Smartphone France Application Smartphone France pour Windows
Bienvenue sur Smartphone France Windows Edition IPv6
Actuellement, 167 visiteurs en ligne
Vous utilisez un bloqueur de publicités ? Félicitations :)
Actualité Smartphone France

Retour au sommaire du site

  Les impôts se sont fait pirater nos données !
 Publié le 14/08/2026 à 10:00 - 15 commentaires ...

Ça y est, les impôts se sont fait pirater et voler nos données ! Une information qui n'en est pas réellement une, car c'était plus que prévisible. La seule information que nous n'avions pas est, quand ça se ferait. Mauvaise nouvelle, nous avons la réponse à cette interrogation. La Direction générale des Finances publiques (DGFiP) confirme dans un communiqué de presse un accès illégitime à son système d'information.

« Mercredi 12 août 2026, un acteur malveillant a revendiqué un accès illégitime au système d’information de la Direction générale des Finances publiques (DGFiP), intervenu fin juin 2026, après une usurpation d’identité. Les premières investigations confirment que cet accès, qui avait été coupé fin juin dans le cadre du contrôle opéré, a néanmoins permis la consultation et l’extraction de données concernant des particuliers et des professionnels. A la suite de cette revendication, la DGFiP a immédiatement mis en œuvre de nouvelles mesures de restriction permettant d’y mettre fin et de prévenir de nouveaux accès illégitimes. Des investigations approfondies se poursuivent afin de déterminer précisément les données et le nombre d’usagers concernés. »

Il y a deux choses qui nous choquent réellement dans cette situation. La première est que l'état est incapable de protéger nos données hyper sensibles. Pour rappel les impôts savent tout de nous ou presque ! La seconde est que le communiqué n'a été publié que parce que le pirate a rendu public son acte. Le vol a eu lieu il y a environ deux mois et les services de l'état sont incapables d'être honnêtes alors que le même état exige que les entreprises privées victimes d'incidents de cybersécurité en informe les autorités et le public dans les plus brefs délais !

Selon FrenchBreaches ce sont les données de 392.867 contribuables particuliers et 285.570 entreprises qui ont été dérobées. Un vol inacceptable qui potentiellement va mettre en danger les 386 contribuables dont les revenus annuels ont dépassé le million d'Euros. Quand on voit que des influenceurs se font séquestrer pour des montres de luxe, il y a vraiment de quoi s'inquiéter pour ces personnes. Pas trop de mise en danger pour nous, si nous sommes dans ce fichier, il confirmera que nous sommes pauvres.


 14/08/2026 10:44:03 - Christophe - Le Webmaster ...
La fuite semble pire que prévu. Plus de 2 millions de propriétaires auraient également leurs données dans la nature !
- https://frenchbreaches.com/alertes/direction-g-n-rale-des-finances-publiques-spdc-mssm0kklrsqu9rd3vd
 14/08/2026 11:00:06 - Henri
@Christophe, dans mon message suite à ton article sur le vol de données de Bloctel, j'écrivais "il ne manque plus que le Trésor Public". Je ne savais pas que c'était déjà fait depuis le mois de juin déjà !!! Je trouve comme toi effectivement très grave que la DGFIP n'ait annoncé cela qu'hier. Tout comme toi, le hacker verra que je suis pauvre.

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...
 14/08/2026 11:01:50 - Christophe - Le Webmaster ...
Au final ça pourra peut-être être positif pour les pauvres. Les arnaqueurs de tous bords éviteront peut être les profils "non imposable" !
 14/08/2026 13:35:29 - VortiFred
Il y aurait il quelque part un classement des pays où les services publics sont les moins piratés (hors pays de l’ex-URSS évidemment) ?
 14/08/2026 15:16:11 - Groslap
@Christophe - Le Webmaster ... : Moi je vois 2 types de population à risques : Les riches (Pas les très riches) qui jusqu'à aujourd'hui étaient noyés dans la masse et qui ne sont pas forcément protégés convenablement, les plus pauvres (ou les plus fragiles), qui sont plus facilement hameçonnables (Ceux qui cliquent sans réfléchir). Pour les premiers, c'est la mafia qui pourrait s'en occuper. Pour les seconds, ce seraient les petits hackers habituels.
Par contre, la vraie source du problème reste sans doute toujours la même, la personne dont l'identité à été usurpée. Et vu qu'il est impossible de faire totalement confiance en ces personnes, ne faudrait-il pas généraliser l'utilisation des clés de sécurité physiques, genre Ubykey ou Thales SafeNet pour toutes ces structures à risques ?

