Cyberattaque à la DGFIP : les données de contribuables exposées
Cyberattaque à la DGFIP : les données de contribuables exposées

La Direction générale des Finances publiques (DGFIP) a été victime d'une cyberattaque survenue fin juin 2026, révélée mercredi 12 août. Selon un communiqué de Bercy, un "acteur malveillant" a eu accès à des données concernant des particuliers et des professionnels. Les premières investigations indiquent que les données ont pu être consultées ou extraites, mais le nombre de personnes concernées reste encore à déterminer.

Une usurpation d'identité à l'origine de l'attaque

L'attaque a été rendue possible après une usurpation d'identité, précise le Ministère de l'Action et des Comptes Publics. Les équipes de la DGFIP en charge des systèmes d'information sont "pleinement mobilisées", en lien avec les services des ministères économiques et financiers, notamment le service du Haut fonctionnaire de défense et de sécurité (SHFDS), ainsi qu'avec l'Agence nationale de la sécurité des systèmes d'information (ANSSI). Des mesures de restriction ont été immédiatement mises en œuvre pour stopper ces piratages et en empêcher de nouveaux.

Les victimes seront informées individuellement

Chaque personne dont les données ont été exploitées recevra une information détaillant le type de données concernées, suspectées d'avoir été consultées ou extraites, assure la DGFIP. Des mesures de vigilance à adopter seront également transmises aux utilisateurs. La Commission nationale de l'informatique et des libertés (CNIL) a été tenue au courant, et une plainte a été déposée. Selon l'avancée de l'enquête, de nouveaux éléments seront communiqués.

Bannière large Pickt — app de listes de courses collaboratives pour Telegram

Des précédents récents dans les administrations

Cette attaque s'ajoute à d'autres cyberattaques récentes touchant des organismes publics. En 2026, Santé publique France a subi une attaque ayant entraîné le vol de données de 80 000 personnes, et Intermarché a vu les données de plus de 280 000 clients volées. L'Éducation nationale a également été victime d'une cyberattaque massive, avec le déroberment des numéros de Sécurité sociale et adresses de professeurs en poste depuis 2001.

Bannière post-article Pickt — app de listes de courses collaboratives avec illustration familiale