Mise à jour du 16 août
La section cyber du parquet de Paris a ouvert une enquête sur le piratage du site des impôts. Sans surprise, les investigations sont confiées l’Office anticybercriminalité. Elles concernent « l’extraction frauduleuse de données contenues dans un système de traitement automatisé de données à caractère personnel mis en œuvre par l’Etat » et la « participation à une association de malfaiteurs en vue de la préparation d’un délit puni d’au moins cinq ans d’emprisonnement ». Par ailleurs, Matignon a confirmé que les victimes touchées « par l’incident » seront « contactées à compter de lundi ». Surveillez votre boîte mail.
—————————————————————————————————————
Mise à jour du 15 août 2026
Lors d’un point presse, la Direction générale des Finances publiques (DGFiP) a apporté quelques précisions concernant la cyberattaque. L’administration précise que « les accès illégitimes » à l’origine des vols de données ont eu lieu « en juin et juillet 2026 ». Ces intrusions reposent sur « des usurpations d’identifiants d’un agent de la DGFIP et d’un tiers habilité ». Au moment des faits, la DGFiP n’a pas remarqué que des informations ont été volées.
« Dès la détection de ces intrusions, la DGFiP a immédiatement interrompu les accès de l’ensemble des comptes utilisés dans les incidents identifiés. Néanmoins, les contrôles d’accès réalisés à cette occasion n’ont pas permis de détecter que ces intrusions avaient conduit à des vols de données, en raison de la sophistication de l’attaque », explique la Direction générale des Finances publiques.
Dans la foulée, la DGFiP confirme que les données d’un « total de 678 000 particuliers et professionnels » ont bien été compromises. C’est la première fois que l’administration confirme le nombre de victimes. Les données volées comprennent « des données fiscales telles que le revenu fiscal de référence, le quotient familial ou le taux de prélèvement à la source, et en ce qui concerne les entreprises, des données telles que leur raison sociale ou leur SIREN ».
Des « données cadastrales relatives aux adresses et aux surfaces de biens immobiliers ont également été consultées ». Tandis que les investigations se poursuivent, le fisc s’est engagé à prévenir toutes les personnes touchées « dès la semaine prochaine », par « courriel ou courrier ».
🗞️ #AFP À la suite d’accès illégitimes au système d’information de la Direction générale des Finances publiques, sa directrice Amélie Verdier réagit :👇
— Direction générale des Finances publiques (@dgfip_officiel) August 14, 2026
——————————————————————————————————————
Mise à jour du 14 août 2026
Interrogé sur BFM, le chercheur Clément Domingo estime que les données « sont déjà en vente ». Il faut donc s’attendre à ce qu’elles soient exploitées par des cybercriminels dans un avenir proche.
Cyberattaque des impôts: “Les données sont déjà en vente”, affirme l’expert en cybersécurité Clément Domingo pic.twitter.com/BtHcDFb0is
— BFM (@BFMTV) August 14, 2026
——————————————————————————————————————
Dans la journée du mercredi 12 août 2026, un cybercriminel a revendiqué le piratage de la Direction générale des Finances publiques (DGFiP). Sur un forum spécialisé, le pirate indique avoir dérobé les données fiscales de plus de 678 000 Français, dont le nom, l’adresse, la date de naissance, et la situation familiale. La revendication a fait grand bruit, et la DGFiP s’est rapidement penchée sur les assertions du hacker.
🔴Accès illégitime au système d’information de la Direction générale des Finances publiques.
Pour en savoir plus : https://t.co/i4Bgn2e2km pic.twitter.com/G6OD4lh49S
— Ministère de l’Économie et des Finances (@Economie_Gouv) August 14, 2026
Dans un communiqué publié ce 13 août, la Direction générale des Finances publiques a confirmé l’existence d’une cyberattaque avec fuite de données. L’administration indique que l’intrusion remonte à fin juin 2026. Pour arriver à ses fins, le pirate a usurpé l’identité d’une personne ayant un accès « au système d’information » de la DGFiP. L’accès a été coupé dans le cadre d’un contrôle réalisé par l’administration.
À lire aussi : Fuite de données chez Bloctel – 3 millions de numéros de téléphone piratés avant la fermeture
Des investigations toujours en cours
Les « premières investigations » réalisées par l’administration prouvent que l’intrusion a permis au pirate de consulter et d’extraire des « données concernant des particuliers et des professionnels ». Tout porte à croire que les revendications du cybercriminel sont légitimes. L’administration ne précise cependant pas combien de personnes sont touchées, et quelles données ont été compromises, pour le moment. La Direction générale des Finances publiques ajoute que l’enquête est toujours en cours, et que les investigations doivent encore permettre de « déterminer précisément les données et le nombre d’usagers concernés ».
Dès la publication de la revendication, la DGFiP a mis en place de nouvelles mesures de restriction pour empêcher toute reprise de l’accès frauduleux. Ses équipes informatiques travaillent désormais en lien avec le service du Haut fonctionnaire de défense et de sécurité (SHFDS) des ministères économiques et financiers, ainsi qu’avec l’Agence nationale de la sécurité des systèmes d’information (ANSSI), pour déterminer l’étendue exacte de la violation. Sans surprise, la Commission nationale de l’informatique et des libertés (CNIL) sera prévenue dans les plus brefs délais, conformément au RGPD. Par ailleurs, une plainte sera rapidement déposée.
L’administration s’engage à prévenir les personnes concernées dès que ce sera possible. Les usagers concernés recevront « une information individuelle précisant les données susceptibles d’avoir été consultées ou extraites et, le cas échéant, les mesures de vigilance à adopter », note le communiqué de presse.
À lire aussi : Fuite de données chez Steam – une cyberattaque compromet les informations des joueurs en Europe
Deuxième piratage des impôts en 2026
Cet incident intervient six mois après une précédente faille majeure touchant la même administration. En février 2026, la DGFiP avait révélé qu’un pirate avait pu consulter et extraire des données du fichier national des comptes bancaires (FICOBA). La fuite avait touché 1,2 million de comptes bancaires, avec IBAN, identités et adresses postales.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

