Impôts : les données fiscales de 678 000 particuliers et entreprises exposées

Bitdefender

Août 19, 2026

Impôts : les données fiscales de 678 000 particuliers et entreprises exposées

L'administration fiscale française a confirmé une importante fuite de données touchant 678 000 particuliers et professionnels, suite à une intrusion de cybercriminels dans les systèmes de la Direction générale des finances publiques (DGFiP).

Cette révélation fait suite à la revendication publique de l'attaque par un individu malveillant, qui a diffusé des informations prétendument volées à la DGFiP sur un forum de cybercriminalité.

Points clés :

  • 678 000 particuliers et professionnels sont touchés.
  • Les attaquants ont accédé à des informations fiscales et immobilières, notamment le revenu imposable de référence, le coefficient familial, les taux de retenue à la source, les adresses et les superficies des biens immobiliers.
  • Pour les entreprises, les informations exposées comprennent les dénominations sociales et les numéros SIREN.
  • La DGFiP précise que les comptes fiscaux en ligne des utilisateurs n'ont pas été compromis et que les identifiants et mots de passe des particuliers et des entreprises n'ont pas été divulgués.
  • Les utilisateurs concernés seront contactés directement par la DGFiP par courriel ou par courrier postal, qui leur fournira des informations sur les données potentiellement consultées ou volées.

Que s'est-il passé lors de cette fuite de données à la DGFiP ?

Selon le gouvernement français, un pirate informatique a accédé aux systèmes d'information de la DGFiP en juin et juillet en utilisant des identifiants compromis.

La DGFiP indique avoir bloqué l'accès aux comptes concernés après avoir détecté les intrusions. Cependant, les premiers contrôles d'accès n'ont pas révélé de vol de données, ce que les autorités attribuent à la sophistication de l'attaque.

Suite aux revendications du pirate les 12 et 13 août, les enquêteurs ont mené une analyse plus approfondie et déterminé que l'accès non autorisé avait permis de consulter et d'extraire des informations appartenant à 678 000 personnes et professionnels.

L'incident fait désormais l'objet d'une enquête de l'ANSSI, l'agence nationale française de la cybersécurité. La DGFiP a également saisi la CNIL et annoncé son intention de porter plainte.

Quelles informations ont été exposées ?

Les informations compromises comprennent des données financières et fiscales sensibles.

Pour les particuliers, les données exposées incluent le revenu imposable de référence, le coefficient familial et les taux de retenue à la source. Des informations cadastrales ont également été consultées, notamment les adresses et les superficies des biens immobiliers.

Pour les entreprises, les informations volées peuvent inclure leur raison sociale et leur numéro SIREN.

Il est important de noter que la DGFiP précise que les comptes personnels et professionnels accessibles via ses services en ligne n'ont pas été compromis et que les identifiants et mots de passe des utilisateurs n'ont pas été dérobés.

Que doivent attendre les utilisateurs concernés ?

La DGFiP indique qu'elle contactera directement chaque personne physique ou professionnelle concernée par courriel ou par courrier postal. Ces notifications expliqueront quelles informations ont pu être volées et fourniront des recommandations sur les précautions à prendre.

Même sans divulgation de mots de passe, les informations volées pourraient permettre des fraudes très convaincantes.

Les informations fiscales, les données immobilières et autres données peuvent fournir aux escrocs un contexte précieux lorsqu'ils se font passer pour des autorités fiscales, des banques ou d'autres organismes. Les utilisateurs concernés doivent donc être particulièrement vigilants face aux messages inattendus prétendant provenir de la DGFiP ou d'un autre service gouvernemental, notamment ceux leur demandant de vérifier un compte, de fournir des informations supplémentaires, de suivre un lien ou d'effectuer un paiement.

Comment se protéger après la violation de données de la DGFiP ?

Si vous recevez une notification de la DGFiP, ne paniquez pas. Lisez attentivement ce document et vérifiez quelles informations ont été compromises. Sachez que des escrocs pourraient également profiter de l'annonce de cette fuite de données en envoyant de fausses notifications.

Voici quelques précautions à prendre :

  • Par mesure de précaution, changez votre mot de passe. La DGFiP indique que les identifiants et mots de passe des contribuables n'ont pas été compromis. Toutefois, il est conseillé de modifier le mot de passe de votre compte fiscal, surtout si vous l'avez déjà utilisé sur un autre site web. Utilisez un mot de passe fort et unique pour chaque compte important et activez l'authentification à deux facteurs (2FA) lorsqu'elle est disponible.
  • Méfiez-vous des escroqueries liées à cette fuite de données. Soyez vigilant face aux courriels, SMS ou appels inattendus prétendant provenir de la DGFiP, des services fiscaux, des banques ou d'autres services gouvernementaux. Des criminels pourraient utiliser des informations fiscales et immobilières volées pour rendre leurs histoires plus crédibles.
  • Ne faites pas confiance à une personne simplement parce qu'elle possède des informations vous concernant. Le fait qu'un interlocuteur connaisse des détails sur vos finances, vos impôts ou vos biens ne signifie pas qu'il est légitime. Ne communiquez jamais vos mots de passe, vos informations bancaires ou vos codes de vérification en réponse à une demande non sollicitée. Ne cliquez pas d'abord et n'enquêtez pas ensuite.
  • Soyez particulièrement prudent avec les messages concernant des remboursements d'impôts, des impôts impayés, des comptes compromis ou des demandes de vérification urgentes. Au lieu de suivre le lien fourni, accédez directement au site web officiel de l'organisme.
  • Vérifiez gratuitement les messages et les liens suspects. En cas de doute sur la légitimité d'un message reçu, demandez à Bitdefender Scamio, notre détecteur d'escroqueries gratuit basé sur l'IA, d'analyser les messages, courriels, codes QR et liens suspects. Vous pouvez également vérifier les URL suspectes avec l'outil gratuit Bitdefender Link Checker avant de les ouvrir.
  • Surveillez vos informations personnelles exposées. Bitdefender Digital Identity Protection vous aide à suivre votre empreinte numérique et vous alerte si vos informations personnelles apparaissent dans des fuites ou des violations de données.

N'oubliez pas non plus que les informations dérobées lors d'une violation de données peuvent rester utiles aux criminels bien après l'incident initial. Des données fiscales, financières ou relatives à vos biens peuvent être recoupées avec des informations issues d'autres violations pour dresser un profil plus complet de la victime potentielle, rendant ainsi plus difficiles à déceler les futures tentatives d'hameçonnage, d'usurpation d'identité ou d'ingénierie sociale.

tags


Auteur


Bitdefender

The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”

Voir toutes les publications

Vous pourriez également aimer

Marque-pages


loader