Cyberattaque de la DGFiP : jusqu’à 3 millions de Français

Un cybercriminel s’est attaqué cet été au système d’information du fisc et au Serveur professionnel de données cadastrales, dans le cadre d’une double cyberattaque de la DGFiP qui pourrait concerner de deux à trois millions de Français.

Le ministère de l’Action et des Comptes publics a confirmé, jeudi 13 août 2026 dans la soirée, qu’un accès illégitime au système d’information de la Direction générale des Finances publiques avait permis la consultation et l’extraction de données concernant des particuliers et des professionnels.

Deux intrusions distinctes

Cette cyberattaque de la DGFiP s’est en réalité déroulée en deux temps bien distincts. La première intrusion, survenue fin juin 2026, a touché le système d’information général du fisc et concerne 678 000 particuliers et professionnels selon les chiffres officiels communiqués par l’administration.

Une seconde attaque, revendiquée fin juillet par le même pirate, a quant à elle ciblé spécifiquement le Serveur professionnel de données cadastrales, qui recense l’ensemble des biens immobiliers et fonciers du territoire français.

Cyberattaque de la DGFiP : le pirate ZeroBytes en cause

Selon le site spécialisé French Breaches, cette cyberattaque de la DGFiP est l’œuvre d’un cybercriminel se présentant sous le pseudonyme ZeroBytes, également soupçonné d’être derrière plusieurs autres piratages récents en France, notamment ceux ayant visé Intermarché et la Fédération française de handball.

La directrice générale des Finances publiques, Amélie Verdier, a d’ailleurs reconnu qu’il s’agissait d’une attaque plus sophistiquée que ce qu’on avait vu par le passé, l’assaillant ayant évité tout requêtage massif facilement détectable par l’administration.

Cyberattaque de la DGFiP : quels risques pour les victimes

Pour les particuliers touchés par cette cyberattaque de la DGFiP, les données dérobées concernent notamment les noms, prénoms, le quotient familial, le revenu fiscal de référence ainsi que le taux de prélèvement à la source, tandis que les propriétaires immobiliers voient leurs identifiants fonciers et parcelles cadastrales exposés.

Ces informations pourraient être utilisées à des fins de phishing ciblé ou d’usurpation d’identité, même si la DGFiP assure que l’accès aux comptes sécurisés sur impots.gouv.fr n’a pas été compromis par cette double intrusion.

Partagez l’info autour de vous.

Laisser un commentaire