{"id":31046,"date":"2026-08-14T20:01:04","date_gmt":"2026-08-14T18:01:04","guid":{"rendered":"https:\/\/monde25.info\/index.php\/2026\/08\/14\/dgfip-piratee-les-donnees-fiscales-de-678-000-francais-volees-par-le-meme-hacker-que-la-fuite-ffhandball\/"},"modified":"2026-08-14T20:01:04","modified_gmt":"2026-08-14T18:01:04","slug":"dgfip-piratee-les-donnees-fiscales-de-678-000-francais-volees-par-le-meme-hacker-que-la-fuite-ffhandball","status":"publish","type":"post","link":"https:\/\/monde25.info\/index.php\/2026\/08\/14\/dgfip-piratee-les-donnees-fiscales-de-678-000-francais-volees-par-le-meme-hacker-que-la-fuite-ffhandball\/","title":{"rendered":"DGFiP pirat\u00e9e : les donn\u00e9es fiscales de 678 000 Fran\u00e7ais vol\u00e9es par le m\u00eame hacker que la fuite FFHandball"},"content":{"rendered":"<div style=\"max-width: 760px;margin: 0 auto;line-height: 1.8;font-family: system-ui, -apple-system, &apos;Segoe UI&apos;, sans-serif;color: #1a1a2e;font-size: 16px\">\n<div style=\"background: linear-gradient(135deg,#1e3a5f 0%,#2563eb 100%);color: #fff;padding: 20px 24px;border-radius: 10px;margin-bottom: 24px\">\n  <span style=\"padding: 4px 12px;border-radius: 20px;font-size: 13px;font-weight: 600\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f512.png\" alt=\"\ud83d\udd12\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Vie Priv\u00e9e<\/span><\/p>\n<div style=\"margin-top: 8px;font-size: 14px;opacity: 0.9\">14 ao\u00fbt 2026<\/div>\n<\/div>\n<div style=\"background: #fef2f2;border-left: 4px solid #f87171;padding: 16px 20px;border-radius: 6px;margin-bottom: 24px\">\n  <strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f6a8.png\" alt=\"\ud83d\udea8\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Deuxi\u00e8me fuite fiscale de l&rsquo;ann\u00e9e.<\/strong> Un pirate revendique le vol de <strong>678 438<\/strong> lignes de donn\u00e9es aupr\u00e8s de la DGFiP \u2014 identit\u00e9s, adresses, revenus fiscaux de r\u00e9f\u00e9rence. Le minist\u00e8re confirme l&rsquo;intrusion, rest\u00e9e invisible pendant plus de six semaines.\n<\/div>\n<div style=\"background: #f8fafc;border: 1px solid #e2e8f0;border-radius: 8px;padding: 20px 24px;margin-bottom: 28px\">\n  <strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4cb.png\" alt=\"\ud83d\udccb\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Sommaire<\/strong><\/p>\n<ol style=\"margin: 10px 0 0;padding-left: 20px\">\n<li><a href=\"#resume\">Que s&rsquo;est-il pass\u00e9 avec la cyberattaque contre impots.gouv.fr ?<\/a><\/li>\n<li><a href=\"#revendication\">Ce que revendique le pirate \u00ab ZeroBytes \u00bb<\/a><\/li>\n<li><a href=\"#donnees\">Quelles donn\u00e9es ont \u00e9t\u00e9 vol\u00e9es ?<\/a><\/li>\n<li><a href=\"#intrusion\">Comment l&rsquo;intrusion a eu lieu, et pourquoi elle est pass\u00e9e inaper\u00e7ue six semaines<\/a><\/li>\n<li><a href=\"#serie\">Un hacker d\u00e9j\u00e0 identifi\u00e9 : la m\u00eame signature que FFHandball, EVA.gg et Intermarch\u00e9<\/a><\/li>\n<li><a href=\"#ficoba\">Deuxi\u00e8me violation fiscale de l&rsquo;ann\u00e9e apr\u00e8s Ficoba<\/a><\/li>\n<li><a href=\"#reaction\">La r\u00e9ponse du minist\u00e8re et les mesures pour les contribuables<\/a><\/li>\n<li><a href=\"#risques\">Quels risques concrets, et comment se prot\u00e9ger<\/a><\/li>\n<li><a href=\"#faq\">Questions fr\u00e9quentes<\/a><\/li>\n<\/ol>\n<\/div>\n<div