Accueil / Tech News / Piratage à la DGFiP : 680 000 comptes compromis et un modèle IT remis en question

Piratage à la DGFiP : 680 000 comptes compromis et un modèle IT remis en question

Le ministère de l’Économie a confirmé une intrusion dans le SI de la DGFiP, touchant près de 680 000 particuliers et professionnels. Survenue fin juin via une usurpation d’identité, cette fuite met en lumière les faiblesses structurelles et la trop grande centralisation des infrastructures IT publiques françaises.

Confirmée hier par le ministère de l'Économie et des Finances, la cyberattaque visant la Direction générale des Finances publiques (DGFiP) fait l'effet d'une onde de choc.

L'accès illégitime, survenu fin juin 2026 et coupé lors d'un contrôle de routine, aura tout de même permis la consultation et l'extraction de données sensibles concernant des particuliers et des entreprises.

Selon le site spécialisé French Breaches, l'attaque toucherait au moins 678 437 personnes, réparties entre 392 867 particuliers et 285 570 professionnels, avec des données remises en vente sur le Dark Web.

En parallèle, le pirate revendique une seconde exfiltration portant sur près de deux millions de propriétaires fonciers et immobiliers.

L'attaque initiale repose sur un vecteur bien connu mais redoutablement efficace : l'usurpation d'identité et de privilèges d'accès. « La DGFiP a immédiatement mis en œuvre de nouvelles mesures de restriction permettant d'y mettre fin et de prévenir de nouveaux accès illégitimes » indique le Ministère de l'Économie et des Finances.

Bien que les services de l'ANSSI et du Haut fonctionnaire de défense et de sécurité (SHFDS) soient mobilisés, cet incident met en exergue le décalage entre le renforcement affiché des accès usagers et la vulnérabilité des comptes.

Cet événement s'inscrit dans un contexte où la France est devenue le pays d'Europe de l'Ouest le plus touché par les violations de données en 2026. L'hyper-centralisation des bases de données administratives en fait des cibles d'un intérêt financier ou stratégique majeur pour les cybercriminels.

« La différence du nombre de compromissions entre l'Allemagne et la France vient du fait qu'en Allemagne, les systèmes informatiques publics sont moins centralisés du fait de l'administration par Länder », indiquait récemment à ZDNET à ce propos Luís Costa, chercheur chez Surfshark.

Pourtant, côté mesures défensives, la DGFiP avait récemment généralisé l'authentification à double facteur (MFA) pour les usagers lors de la campagne d'imposition 2026.

Cette fuite s'ajoute par ailleurs à une série de compromissions massives (Free Mobile, Colis Privé, Pass'Sport), alimentant un vivier de données personnelles permettant la création d'attaques d'ingénierie sociale de plus en plus sophistiquées.

Pour les entreprises, les répercussions d'une telle fuite se mesurent sur le risque d'attaque. Les données exfiltrées (identifiants fiscaux, données cadastrales, informations d'état civil) facilitent en effet l'élaboration de faux mails administratifs ou de fraudes au président ciblant les services comptables.

Afin de contenir le risque d'exposition, la DSI et les utilisateurs experts doivent mettre en place des mesures préventives :

Face au quadruplement des fuites de données en France, cet incident à la DGFiP démontre que la sécurisation des interfaces usagers ne suffit plus.

Les pirates informatiques qui dérobent des photos compromettantes vous concernant sur les réseaux sociaux et vos comptes personnels les revendent sur le dark web. Voici comment vous protéger.

La faille « zero-day », exploitée, pourrait permettre à un pirate d'obtenir des privilèges système sur un PC Windows.

Le service Bloctel a annoncé à ses utilisateurs avoir été victime d'un piratage ayant conduit à la fuite d'une partie de sa base de données. Une mauvaise surprise intervenue quelques jours avant la fermeture du service.

Un site qui ralentit pendant un pic de visites ne souffre pas forcément d’un dépassement de bande passante. Le problème peut aussi venir d’un quota mensuel de données, d’un manque de mémoire, d’une limite de processeur ou d’un trop grand nombre de requêtes. Avant de changer d’offre, il faut donc identifier la ressource réellement saturée. Images trop lourdes, vidéos hébergées sur le serveur, robots insistants ou succès soudain d’une page : voici comment mesurer la consommation, réduire les transferts et choisir un plan capable d’absorber la croissance du trafic.

Mail, SMS ou faux site imitant PayPal, Amazon ou votre banque : voici comment reconnaître un phishing, le signaler et sécuriser vos comptes.

Family Link encadre applis, écran et contenu sur Android, mais ne bloque pas tout. Voici ce que le contrôle parental Google protège, et ses limites réelles.

Norton, Bitdefender, McAfee, Avast ou Surfshark proposent un antivirus avec VPN inclus. Voici ce que ces offres apportent vraiment, et leurs limites.

Si leur absence vous avait peut-être dissuadé d'adopter jusqu’à présent ce navigateur, vous devriez peut-être y rejeter un coup d'œil, car cette fonctionnalité est très pratique à utiliser ici.

De nos jours, dans la lutte contre les menaces en ligne, les certifications et les années d'expérience ne suffisent plus. Avec l'automatisation renforcée par l’IA, trois compétences prennent le relais.

Le fichier de diagnostic caché détaille toutes les données enregistrées quotidiennement par votre Pixel, votre Samsung ou même votre Motorola. Voici ce que vous pouvez en tirer.

Mais si vous cherchiez cette fonctionnalité sur votre téléphone, j'ai une mauvaise nouvelle pour vous.

Origine de l’article : lire l’article original
Traduction