High-tech

Cyberattaque : 678 000 Français victimes, la DGFIP ne confirme pas

Un site dédié à la surveillance des violations de données, frenchbreaches.com, a récemment publié un article affirmant qu’une cyberattaque aurait exposé les informations fiscales de plus de 678 000 individus. Cette allégation fait état d’une possible compromission des données par la Direction générale des finances publiques (DGFIP) en juin 2026, mais jusqu’à présent, l’administration fiscale n’a ni confirmé ni démenti ces informations.

Les données concernées seraient particulièrement sensibles, englobant non seulement des éléments personnels tels que le nom, le prénom, la date de naissance et l’adresse, mais également des informations fiscales comme le revenu, le taux de prélèvement et le nombre de personnes à charge. Toutefois, il est essentiel de rappeler qu’une déclaration de fuite ne garantit pas son authenticité. En effet, des précédents existent, comme celui de 2023, où un pirate avait prétendu détenir les données de 14 millions de clients Free, avant que l’opérateur ne démente formellement ces accusations.

La prudence est d’autant plus de mise que la DGFIP a déjà été la cible d’une fuite avérée en février 2026. À cette occasion, un individu malveillant avait réussi à usurper les identifiants d’un agent, accédant ainsi à une partie du fichier national des comptes bancaires, touchant environ 1,2 million de personnes. Ce précédent, bien que réel, ne permet pas de tirer des conclusions sur la situation actuelle, qui reste à vérifier.

Tant que la DGFIP ne s’exprime pas officiellement, les allégations concernant ces 678 000 comptes doivent être considérées avec scepticisme. Il est recommandé de rester vigilant face aux courriels et SMS prétendant émaner des services fiscaux, car ces canaux sont souvent utilisés par des arnaqueurs exploitant de telles annonces.

Si cette fuite venait à être confirmée, elle poserait un problème majeur en matière de sécurité des données fiscales. En attendant, il est préférable de traiter ces informations avec précaution et de suivre les communications de la DGFIP.

En cas de piratage ou de fuite de données, il est crucial d’adopter certaines bonnes pratiques pour se protéger efficacement. Voici quelques recommandations :

– Changer immédiatement les mots de passe des comptes affectés.
– Modifier également les mots de passe similaires sur d’autres services.
– Utiliser des mots de passe uniques et robustes, éventuellement avec un gestionnaire de mots de passe.
– Activer la double authentification (2FA) chaque fois que cela est possible.
– Activer les Passkeys lorsque cela est proposé.
– Rester vigilant face aux emails, SMS ou appels suspects, même s’ils semblent légitimes.
– Éviter de cliquer sur des liens ou de télécharger des pièces jointes en cas de doute.
– Informer ses contacts si le piratage pourrait les concerner.
– Mettre à jour régulièrement ses appareils et logiciels pour corriger d’éventuelles vulnérabilités.
– En cas de virements frauduleux, signaler l’incident sur la plateforme Perceval.