Le fisc victime d'une cyberattaque, des données de particuliers et de professionnels consultées et volées
l'essentiel Le système d'information de la Direction générale des Finances publiques (DGFiP) a été victime d'un accès illégitime fin juin. Bercy indique que des données concernant des particuliers et des professionnels ont pu être consultées et extraites, sans préciser pour l'heure leur nature ni le nombre de personnes concernées.
C'est un nouveau service public français victime d'une cyberattaque. Le système d'information du fisc a été victime fin juin d'un "accès illégitime", permettant "la consultation et l'extraction de données concernant des particuliers et des professionnels", annonce ce jeudi 13 août Bercy dans un communiqué, sans préciser la nature des données et le nombre de contribuables concernés.
À lire aussi : Le ministère de l'Éducation nationale de nouveau victime d'un vol de données, la troisième cyberattaque en moins de six mois
"Mercredi, un acteur malveillant a revendiqué un accès illégitime au système d'information de la Direction générale des Finances publiques (DGFiP), intervenu fin juin 2026, après une usurpation d'identité", explique Bercy : "les premières investigations confirment que cet accès, qui avait été coupé fin juin dans le cadre du contrôle opéré, a néanmoins permis la consultation et l'extraction de données concernant des particuliers et des professionnels".
Un VPN interne compromis
Selon BFMTV, l'attaque aurait été rendue possible par un accès non autorisé à un VPN interne compromis, permettant d'accéder à un outil de recherche des contribuables et d'extraire des données personnelles. L'intrusion s'est produite fin juin 2026. Selon nos informations, elle pourrait concerner les données de plusieurs millions d'usagers.
À lire aussi : Incendies : cinq services départementaux de pompiers victimes de cyberattaques en pleine crise, une enquête ouverte
Les informations récupérées seraient nombreuses et pourraient, notamment en cas de recoupement avec des données issues de précédentes fuites, être utilisées à des fins d'usurpation d'identité ou d'escroquerie, voire faciliter la préparation de cambriolages.
De nombreuses données volées
Parmi les données susceptibles d'avoir été exposées figurent notamment : l'état civil, l'adresse postale complète, les numéros de téléphone et mail, le numéro fiscal des déclarants, les parts fiscales, le taux de prélèvement à la source, les historiques des tickets avec des agents des services fiscaux et pour les professionnels, les numéros SIREN.
À lire aussi : Parcoursup : les données de 705 000 candidats en Occitanie piratées en octobre dernier, la cyberattaque n’a pu être identifiée qu’au mois de mars
En revanche, aucun mot de passe ni identifiant de connexion ne serait concerné, précise la chaîne d'information en continu. La Commission nationale de l'informatique et des libertés (Cnil), chargée de veiller à la protection des données personnelles, a été saisie conformément à la réglementation.