
14/08/2026 - Christophe - Le Webmaster ...
La fuite semble pire que prévu. Plus de 2 millions de propriétaires auraient également leurs données dans la nature !
- https://frenchbreaches.com/alertes/direction-g-n-rale-des-finances-publiques-spdc-mssm0kklrsqu9rd3vd
14/08/2026 - Henri
@Christophe, dans mon message suite à ton article sur le vol de données de Bloctel, j'écrivais "il ne manque plus que le Trésor Public". Je ne savais pas que c'était déjà fait depuis le mois de juin déjà !!! Je trouve comme toi effectivement très grave que la DGFIP n'ait annoncé cela qu'hier. Tout comme toi, le hacker verra que je suis pauvre.
14/08/2026 - Christophe - Le Webmaster ...
Au final ça pourra peut-être être positif pour les pauvres. Les arnaqueurs de tous bords éviteront peut être les profils "non imposable" !
14/08/2026 - VortiFred
Il y aurait il quelque part un classement des pays où les services publics sont les moins piratés (hors pays de l’ex-URSS évidemment) ?
14/08/2026 - Groslap
@Christophe - Le Webmaster ... : Moi je vois 2 types de population à risques : Les riches (Pas les très riches) qui jusqu'à aujourd'hui étaient noyés dans la masse et qui ne sont pas forcément protégés convenablement, les plus pauvres (ou les plus fragiles), qui sont plus facilement hameçonnables (Ceux qui cliquent sans réfléchir). Pour les premiers, c'est la mafia qui pourrait s'en occuper. Pour les seconds, ce seraient les petits hackers habituels.
Par contre, la vraie source du problème reste sans doute toujours la même, la personne dont l'identité à été usurpée. Et vu qu'il est impossible de faire totalement confiance en ces personnes, ne faudrait-il pas généraliser l'utilisation des clés de sécurité physiques, genre Ubykey ou Thales SafeNet pour toutes ces structures à risques ?
14/08/2026 - Christophe - Le Webmaster ...
@Groslap : Tu as certainement raison pour les cibles potentielles. Moi ce qui me choque, techniquement parlant, ce sont ces bases de données sensibles qui peuvent être accédés à partir d'Internet ! Des donnés sensibles ne devraient pouvoir être accédées que de certains ordinateurs internes. Des ordinateurs sécurisés sans accès Internet et sans possibilité d'y connecter quoi que ce soit. Contraignant mais les données sensibles, c'est sensible !
14/08/2026 - ClaraGil
@Christophe - Le Webmaster ... : Merci Christophe, la solution va dans ton sens !!!
14/08/2026 - Christophe - Le Webmaster ...
@ClaraGil : Se méfier tout de même de Tom Cruise car j'ai vu dans un film qu'il a réussi à exfiltrer les données d'un tel système !
14/08/2026 - Groslap
@Christophe - Le Webmaster ... : Je ne suis pas un champion de la gestion des données via internet, mais quand le but du site des impôts est justement de générer des documents en live avec toutes les données sensibles de tous les utilisateurs, comment faire si les dites données ne sont pas accessibles via internet ? Elles le sont certainement via des programmes pour les utilisateurs, donc pas en direct, et par contre, pour un Admin, il a sans doute accès via une interface web dédiée, donc en direct avec la base de données. Si c'est le cas, c'est donc bien l'accès Admin qui n'est pas suffisamment sécurisé.
14/08/2026 - Christophe - Le Webmaster ...
@Groslap : Le vol de données a pu avoir lieu via un outil interne, accédé via Internet et un compte VPN. Cet outil est capable d'extraire les données de tous les contribuables. Ce type d'outil ne devrait jamais être accessible à partir d'Internet, même caché via un VPN. Les autres outils des contribuables, eux par contre n'ont accès qu'aux données d'un contribuable. Même un compte compromis ne pourra pas extraire des centaines de milliers de données. La grosse différences est là. J'espère avoir été assez claire dans mes explications.
La règle de base de la sécurité, les outils accessible directement ou indirectement via Internet, doivent être supervisés et avec un accès le plus limité possible aux données. C'est compliqué mais souvent c'est juste du bon sens. Aujourd'hui Internet est une jungle, et j'ai moi même du revoir le développement du site qui attaqué quasiment tous les jours ! Rien d'important à voler mais ça intéresse tout de même les pirates qui espèrent trouver des données intéressantes.
15/08/2026 - Christophe - Le Webmaster ...
Il semble que l'état, nie la véracité du piratage ! Les pirates le prouvent sur X :
- https://x.com/ZeroBytesG/status/2088370728429097336
La gestion de crise est déplorable !
15/08/2026 - Groslap
D'après les copies d'écrans, il s'agirait juste de l'interface de gestion de la messagerie interne de la DGFiP, pas de l'interface de gestion de la base de données des informations fiscales des contribuables, même s'il ya bien le revenu de référence du contribuable consulté dans l'entête de la messagerie et toutes ses coordonnées de contact.
15/08/2026 - Groslap
En l'état actuel des infos postées sur X, rien ne prouve que ZeroBytes ait eu accès à l'intégralité de la base de données et qu'il ait pu l'exporter.
17/08/2026 - Agl45
Ce qui est étonnant c'est que le hacker dévoile son piratage réalisé en juin le 12 Août et que c'est seulement à cette date que la DGFIP annonce qu'elle s'est faite hackée !
Quid de la déclaration obligatoire à la CNIL de tout piratage de données dans les quelques jours suivants, là nous sommes à 2 mois ?
La DGFIP est-elle au-dessus des lois ?
18/08/2026 - Henri
Hier, c'est à priori le fichier de l'Education Nationale qui a été piraté toujours par la même personne. Il est remonté jusqu'en 2002 et ce seraient des centaines de millions de données qui auraient été volées (source : RTL ce matin).
Page précédente
Sommaire du site