style=\"background: #fefce8;border-left: 4px solid #facc15;padding: 18px 22px;border-radius: 6px;margin-bottom: 28px;font-style: italic\">\n  Le <strong>12 ao\u00fbt 2026<\/strong>, un individu utilisant le pseudonyme <strong>ZeroBytes<\/strong> a publi\u00e9 sur un forum cybercriminel une annonce revendiquant le vol de <strong>678 438<\/strong> lignes de donn\u00e9es extraites d&rsquo;un outil interne de la Direction g\u00e9n\u00e9rale des Finances publiques (DGFiP), l&rsquo;administration qui g\u00e8re l&rsquo;imp\u00f4t en France. Le lendemain, le minist\u00e8re de l&rsquo;\u00c9conomie a confirm\u00e9 \u00ab un acc\u00e8s ill\u00e9gitime \u00bb \u00e0 son syst\u00e8me d&rsquo;information, remontant \u00e0 fin juin 2026. C&rsquo;est la deuxi\u00e8me violation majeure de donn\u00e9es fiscales fran\u00e7aises identifi\u00e9e en 2026, apr\u00e8s le piratage du fichier Ficoba en janvier. Le m\u00eame pseudonyme \u00ab ZeroBytes \u00bb a par ailleurs revendiqu\u00e9, ces derniers jours, des intrusions chez la F\u00e9d\u00e9ration fran\u00e7aise de handball, la plateforme de paris EVA.gg et l&rsquo;enseigne Intermarch\u00e9.\n<\/div>\n<h2 id=\"resume\" style=\"color: #1e40af;border-bottom: 2px solid #e5e7eb;padding-bottom: 8px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f50e.png\" alt=\"\ud83d\udd0e\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Que s&rsquo;est-il pass\u00e9 avec la cyberattaque contre impots.gouv.fr ?<\/h2>\n<p>Un pirate a extrait, fin juin 2026, les donn\u00e9es de <strong>678 438<\/strong> lignes depuis un outil interne de recherche de la DGFiP utilis\u00e9 pour consulter les dossiers de particuliers et de professionnels. L&rsquo;intrusion, rest\u00e9e ind\u00e9tect\u00e9e pendant plus de six semaines, a \u00e9t\u00e9 confirm\u00e9e par le minist\u00e8re de l&rsquo;\u00c9conomie le <strong>13 ao\u00fbt 2026<\/strong>, au lendemain de la mise en vente des donn\u00e9es revendiqu\u00e9e par le pirate sur un forum sp\u00e9cialis\u00e9. Les personnes concern\u00e9es seront notifi\u00e9es individuellement par la DGFiP.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"revendication\" style=\"color: #1e40af;border-bottom: 2px solid #e5e7eb;padding-bottom: 8px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f575.png\" alt=\"\ud83d\udd75\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Ce que revendique le pirate \u00ab ZeroBytes \u00bb<\/h2>\n<p>C&rsquo;est sur un forum cybercriminel qu&rsquo;est apparue, le <strong>12 ao\u00fbt 2026<\/strong>, l&rsquo;annonce revendiquant l&rsquo;extraction de donn\u00e9es de la DGFiP. Le pirate, se pr\u00e9sentant sous le pseudonyme <strong>ZeroBytes<\/strong>, affirme avoir compromis des serveurs internes de l&rsquo;administration fiscale avant de r\u00e9cup\u00e9rer un acc\u00e8s VPN, puis d&rsquo;utiliser cet acc\u00e8s pour interroger massivement un outil interne de recherche destin\u00e9, en th\u00e9orie, \u00e0 un usage individuel et encadr\u00e9 par les agents. Selon son propre r\u00e9cit, l&rsquo;extraction \u2014 automatis\u00e9e \u2014 se serait poursuivie jusqu&rsquo;\u00e0 ce que l&rsquo;acc\u00e8s soit coup\u00e9 fin juin 2026, lors d&rsquo;un contr\u00f4le interne. Le minist\u00e8re de l&rsquo;\u00c9conomie n&rsquo;a pas confirm\u00e9 publiquement les d\u00e9tails techniques donn\u00e9s par le pirate lui-m\u00eame ; ce mode op\u00e9ratoire reste donc, \u00e0 ce stade, une version non v\u00e9rifi\u00e9e de mani\u00e8re ind\u00e9pendante.