Cyberattaque au fisc : 678 000 usagers touchés, enquête ouverte
Cyberattaque au fisc : 678 000 usagers touchés

Le parquet de Paris a ouvert une enquête après une cyberattaque d'ampleur contre le système d'information de l'administration fiscale, révélée vendredi. Les investigations, confiées à l'Office anticybercriminalité (Ofac), portent notamment sur l'extraction frauduleuse de données et la participation à une association de malfaiteurs. Au total, 678 000 usagers, particuliers et entreprises, sont concernés.

Une opération « plus sophistiquée » que par le passé

L'administration fiscale a déploré une opération « plus sophistiquée » que « par le passé », qui a permis d'extraire des données de contribuables et d'entreprises. La directrice générale des finances publiques, Amélie Verdier, a détaillé que pour les particuliers, les données dérobées concernent notamment les noms et prénoms, le quotient familial, le revenu fiscal de référence et le taux de prélèvement à la source.

Pour les entreprises, il s'agit de « données moins sensibles que les particuliers », notamment le numéro de Siren, l'adresse de l'entreprise et celle du mandataire, a précisé Amélie Verdier.

Bannière large Pickt — app de listes de courses collaboratives pour Telegram

Pas d'accès direct aux comptes impots.gouv.fr

Le fisc a toutefois tenu à rassurer : les données dérobées « ne permettent pas l'accès au compte sécurisé sur 'impots.gouv.fr' ». Les usagers concernés seront contactés en début de semaine prochaine, notamment pour les avertir des risques d'usurpation d'identité.

Le ministre des Comptes publics, David Amiel, a demandé à la Direction générale des Finances publiques (DGFiP) d'informer dès lundi les Français concernés, a indiqué son entourage à la presse.

Un débat relancé sur la sécurité des systèmes d'information

Cette nouvelle attaque informatique d'ampleur pourrait relancer le débat sur la sécurité des systèmes d'information de l'État, alors que de précédents épisodes ont émaillé l'actualité ces dernières semaines, notamment à l'ANTS et à l'Insee.

L'enquête devra déterminer l'ampleur exacte des données extraites et identifier les responsables. Les investigations de l'Ofac devront faire la lumière sur les circonstances de cette intrusion et sur les éventuelles failles de sécurité exploitées.

Bannière post-article Pickt — app de listes de courses collaboratives avec illustration familiale