Repérée par le site spécialisé Fuites Infos, la cyberattaque sur la Direction générale des Finances publiques (DGFiP) a été confirmée par le ministère de l'Économie.
"Mercredi 12 août 2026, un acteur malveillant a revendiqué un accès illégitime au système d’information de la Direction générale des Finances publiques (DGFiP), intervenu fin juin 2026, après une usurpation d’identité. Les premières investigations confirment que cet accès, qui avait été coupé fin juin dans le cadre du contrôle opéré, a néanmoins permis la consultation et l’extraction de données concernant des particuliers et des professionnels", écrit dans un communiqué le ministère de l'Action et des Comptes publics.
"Des investigations approfondies se poursuivent afin de déterminer précisément les données et le nombre d’usagers concernés", précise-t-il.
Selon les données récoltées c'est un accès non autorisé à un VPN interne compromis qui a permis d'accéder à un outil de recherche des contribuables et donc à la fuite d'informations personnelles. L'attaque a eu lieu à la fin du mois de juin 2026. Selon nos informations, cela pourrait concerner les données de millions d'usagers.
Les données récupérées sont très nombreuses et pourraient permettre, avec ou sans recoupement avec de précédentes fuites, des usurpations d'identités ou des tentatives d'arnaque, mais aussi de cambriolage:
- État civil complet (prénom, nom de naissance et d'usage, date et lieu de naissance)
- Adresse postale complète
- Numéros de téléphone et mail
- Le numéro fiscal des déclarants
- Parts fiscales
- Taux de prélèvement à la source
- Historiques des tickets avec des agents des services fiscaux
- Pour les professionnels, les SIREN
Cette liste n'est toutefois pas confirmée à ce stade par le ministère de l'Action et des Comptes publics. Aucun mot de passe n'est toutefois concerné, ni d'identifiants. La Cnil, le gendarme des données personnelles, a été saisie, conformément à la loi.
