Cyberattaque au fisc : des données sensibles volées
Cyberattaque au fisc : des données sensibles volées

Le système d'information de la Direction générale des Finances publiques (DGFiP) a été victime d'une cyberattaque fin juin 2026, permettant la consultation et l'extraction de données concernant des particuliers et des professionnels. Bercy a annoncé cette intrusion jeudi 13 août 2026 dans un communiqué, précisant qu'un « accès illégitime » avait été revendiqué par un acteur malveillant.

Une intrusion via un VPN interne compromis

Selon Bercy, l'accès a été réalisé après une usurpation d'identité. Les premières investigations confirment que cet accès, bien que coupé fin juin dans le cadre du contrôle opéré, a néanmoins permis la consultation et l'extraction de données. D'après BFMTV, l'attaque a été rendue possible par un accès non autorisé à un VPN interne compromis, permettant d'accéder à un outil de recherche des contribuables et d'extraire des données personnelles.

L'intrusion s'est produite fin juin 2026. Selon nos informations, elle pourrait concerner les données de plusieurs millions d'usagers. Les informations récupérées seraient nombreuses et pourraient, notamment en cas de recoupement avec des données issues de précédentes fuites, être utilisées à des fins d'usurpation d'identité ou d'escroquerie, voire faciliter la préparation de cambriolages.

Bannière large Pickt — app de listes de courses collaboratives pour Telegram

Quelles données ont été exposées ?

Parmi les données susceptibles d'avoir été exposées figurent notamment : l'état civil, l'adresse postale complète, les numéros de téléphone et mail, le numéro fiscal des déclarants, les parts fiscales, le taux de prélèvement à la source, les historiques des tickets avec des agents des services fiscaux et, pour les professionnels, les numéros SIREN. En revanche, aucun mot de passe ni identifiant de connexion ne serait concerné, précise la chaîne d'information en continu.

La Cnil saisie

La Commission nationale de l'informatique et des libertés (Cnil), chargée de veiller à la protection des données personnelles, a été saisie conformément à la réglementation. Bercy n'a pas précisé la nature exacte des données ni le nombre de contribuables concernés. Les investigations se poursuivent pour évaluer l'ampleur exacte de la fuite et identifier les responsables.

Bannière post-article Pickt — app de listes de courses collaboratives avec illustration familiale