Le fisc français a été victime d’une cyberattaque d’ampleur. Les données personnelles de 678 000 particuliers et professionnels ont été dérobées. Le pirate, qui se fait appeler « ZeroBytes », a mis ces informations en vente sur le dark web. Cet incident s’ajoute à une longue liste de attaques massives contre l’État et les entreprises.
Le gouvernement a annoncé une cellule interministérielle de crise. Une enquête judiciaire est en cours. Les victimes seront contactées à partir du 17 août. Mais ce nouveau piratage interroge : la protection des données publiques est-elle devenue une priorité ? La France est aujourd’hui le deuxième pays le plus exposé aux fuites de données dans le monde, selon l’entreprise Surfshark.
Cyberattaque du fisc : ce que l’on sait des données volées
La Direction générale des Finances publiques (DGFiP) a confirmé jeudi une intrusion dans ses systèmes. L’attaque aurait eu lieu fin juin, mais la fuite n’a été révélée qu’après la mise en vente des données sur un forum du dark web. Le pirate affirme avoir eu accès à une plateforme réservée aux agents du fisc.
Les fichiers dérobés contiennent des données sensibles : identités, adresses, adresses mail, numéros de téléphone. S’y ajoutent les revenus fiscaux de référence, les quotients familiaux et les taux d’imposition. Un second serveur, utilisé par Bercy pour le cadastre, aurait également été compromis. Le hacker revendique l’extraction de données concernant deux millions de propriétaires.
- 2024
France Travail : 43 millions de demandeurs d'emploi touchés
- Février
Fuite dans le Fichier national des comptes bancaires (Ficoba)
- Mars
Vol du registre des détenteurs d'armes au ministère de l'Intérieur
- Avril
Intrusion chez France Titres, 11 millions de Français exposés
- Juin
Intrusion dans les systèmes de la DGFiP, révélée en août
- Août
Santé publique France confirme une intrusion
Un pirate motivé par l’appât du gain
Interrogé par le site spécialisé FrenchBreaches, « ZeroBytes » assure travailler en binôme. Il revendique un motif purement financier. « Les données françaises se revendent facilement et font parler », explique Sébastien Latombe, fondateur de FrenchBreaches. Ce dernier qualifie cette fuite de « plus grave de ces derniers mois ». Une criminalité informatique lucrative, difficile à endiguer.
Les données sont-elles fiables ? Des copies d’écran publiées sur les réseaux sociaux semblent confirmer leur authenticité. Elles correspondraient à des échanges réels avec l’administration fiscale. Le risque d’usurpation d’identité est donc élevé pour les victimes.
Une série noire de cyberattaques contre l’État français
Ce piratage du fisc n’est pas un cas isolé. Depuis plusieurs mois, les administrations publiques sont la cible de cyberattaques en série. Le point commun : des failles de sécurité souvent élémentaires, exploitées par des pirates aux profils variés.
- 🔥 Février : fuite massive dans le Fichier national des comptes bancaires (Ficoba)
- 🔫 Mars : vol du registre des détenteurs d’armes au ministère de l’Intérieur
- 🪪 Avril : intrusion chez France Titres, 11 millions de Français exposés
- 💼 France Travail : une fuite avait touché 43 millions de demandeurs d’emploi en 2024
- 🏥 Semaine dernière : Santé publique France confirme une intrusion
Le gouvernement reconnaît des lacunes. « L’État a accumulé des dettes techniques pendant des décennies », a admis David Amiel, ministre de l’Action et des comptes publics. Une déclaration qui vaut aveu. Les experts pointent aussi le retard dans la transposition de la directive européenne NIS2, qui doit renforcer la cybersécurité des entreprises et des administrations.
Des hackers parfois très jeunes
Le profil des cybercriminels surprend. Le pirate arrêté après l’attaque de France Titres était un mineur de 15 ans. Loin de l’image du génie du code, il avait exploité une faille simple. Cette affaire illustre la banalisation de la criminalité informatique. La menace vient aussi de l’intérieur, avec des pratiques parfois laxistes dans les services publics.
Réaction du gouvernement et plan d’action cybersécurité
Face à l’urgence, l’exécutif a annoncé une cellule interministérielle de crise. Elle sera présidée par le Premier ministre Sébastien Lecornu. Un plan d’action doté de 200 millions d’euros impose désormais à chaque ministère de consacrer 5 % de son budget à la cybersécurité. Une décision saluée, mais jugée tardive par certains observateurs.
Les victimes seront notifiées individuellement avec le détail des données exposées. La CNIL a été saisie. Une plainte a été déposée. Le parquet de Paris a ouvert une enquête. Mais ces mesures suffiront-elles ? La France est sous le coup d’une procédure d’infraction intentée par Bruxelles pour le retard pris sur la directive NIS2.
Le calendrier renforce l’inquiétude. La facturation électronique devient obligatoire pour de nombreuses entreprises à partir du 1er septembre. Certains experts prédisent de nouvelles failles. La fraude fiscale numérique pourrait bien prospérer sur ce terrain instable.
Usurpation d’identité et risques concrets pour les contribuables
Pour les 678 000 Français concernés, les risques sont immédiats. Vol d’identité, ouverture de crédits frauduleux, faux ordres de virement. Les données fiscales ont une valeur particulière sur le dark web. Elles permettent de monter des dossiers de fraude fiscale crédibles ou d’usurper l’identité de leurs victimes.
La vigilance s’impose. Ne répondez pas aux e-mails ou appels suspects. Vérifiez régulièrement vos comptes. Signalez toute activité anormale. Le site Cybermalveillance.gouv.fr propose des recommandations. Des mesures simples, mais indispensables, pour limiter les dégâts.
Cette affaire marque un tournant dans le numérique français. Un État vulnérable, des administrés exposés, des infrastructures à moderniser. Le prochain chantier du gouvernement est connu : restaurer la confiance dans un système d’information fragile, alors que les attaques massives se multiplient. La vigilance reste de mise.
Ce que cette fuite change vraiment
Est-ce que mes données sont vraiment en danger si je suis concerné ?
Le risque d'usurpation d'identité est élevé. Les fichiers contiennent revenus, adresses et numéros. Changez vos mots de passe et surveillez vos comptes bancaires.
Comment savoir si je fais partie des victimes ?
L'administration doit contacter les personnes concernées à partir du 17 août. Vous pouvez aussi surveiller les annonces de la CNIL.
Faut-il payer une rançon pour récupérer ses données ?
Surtout pas. Les pirates ne rendent rien et payer ne fait qu'encourager le trafic.
Le gouvernement fait-il vraiment quelque chose ?
Il annonce une cellule interministérielle et un plan de 200 millions d'euros. Les mesures arrivent après les fuites, c'est un peu tard.
Vous partagez ou vous gardez pour vous ?
Laisser un commentaire
Product designer formée à l’ECV, dix ans en agence et en studio produit avant de fonder UI Pedia. Démonte les interfaces, lit la recherche en interaction homme-machine, transmet ce qui marche aux designers en activité.
Un commentaire
Quelle inquiétude pour la cohérence des systèmes, l’équilibre fragile des données publiques est rompu.