
L'administration fiscale française a confirmé une importante fuite de données touchant 678 000 particuliers et professionnels, suite à une intrusion de cybercriminels dans les systèmes de la Direction générale des finances publiques (DGFiP).
Cette révélation fait suite à la revendication publique de l'attaque par un individu malveillant, qui a diffusé des informations prétendument volées à la DGFiP sur un forum de cybercriminalité.
Selon le gouvernement français, un pirate informatique a accédé aux systèmes d'information de la DGFiP en juin et juillet en utilisant des identifiants compromis.
La DGFiP indique avoir bloqué l'accès aux comptes concernés après avoir détecté les intrusions. Cependant, les premiers contrôles d'accès n'ont pas révélé de vol de données, ce que les autorités attribuent à la sophistication de l'attaque.
Suite aux revendications du pirate les 12 et 13 août, les enquêteurs ont mené une analyse plus approfondie et déterminé que l'accès non autorisé avait permis de consulter et d'extraire des informations appartenant à 678 000 personnes et professionnels.
L'incident fait désormais l'objet d'une enquête de l'ANSSI, l'agence nationale française de la cybersécurité. La DGFiP a également saisi la CNIL et annoncé son intention de porter plainte.
Les informations compromises comprennent des données financières et fiscales sensibles.
Pour les particuliers, les données exposées incluent le revenu imposable de référence, le coefficient familial et les taux de retenue à la source. Des informations cadastrales ont également été consultées, notamment les adresses et les superficies des biens immobiliers.
Pour les entreprises, les informations volées peuvent inclure leur raison sociale et leur numéro SIREN.
Il est important de noter que la DGFiP précise que les comptes personnels et professionnels accessibles via ses services en ligne n'ont pas été compromis et que les identifiants et mots de passe des utilisateurs n'ont pas été dérobés.
La DGFiP indique qu'elle contactera directement chaque personne physique ou professionnelle concernée par courriel ou par courrier postal. Ces notifications expliqueront quelles informations ont pu être volées et fourniront des recommandations sur les précautions à prendre.
Même sans divulgation de mots de passe, les informations volées pourraient permettre des fraudes très convaincantes.
Les informations fiscales, les données immobilières et autres données peuvent fournir aux escrocs un contexte précieux lorsqu'ils se font passer pour des autorités fiscales, des banques ou d'autres organismes. Les utilisateurs concernés doivent donc être particulièrement vigilants face aux messages inattendus prétendant provenir de la DGFiP ou d'un autre service gouvernemental, notamment ceux leur demandant de vérifier un compte, de fournir des informations supplémentaires, de suivre un lien ou d'effectuer un paiement.
Si vous recevez une notification de la DGFiP, ne paniquez pas. Lisez attentivement ce document et vérifiez quelles informations ont été compromises. Sachez que des escrocs pourraient également profiter de l'annonce de cette fuite de données en envoyant de fausses notifications.
Voici quelques précautions à prendre :
N'oubliez pas non plus que les informations dérobées lors d'une violation de données peuvent rester utiles aux criminels bien après l'incident initial. Des données fiscales, financières ou relatives à vos biens peuvent être recoupées avec des informations issues d'autres violations pour dresser un profil plus complet de la victime potentielle, rendant ainsi plus difficiles à déceler les futures tentatives d'hameçonnage, d'usurpation d'identité ou d'ingénierie sociale.
tags
The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”
Voir toutes les publications