Piratage des impôts : des centaines de milliers de contribuables potentiellement concernés par une fuite de données

Le système informatique de la Direction générale des Finances publiques (DGFiP) a été la cible d'un accès frauduleux ayant permis la consultation et l'extraction de données concernant des particuliers et des professionnels. Si Bercy ne communique pas encore sur le nombre exact de victimes, un site spécialisé évoque près de 680.000 personnes potentiellement concernées.
Le ministère de l'Action et des Comptes publics a confirmé, jeudi 13 août, qu'un « accès illégitime » au système d'information de la Direction générale des Finances publiques (DGFiP) avait eu lieu à la fin du mois de juin. L'intrusion, revendiquée mercredi par un « acteur malveillant », serait intervenue à la suite d'une usurpation d'identité.
Lire aussi : Piratage massif à l’Éducation nationale : 243.000 agents concernés
Selon Bercy, cet accès frauduleux, interrompu dès la fin juin dans le cadre des contrôles menés par les services de l'État, a toutefois permis « la consultation et l'extraction de données concernant des particuliers et des professionnels ». Les autorités ne précisent pas encore quelles informations ont été consultées ni combien de contribuables sont concernés.
Jusqu'à 680.000 personnes concernées ?
Le ministère reste prudent sur l'ampleur de l'incident, mais le site spécialisé French Breaches, qui recense les cyberattaques en France, affirme que 678.437 personnes pourraient être touchées. Parmi elles figureraient 392.867 particuliers et près de 286.000 professionnels.
Des investigations sont actuellement en cours afin de déterminer précisément la nature des données compromises ainsi que le nombre exact d'usagers concernés.
Lire aussi : Fuite de données colmatée chez l’opérateur réunionnais Zeop : poursuivi à tort, le directeur relaxé
De nouvelles mesures de sécurité
À la suite de cette revendication, la DGFiP indique avoir immédiatement renforcé les restrictions d'accès à son système d'information afin d'empêcher toute nouvelle intrusion. Les équipes chargées de la sécurité informatique travaillent en lien avec les services du ministère, le Haut fonctionnaire de défense et de sécurité ainsi que l'Agence nationale de la sécurité des systèmes d'information (ANSSI).
Les contribuables dont les données auraient pu être consultées ou extraites seront informés individuellement. Ils recevront un courrier précisant les informations potentiellement concernées ainsi que les mesures de vigilance à adopter.
Comme le prévoit la réglementation en matière de violation de données personnelles, la DGFiP a annoncé qu'elle notifierait l'incident à la Commission nationale de l'informatique et des libertés (CNIL), déposerait plainte et communiquerait de nouveaux éléments au fur et à mesure de l'avancée des investigations.