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"donnees\" style=\"color: #1e40af;border-bottom: 2px solid #e5e7eb;padding-bottom: 8px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4c2.png\" alt=\"\ud83d\udcc2\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Quelles donn\u00e9es ont \u00e9t\u00e9 vol\u00e9es ?<\/h2>\n<p>Selon le pirate et plusieurs m\u00e9dias sp\u00e9cialis\u00e9s ayant consult\u00e9 un \u00e9chantillon des donn\u00e9es mises en vente, les <strong>678 438<\/strong> lignes extraites comprennent les identit\u00e9s compl\u00e8tes, dates de naissance, adresses postales, num\u00e9ros de t\u00e9l\u00e9phone, <strong>revenus fiscaux de r\u00e9f\u00e9rence<\/strong> et <strong>taux de pr\u00e9l\u00e8vement \u00e0 la source<\/strong> des personnes concern\u00e9es, particuliers comme professionnels. Ce type de donn\u00e9es, sans \u00eatre aussi imm\u00e9diatement exploitable que des identifiants bancaires, permet des usurpations d&rsquo;identit\u00e9 cibl\u00e9es et des tentatives de <em>phishing<\/em> (\u00ab\u00a0hame\u00e7onnage\u00a0\u00bb) tr\u00e8s personnalis\u00e9es \u2014 un faux courrier des imp\u00f4ts citant le bon revenu fiscal de r\u00e9f\u00e9rence est nettement plus cr\u00e9dible qu&rsquo;un message g\u00e9n\u00e9rique.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"intrusion\" style=\"color: #1e40af;border-bottom: 2px solid #e5e7eb;padding-bottom: 8px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f513.png\" alt=\"\ud83d\udd13\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Comment l&rsquo;intrusion a eu lieu, et pourquoi elle est pass\u00e9e inaper\u00e7ue six semaines<\/h2>\n<p>Le minist\u00e8re de l&rsquo;\u00c9conomie situe le d\u00e9but de l&rsquo;acc\u00e8s ill\u00e9gitime \u00e0 <strong>fin juin 2026<\/strong> \u2014 le pirate revendique pr\u00e9cis\u00e9ment la date du <strong>26 juin<\/strong> \u2014 et indique que cet acc\u00e8s a \u00e9t\u00e9 coup\u00e9 lors d&rsquo;un contr\u00f4le interne, \u00e9galement fin juin. Entre cette interruption et la confirmation publique du <strong>13 ao\u00fbt<\/strong>, pr\u00e8s de six semaines se sont \u00e9coul\u00e9es sans communication officielle, le temps, selon le minist\u00e8re, d&rsquo;\u00e9valuer pr\u00e9cis\u00e9ment l&rsquo;ampleur des donn\u00e9es consult\u00e9es avant de notifier les personnes concern\u00e9es. Cette s\u00e9quence \u2014 intrusion d\u00e9tect\u00e9e et coup\u00e9e en interne, mais rendue publique seulement apr\u00e8s la revendication du pirate sur un forum \u2014 n&rsquo;est pas propre \u00e0 cet incident : elle avait d\u00e9j\u00e0 \u00e9t\u00e9 observ\u00e9e lors du piratage du fichier Ficoba en janvier (voir plus bas).<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"serie\" style=\"color: #1e40af;border-bottom: 2px solid #e5e7eb;padding-bottom: 8px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f3af.png\" alt=\"\ud83c\udfaf\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Un hacker d\u00e9j\u00e0 identifi\u00e9 : la m\u00eame signature que FFHandball, EVA.gg et Intermarch\u00e9<\/h2>\n<p>Le pseudonyme ZeroBytes n&rsquo;est pas nouveau sur les forums cybercriminels francophones. Le m\u00eame pirate a revendiqu\u00e9, le <strong>10 ao\u00fbt 2026<\/strong>, le vol des donn\u00e9es