Après le piratage de la DGFiP (Direction générale des finances publiques), des questions se posent sur le retard de l'administration, les risques d'escroquerie et le profil du hackeur. L'attaque, révélée le 17 août, a compromis des données fiscales de contribuables français. Selon les informations de Libération, l'administration a mis plusieurs semaines à réagir, ce qui a accru les risques de fraude.
Un retard préjudiciable de la DGFiP
La DGFiP a été informée de la faille de sécurité dès le mois de juillet, mais n'a pas immédiatement pris les mesures nécessaires. Ce délai a permis aux pirates d'exploiter la brèche plus longtemps. Selon un expert en cybersécurité interrogé par Libération, « chaque jour de retard augmente le risque que les données volées soient utilisées à des fins malveillantes ». L'administration a finalement confirmé l'attaque le 16 août, après la découverte d'un accès non autorisé à ses systèmes.
Des risques d'escroquerie accrus
Les données dérobées comprennent des numéros de sécurité sociale, des adresses et des informations fiscales. Ces éléments peuvent être utilisés pour des tentatives d'escroquerie, notamment par des faux courriels ou appels téléphoniques se faisant passer pour l'administration. Les contribuables concernés sont invités à la plus grande vigilance. La DGFiP rappelle qu'elle ne demande jamais de coordonnées bancaires par courriel. Selon la CNIL, « les victimes doivent signaler toute tentative de fraude sur la plateforme dédiée ».
Le profil du hackeur encore inconnu
L'origine de l'attaque n'est pas encore déterminée. Les enquêteurs privilégient l'hypothèse d'un groupe de cybercriminels organisé, mais aucune revendication n'a été faite pour le moment. Le parquet de Paris a ouvert une enquête pour extorsion et atteinte à un système de traitement automatisé de données. Les investigations devront déterminer si les données ont été exfiltrées ou seulement consultées. En attendant, la DGFiP a renforcé ses mesures de sécurité et collabore avec l'ANSSI (Agence nationale de la sécurité des systèmes d'information) pour contenir l'incident.
Des conséquences à long terme
Cet incident soulève des questions sur la capacité de l'administration à protéger les données sensibles des citoyens. Des audits internes ont été lancés pour évaluer les failles de sécurité. Les contribuables concernés seront notifiés individuellement et pourront bénéficier d'un suivi particulier. La DGFiP s'engage à renforcer ses protocoles de sécurité pour éviter de futures attaques. Selon Libération, « cet événement marque un tournant dans la gestion des données fiscales en France ».



