Passer au contenu

Fuite de données aux impôts : le fisc confirme une cyberattaque, c’est la 2e violation de l’année

La Direction générale des Finances publiques (DGFiP) confirme avoir subi une cyberattaque. Des données ont été compromises et dérobées par un pirate à la suite d’une usurpation d’identité. Tandis que l’enquête se poursuit, un hacker revendique la fuite sur un forum.

Dans la journée du mercredi 12 août 2026, un cybercriminel a revendiqué le piratage de la Direction générale des Finances publiques (DGFiP). Sur un forum spécialisé, le pirate indique avoir dérobé les données fiscales de plus de 678 000 Français, dont le nom, l’adresse, la date de naissance, et la situation familiale. La revendication a fait grand bruit, et la DGFiP s’est rapidement penchée sur les assertions du hacker.

Dans un communiqué publié ce 13 août, la Direction générale des Finances publiques a confirmé l’existence d’une cyberattaque avec fuite de données. L’administration indique que l’intrusion remonte à fin juin 2026. Pour arriver à ses fins, le pirate a usurpé l’identité d’une personne ayant un accès « au système d’information » de la DGFiP. L’accès a été coupé dans le cadre d’un contrôle réalisé par l’administration.

À lire aussi : Fuite de données chez Bloctel – 3 millions de numéros de téléphone piratés avant la fermeture

Des investigations toujours en cours

Les « premières investigations » réalisées par l’administration prouvent que l’intrusion a permis au pirate de consulter et d’extraire des « données concernant des particuliers et des professionnels ». Tout porte à croire que les revendications du cybercriminel sont légitimes. L’administration ne précise cependant pas combien de personnes sont touchées, et quelles données ont été compromises, pour le moment. La Direction générale des Finances publiques ajoute que l’enquête est toujours en cours, et que les investigations doivent encore permettre de « déterminer précisément les données et le nombre d’usagers concernés ».

Dès la publication de la revendication, la DGFiP a mis en place de nouvelles mesures de restriction pour empêcher toute reprise de l’accès frauduleux. Ses équipes informatiques travaillent désormais en lien avec le service du Haut fonctionnaire de défense et de sécurité (SHFDS) des ministères économiques et financiers, ainsi qu’avec l’Agence nationale de la sécurité des systèmes d’information (ANSSI), pour déterminer l’étendue exacte de la violation. Sans surprise, la Commission nationale de l’informatique et des libertés (CNIL) sera prévenue dans les plus brefs délais, conformément au RGPD. Par ailleurs, une plainte sera rapidement déposée.

L’administration s’engage à prévenir les personnes concernées dès que ce sera possible. Les usagers concernés recevront « une information individuelle précisant les données susceptibles d’avoir été consultées ou extraites et, le cas échéant, les mesures de vigilance à adopter », note le communiqué de presse.

À lire aussi : Fuite de données chez Steam – une cyberattaque compromet les informations des joueurs en Europe

Deuxième piratage des impôts en 2026

Cet incident intervient six mois après une précédente faille majeure touchant la même administration. En février 2026, la DGFiP avait révélé qu’un pirate avait pu consulter et extraire des données du fichier national des comptes bancaires (FICOBA). La fuite avait touché 1,2 million de comptes bancaires, avec IBAN, identités et adresses postales.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.