
Cyberattaque : Bercy confirme le piratage du système d’information du fisc fin juin
Le ministère de l’Économie et des Finances, communément désigné sous le nom de Bercy, a récemment été la cible d’une cyberattaque majeure. Cette intrusion, survenue à la fin du mois de juin, a permis l’accès à des données sensibles concernant des contribuables français, tant particuliers que professionnels. Jeudi, Bercy a confirmé que cette violation de sécurité avait entraîné « la consultation et l’extraction de données concernant des particuliers et des professionnels ».
Pour l’heure, le ministère n’a pas fourni de détails précis sur la nature des informations compromises ni sur le nombre exact de personnes affectées. Toutefois, le site spécialisé French Breaches avance que près de 678.437 individus seraient concernés, dont 392.867 particuliers et 285.570 professionnels. Il a également été rapporté que le fichier contenant ces données serait proposé à la vente pour plusieurs milliers d’euros.
La Direction générale des Finances publiques (DGFiP) a annoncé que les usagers touchés seront informés individuellement des données qui ont pu être consultées ou extraites, ainsi que des mesures de vigilance à adopter. Bercy a précisé que l’accès utilisé pour l’attaque avait été coupé dès la fin de juin, avant que le piratage ne soit revendiqué mercredi.
En parallèle, une nouvelle fuite potentielle a été signalée par French Breaches, qui évoque cette fois-ci près de deux millions de propriétaires de biens immobiliers et fonciers en France. Selon les informations relayées, le pirate prétend détenir des noms, dates de naissance, adresses, identifiants fonciers, parcelles cadastrales, ainsi que des informations sur les biens possédés, tout en affirmant avoir « toujours accès au compte DGFiP ». Bercy n’a pas commenté cette nouvelle revendication dans son communiqué.
Suite à la divulgation de l’attaque, la DGFiP a rapidement mis en place des mesures de sécurité renforcées pour limiter les accès non autorisés et prévenir de futures intrusions. Des enquêtes sont en cours afin de déterminer l’étendue des données compromises et le nombre d’usagers concernés. Les équipes techniques de la DGFiP collaborent avec le Haut fonctionnaire de défense et de sécurité (SHFDS) ainsi que l’Agence nationale de la sécurité des systèmes d’information (ANSSI) pour analyser la situation.
Enfin, la DGFiP prévoit de notifier cet incident à la Commission nationale de l’informatique et des libertés (CNIL) et d’introduire une plainte. L’administration fiscale a également promis de fournir des mises à jour au fur et à mesure de l’avancement des investigations.
