La Direction générale des finances publiques (DGFiP) a confirmé, vendredi 14 août, avoir été victime d'un piratage de grande ampleur. Des centaines de milliers d'usagers sont concernés par cette fuite de données, qui touche notamment les services en ligne du fisc. L'administration a immédiatement alerté les contribuables et mis en place des mesures de protection.
Une attaque d'ampleur sur les services en ligne
Selon les informations rapportées par Le Monde, le piratage a été détecté cette semaine. Les données dérobées comprennent des informations personnelles telles que les noms, adresses, dates de naissance et numéros de sécurité sociale. La DGFiP a précisé que les données bancaires ne sont, en revanche, pas concernées, car elles sont conservées sur des serveurs séparés et protégés.
L'administration fiscale a indiqué que l'attaque a été menée via une technique de "credential stuffing", consistant à réutiliser des identifiants et mots de passe volés sur d'autres sites pour tenter de se connecter aux comptes des contribuables. Les services concernés incluent notamment l'espace particulier sur impots.gouv.fr.
Mesures de protection et recommandations
La DGFiP a déjà pris des mesures pour sécuriser les comptes affectés. Les mots de passe des usagers concernés ont été réinitialisés, et l'accès à certains services a été temporairement suspendu. L'administration recommande aux contribuables de changer leurs mots de passe et d'activer la double authentification si disponible.
Une cellule d'assistance a été mise en place pour répondre aux questions des usagers. La DGFiP a également signalé l'incident à la Commission nationale de l'informatique et des libertés (CNIL) et a porté plainte auprès du parquet de Paris.
Impact et conséquences pour les contribuables
Le nombre exact de victimes n'a pas été communiqué, mais il est estimé à plusieurs centaines de milliers. Les données volées pourraient être utilisées pour des tentatives d'usurpation d'identité ou des campagnes de phishing ciblées. La DGFiP appelle à la plus grande vigilance face aux e-mails ou appels suspects se faisant passer pour l'administration fiscale.
Cet incident intervient dans un contexte de recrudescence des cyberattaques contre les administrations publiques. En 2025, une précédente attaque avait déjà touché les services de la DGFiP, mais avec un impact moindre. Les autorités recommandent aux contribuables de surveiller leurs relevés bancaires et de signaler toute activité suspecte.



