Illustration : DGFiP : fuite de données visant 678 000 particuliers et professionnels

DGFiP : fuite de données visant 678 000 particuliers et professionnels

Revenu fiscal de référence, quotient familial, taux de prélèvement à la source : ces informations font partie des données extraites concernant 678 000 particuliers et professionnels, selon la Direction générale des Finances publiques (DGFiP). L'administration a reconnu, par un communiqué du ministère de l'Économie daté du 14 août 2026, deux accès illégitimes à son système d'information, survenus en juin et en juillet 2026.

Ce que la DGFiP a reconnu sur ce piratage

Les deux accès ont été obtenus en usurpant les identifiants d'un agent de la DGFiP et ceux d'un tiers habilité. Pour les particuliers, les données extraites sont le nom et le prénom, le revenu fiscal de référence, le quotient familial et le taux de prélèvement à la source. Pour les entreprises et leurs mandataires, elles portent sur la raison sociale, le numéro SIREN et l'adresse. Des données cadastrales relatives aux adresses et aux surfaces de biens immobiliers ont aussi été consultées.

Selon l'administration, les espaces personnels des usagers, les identifiants et les mots de passe n'ont pas été compromis. La compromission d'un compte avait été repérée dès juin 2026 et les accès coupés, sans que les contrôles révèlent alors d'extraction, ce que le ministère attribue à la sophistication de la cyberattaque. La CNIL a été notifiée le 14 août, une plainte annoncée et un contact individuel prévu à partir de la semaine du 17 août. Le parquet de Paris a ouvert une enquête le 15 août 2026.

Des données qui facilitent l'usurpation d'identité

La directrice générale des Finances publiques a présenté ses excuses aux usagers concernés. Elle a indiqué que les données dérobées ne permettent pas d'accéder aux comptes sécurisés sur impots.gouv.fr, tout en facilitant l'usurpation d'identité. Associées au nom, des informations sur le revenu et la situation du foyer rendraient crédibles de faux messages se réclamant des impôts.

Cette reconnaissance fait suite à une revendication publiée le 12 août 2026 sur un forum cybercriminel, visant un outil de recherche de contribuables. Sans confirmation de l'administration sur ce point, le pirate annonçait environ 678 000 lignes comportant aussi la date et le lieu de naissance, le téléphone, l'adresse électronique, l'identifiant fiscal et l'historique des échanges avec les services fiscaux. Son estimation de « dizaines de millions » de contribuables, qu'il présentait lui-même comme non aboutie, n'est pas corroborée par le chiffre officiel.

Détails techniques :

  • Communiqué du ministère de l'Économie du 14 août 2026
  • Deux accès, en juin et juillet 2026, par usurpation des identifiants d'un agent et d'un tiers habilité
  • 678 000 particuliers et professionnels concernés selon l'administration
  • Espaces personnels, identifiants et mots de passe non compromis selon l'administration
  • CNIL notifiée le 14 août 2026, enquête ouverte le 15 août 2026 par le parquet de Paris et confiée à l'Office anti-cybercriminalité
  • Selon la revendication : accès interne à un outil de recherche de contribuables, extraction interrompue par une déconnexion
  • Environ 678 000 lignes annoncées, échantillon d'environ 1 100 lignes

Données concernées :

  • Nom complet
  • Revenu fiscal de référence et taux de prélèvement à la source (montants)
  • Situation familiale (quotient familial)
  • Raison sociale, numéro SIREN et adresse postale des entreprises et de leurs mandataires
  • Données cadastrales relatives aux adresses et surfaces des biens
  • Identifiant interne

Données annoncées non vérifiées :

  • Date et lieu de naissance
  • Adresse email et numéro de téléphone
  • Identifiant fiscal
  • Échanges avec les services fiscaux (ticket de support)

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de DGFiP (Direction Générale des Finances Publiques)Des coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article