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...
 14/08/2026 17:47:35 - Christophe - Le Webmaster ...
@Groslap : Tu as certainement raison pour les cibles potentielles. Moi ce qui me choque, techniquement parlant, ce sont ces bases de données sensibles qui peuvent être accédés à partir d'Internet ! Des donnés sensibles ne devraient pouvoir être accédées que de certains ordinateurs internes. Des ordinateurs sécurisés sans accès Internet et sans possibilité d'y connecter quoi que ce soit. Contraignant mais les données sensibles, c'est sensible !
 14/08/2026 19:33:17 - ClaraGil
@Christophe - Le Webmaster ... : Merci Christophe, la solution va dans ton sens !!!

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...
 14/08/2026 19:44:08 - Christophe - Le Webmaster ...
@ClaraGil : Se méfier tout de même de Tom Cruise car j'ai vu dans un film qu'il a réussi à exfiltrer les données d'un tel système !
 14/08/2026 21:10:19 - Groslap
@Christophe - Le Webmaster ... : Je ne suis pas un champion de la gestion des données via internet, mais quand le but du site des impôts est justement de générer des documents en live avec toutes les données sensibles de tous les utilisateurs, comment faire si les dites données ne sont pas accessibles via internet ? Elles le sont certainement via des programmes pour les utilisateurs, donc pas en direct, et par contre, pour un Admin, il a sans doute accès via une interface web dédiée, donc en direct avec la base de données. Si c'est le cas, c'est donc bien l'accès Admin qui n'est pas suffisamment sécurisé.

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...
 14/08/2026 21:57:33 - Christophe - Le Webmaster ...
@Groslap : Le vol de données a pu avoir lieu via un outil interne, accédé via Internet et un compte VPN. Cet outil est capable d'extraire les données de tous les contribuables. Ce type d'outil ne devrait jamais être accessible à partir d'Internet, même caché via un VPN. Les autres outils des contribuables, eux par contre n'ont accès qu'aux données d'un contribuable. Même un compte compromis ne pourra pas extraire des centaines de milliers de données. La grosse différences est là. J'espère avoir été assez claire dans mes explications.

La règle de base de la sécurité, les outils accessible directement ou indirectement via Internet, doivent être supervisés et avec un accès le plus limité possible aux données. C'est compliqué mais souvent c'est juste du bon sens. Aujourd'hui Internet est une jungle, et j'ai moi même du revoir le développement du site qui attaqué quasiment tous les jours ! Rien d'important à voler mais ça intéresse tout de même les pirates qui espèrent trouver des données intéressantes.
 15/08/2026 19:14:17 - Christophe - Le Webmaster ...
Il semble que l'état, nie la véracité du piratage ! Les pirates le prouvent sur X :
- https://x.com/ZeroBytesG/status/2088370728429097336
La gestion de crise est déplorable !

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...
 15/08/2026 22:17:29 - Groslap
D'après les copies d'écrans, il s'agirait juste de l'interface de gestion de la messagerie interne de la DGFiP, pas de l'interface de gestion de la base de données des informations fiscales des contribuables, même s'il ya bien le revenu de référence du contribuable consulté dans l'entête de la messagerie et toutes ses coordonnées de contact.

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...
 15/08/2026 22:46:21 - Groslap
En l'état actuel des infos postées sur X, rien ne prouve que ZeroBytes ait eu accès à l'intégralité de la base de données et qu'il ait pu l'exporter.

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...
 17/08/2026 18:39:01 - Agl45
Ce qui est étonnant c'est que le hacker dévoile son piratage réalisé en juin le 12 Août et que c'est seulement à cette date que la DGFIP annonce qu'elle s'est faite hackée !
Quid de la déclaration obligatoire à la CNIL de tout piratage de données dans les quelques jours suivants, là nous sommes à 2 mois ?
La DGFIP est-elle au-dessus des lois ?

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...
 18/08/2026 11:10:17 - Henri
Hier, c'est à priori le fichier de l'Education Nationale qui a été piraté toujours par la même personne. Il est remonté jusqu'en 2002 et ce seraient des centaines de millions de données qui auraient été volées (source : RTL ce matin).

Publié via l'application Smartphone France pour Windows/Windows Phone ou Android ...

Dorénavant pour publier des commentaires il faut posséder un compte sur le Forum du site et s'authentifier

Créer un compte sur le forum du site

S'authentifier sur le site avec son compte personnel




Retour à la page principale du site