh-info.com et relu et corrigé (orthographe, syntaxe) par une intelligence artificielle.

Breizh-info.com, 2026, dépêches libres de copie et de diffusion sous réserve de mention obligatoire et de lien do follow vers la source d’origine.

Publicité
Cet article vous a plu, intrigué, ou révolté ?

PARTAGEZ L'ARTICLE POUR SOUTENIR BREIZH INFO

7 réponses à “Piratage du fisc : 678 000 contribuables prévenus à partir de ce lundi”

  1. Le Goff Ewen dit :

    Pauvre france : incapable de gérer ses frontières, incapable de gérer ses systèmes informatiques, incapable de gérer et maîtriser ses budgets et sa dette abyssale… incapable d’assurer la paix et la sécurité dans les quartiers multi-ethniques… etc. Bretons, la france en sortir c’est s’en sortir !

  2. Poulbot dit :

    Depuis des années , les sociétés , les services hospitalier subissent des attaques informatique avec vol de données et pendant ce temps là , l’état, les administrations de ce pays regardent les mouches volé au lieu de mettre en sécurité l’intégralité des services informatiques , a commencer par rapatrier les données sur le sol français , a couper tout les accès de télétravaille et mettre en place un système de transmission fermer entre les administrations , aucuns accès par utilisation d’internet ne doit être possible , seulement sur des postes dédier hors réseau des administrations, certes c’est une contrainte mais la sécurité des données informatique de ce pays n’a pas de prix , ainsi que les données de chaque français.

  3. eclairindien dit :

    Et les incapables au pouvoir accelerent la dematerialisation, et la facturation électronique pour amplifier la vulnérabilité du système francais … Naifs ou traitres convaincus ?

  4. Tirpitz dit :

    Les crédits budgétaires nécessaires pour garantir la protection des données des administrations d’Etat ont été attribués à la « lutte contre la haine en ligne », afin de surprotéger certaines minorités déjà surprotégées. Vous serez pourchassé pour délit d’opinion pendant que vos données personnelles feront l’objet d’un marchandage entre escrocs orientaux.
    Pensez-y quand vous serez victime d’une usurpation d’identité.

  5. Soazig dit :

    Le plongeon du Titanic-France continue inexorablement…..

  6. RAYMOND NEVEU dit :

    Les incapables qui nous gouvernent relèvent d’une Commission Militaire, de celle qui en 30 mn ordonna l’exécution de M. de Frotté et de ses ompagnons munis de sauf conduits à Verneuil/Avre (27).

  7. Hector dit :

    Le SIA (service d’identification des armes) déployé en 2022 a aussi été piraté. Les victimes sont les Tireurs licenciés, les Chasseurs, les Collectionneurs d’armes. Nom, adresse, identité etc.. dans la nature. L’Etat incapable de protéger les citoyens.
    Déjà des cambriolages ont eu lieu chez des particuliers. Mais si vous vous avisez de maltraiter un cambrioleur, il portera plainte et vous irez en taule. Choisissez la prière en cas de rencontre dans la nuit, dans votre maison.

Publicité

LES DERNIERS ARTICLES

NANTES

Nantes : le lycée Mandela incendié, le RN dénonce des « violences gauchistes »

NANTES

Nantes : le lycée Nelson-Mandela incendié en marge des blocus, le hall détruit

dobrée2

NANTES

Nantes : la librairie Dobrée ferme définitivement après des années d’attaques de l’extrême gauche

ST-NAZAIRE

Saint-Nazaire : la mairie chasse policiers et gendarmes de son stand de tir

Agriculteurs

Agriculture

Opération « Rayon vide » : les Jeunes Agriculteurs Bretagne veulent vider les rayons des supermarchés en octobre

Santé, Social

Cancers professionnels : moins de 1 800 reconnus par an, la FNATH accuse l’État de laisser faire

Culture, Culture & Patrimoine

Le cinéma français sous l’Occupation, de la censure aux Enfants du paradis : une exposition à la Fondation Pathé

Tribune libre

Choisir l’indépendance [L’Agora]

A La Une, Justice, Société, Tribune libre

Lelandais, Jubillar, Abdeslam et les hybristophiles : quand l’État de droit favorise la copulation des monstres [L’Agora]

location

Auto-Moto

Voitures d’occasion : le marché recule encore en septembre, les véhicules de 16 ans et plus progressent

ARTICLES EN LIEN OU SIMILAIRES

NANTES

Nantes : le lycée Mandela incendié, le RN dénonce des « violences gauchistes »

Découvrir l'article

NANTES

Fraude au CPF : un réseau opérant depuis Nantes soupçonné d’avoir détourné plus de 6 millions d’euros

Découvrir l'article

Sociétal, Technologies

Intelligence artificielle : nous construisons les machines plus vite que les institutions capables de les contrôler

Découvrir l'article

Economie

Loire-Atlantique. Nantes, Saint-Nazaire, Saint-Herblain : les maires socialistes préparent les contribuables à la hausse des impôts locaux

Découvrir l'article

Economie

Budget 2027 : 9 milliards d’€ de prélèvements en plus, les assurés en 1re ligne

Découvrir l'article

International

États-Unis : le FBI alerte sur les escrocs qui se font passer pour des policiers, 1,6 milliard de dollars envolés

Découvrir l'article

A La Une

Fraude en entreprise : 4 tentatives sur 10 aboutissent, l’IA dopant les escrocs

Découvrir l'article

Politique

Réseaux sociaux interdits aux moins de 15 ans : Macron s’obstine malgré la censure du Conseil constitutionnel

Découvrir l'article

Economie

Détournement de carte SIM : la fraude qui vide un compte bancaire sans toucher au téléphone

Découvrir l'article

Sociétal

GPT-6 Astra : OpenAI met en circulation une IA capable de pirater seule, avec un bouton d’arrêt

Découvrir l'article

Nous utilisons des cookies pour vous garantir la meilleure expérience sur Breizh Info. Si vous continuez à utiliser le site, nous supposerons que vous êtes d'accord.