La Direction générale des finances publiques a confirmé avoir subi un piratage ayant entraîné une fuite de données concernant plusieurs centaines de milliers d’usagers. À ce stade, près de 678 000 particuliers et professionnels seraient concernés par cette attaque informatique.
Fuite de données au fisc : ce que l’on sait du piratage de la DGFiP
L’intrusion aurait permis la consultation et l’extraction de données personnelles liées à des usagers du fisc. L’administration évoque un accès illégitime à son système d’information, détecté après des vérifications internes.
Les informations concernées pourraient inclure des éléments d’identification et des données administratives, avec un enjeu direct de confidentialité. Pour un contribuable ou un travailleur indépendant, ce type de vol de données peut faciliter des tentatives d’hameçonnage ciblées.
Piratage du fisc : une seconde fuite de données revendiquée
Un cybercriminel affirme aussi détenir des informations concernant près de deux millions de propriétaires de biens immobiliers et fonciers en France. Cette revendication reste à distinguer de l’incident confirmé par Bercy, car son périmètre n’a pas encore été établi publiquement.
Dans les entreprises, un cas comparable impose souvent de revoir les accès, les habilitations et les journaux de connexion. Le même réflexe s’applique ici : la cybersécurité repose autant sur la détection rapide que sur la limitation des droits accordés aux comptes sensibles.
Cyberattaque contre le fisc : quels risques pour les contribuables
Le principal risque concerne l’usage frauduleux des informations dérobées. Un usager peut recevoir un courriel imitant l’administration fiscale, avec une fausse demande de régularisation ou un lien vers un formulaire destiné à récupérer d’autres identifiants.
La protection des données devient alors un sujet concret du quotidien, notamment pour les salariés, indépendants et propriétaires. Un simple message bien rédigé, contenant une référence fiscale ou une adresse exacte, suffit parfois à rendre l’arnaque crédible.
Données personnelles exposées : les bons réflexes après une attaque informatique
Les personnes concernées doivent surveiller les messages inhabituels, éviter de cliquer sur des liens reçus par courriel et privilégier l’accès direct aux sites officiels. Un changement de mot de passe s’impose si les mêmes identifiants sont utilisés sur plusieurs services.
Cette affaire rappelle que le fisc, comme tout grand service public, détient des informations sensibles à forte valeur. La réponse ne se limite pas à réparer une faille : elle doit renforcer durablement la confiance numérique des usagers.