Revenu fiscal de référence, quotient familial, taux de prélèvement à la source : ces informations font partie des données extraites concernant 678 000 particuliers et professionnels, selon la Direction générale des Finances publiques (DGFiP). L'administration a reconnu, par un communiqué du ministère de l'Économie daté du 14 août 2026, deux accès illégitimes à son système d'information, survenus en juin et en juillet 2026.
Ce que la DGFiP a reconnu sur ce piratage
Les deux accès ont été obtenus en usurpant les identifiants d'un agent de la DGFiP et ceux d'un tiers habilité. Pour les particuliers, les données extraites sont le nom et le prénom, le revenu fiscal de référence, le quotient familial et le taux de prélèvement à la source. Pour les entreprises et leurs mandataires, elles portent sur la raison sociale, le numéro SIREN et l'adresse. Des données cadastrales relatives aux adresses et aux surfaces de biens immobiliers ont aussi été consultées.
Selon l'administration, les espaces personnels des usagers, les identifiants et les mots de passe n'ont pas été compromis. La compromission d'un compte avait été repérée dès juin 2026 et les accès coupés, sans que les contrôles révèlent alors d'extraction, ce que le ministère attribue à la sophistication de la cyberattaque. La CNIL a été notifiée le 14 août, une plainte annoncée et un contact individuel prévu à partir de la semaine du 17 août. Le parquet de Paris a ouvert une enquête le 15 août 2026.
Des données qui facilitent l'usurpation d'identité
La directrice générale des Finances publiques a présenté ses excuses aux usagers concernés. Elle a indiqué que les données dérobées ne permettent pas d'accéder aux comptes sécurisés sur impots.gouv.fr, tout en facilitant l'usurpation d'identité. Associées au nom, des informations sur le revenu et la situation du foyer rendraient crédibles de faux messages se réclamant des impôts.
Cette reconnaissance fait suite à une revendication publiée le 12 août 2026 sur un forum cybercriminel, visant un outil de recherche de contribuables. Sans confirmation de l'administration sur ce point, le pirate annonçait environ 678 000 lignes comportant aussi la date et le lieu de naissance, le téléphone, l'adresse électronique, l'identifiant fiscal et l'historique des échanges avec les services fiscaux. Son estimation de « dizaines de millions » de contribuables, qu'il présentait lui-même comme non aboutie, n'est pas corroborée par le chiffre officiel.
Détails techniques :
- Communiqué du ministère de l'Économie du 14 août 2026
- Deux accès, en juin et juillet 2026, par usurpation des identifiants d'un agent et d'un tiers habilité
- 678 000 particuliers et professionnels concernés selon l'administration
- Espaces personnels, identifiants et mots de passe non compromis selon l'administration
- CNIL notifiée le 14 août 2026, enquête ouverte le 15 août 2026 par le parquet de Paris et confiée à l'Office anti-cybercriminalité
- Selon la revendication : accès interne à un outil de recherche de contribuables, extraction interrompue par une déconnexion
- Environ 678 000 lignes annoncées, échantillon d'environ 1 100 lignes
Données concernées :
- Nom complet
- Revenu fiscal de référence et taux de prélèvement à la source (montants)
- Situation familiale (quotient familial)
- Raison sociale, numéro SIREN et adresse postale des entreprises et de leurs mandataires
- Données cadastrales relatives aux adresses et surfaces des biens
- Identifiant interne
Données annoncées non vérifiées :
- Date et lieu de naissance
- Adresse email et numéro de téléphone
- Identifiant fiscal
- Échanges avec les services fiscaux (ticket de support)
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