de <strong>1,36 million<\/strong> de licenci\u00e9s de la <a href=\"https:\/\/liberta.press\/2026\/08\/12\/ffhandball-fuite-donnees-licencies\/\">F\u00e9d\u00e9ration fran\u00e7aise de handball<\/a>, en exploitant un acc\u00e8s \u00e0 l&rsquo;outil de gestion des licences pour contourner les restrictions normalement limit\u00e9es aux clubs. Il est \u00e9galement associ\u00e9 \u00e0 une intrusion chez la plateforme de paris en ligne EVA.gg (plus de 20 000 comptes expos\u00e9s) et \u00e0 une pr\u00e9c\u00e9dente fuite chez <a href=\"https:\/\/liberta.press\/2026\/08\/03\/intermarche-une-fuite-de-donnees-touche-plus-de-287-000-clients-du-service-drive\/\">Intermarch\u00e9<\/a>, qui avait touch\u00e9 plus de 287 000 clients du service Drive. Le profil qui se d\u00e9gage est celui d&rsquo;un acteur capitalisant sur des acc\u00e8s internes compromis (identifiants, VPN) plut\u00f4t que sur des failles techniques sophistiqu\u00e9es \u2014 un mode op\u00e9ratoire qui cible aussi bien des administrations que des entreprises priv\u00e9es et des plateformes grand public.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"ficoba\" style=\"color: #1e40af;border-bottom: 2px solid #e5e7eb;padding-bottom: 8px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f3e6.png\" alt=\"\ud83c\udfe6\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Deuxi\u00e8me violation fiscale de l&rsquo;ann\u00e9e apr\u00e8s Ficoba<\/h2>\n<p>Cette fuite est la deuxi\u00e8me \u00e0 toucher en 2026 le p\u00e9rim\u00e8tre de la DGFiP. Fin <strong>janvier 2026<\/strong>, le minist\u00e8re avait d\u00e9j\u00e0 reconnu un acc\u00e8s ill\u00e9gitime au fichier <strong>Ficoba<\/strong> (Fichier des comptes bancaires et assimil\u00e9s), la base nationale recensant l&rsquo;ensemble des comptes bancaires d\u00e9tenus en France. Un individu avait utilis\u00e9 les identifiants d\u00e9tourn\u00e9s d&rsquo;un agent disposant de droits d&rsquo;acc\u00e8s li\u00e9s aux \u00e9changes d&rsquo;informations entre minist\u00e8res, exposant les IBAN, identit\u00e9s, adresses et parfois num\u00e9ros fiscaux de <strong>1,2 million<\/strong> de comptes, avant que l&rsquo;acc\u00e8s ne soit coup\u00e9. Deux incidents en sept mois, tous deux li\u00e9s \u00e0 des acc\u00e8s internes d\u00e9tourn\u00e9s plut\u00f4t qu&rsquo;\u00e0 des failles logicielles, posent la question de la robustesse des contr\u00f4les d&rsquo;acc\u00e8s aux outils internes de l&rsquo;administration fiscale.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"reaction\" style=\"color: #1e40af;border-bottom: 2px solid #e5e7eb;padding-bottom: 8px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4e2.png\" alt=\"\ud83d\udce2\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> La r\u00e9ponse du minist\u00e8re et les mesures pour les contribuables<\/h2>\n<p>Dans son communiqu\u00e9 du 13 ao\u00fbt, le minist\u00e8re de l&rsquo;Action et des Comptes publics confirme \u00ab qu&rsquo;un acc\u00e8s ill\u00e9gitime au syst\u00e8me d&rsquo;information de la DGFiP a bien eu lieu \u00bb, ayant permis \u00ab la consultation et l&rsquo;extraction de donn\u00e9es \u00bb. La DGFiP indique que les usagers concern\u00e9s recevront une <strong>information individuelle<\/strong> pr\u00e9cisant les donn\u00e9es potentiellement consult\u00e9es ou extraites, ainsi que les mesures de vigilance \u00e0 adopter. Aucun calendrier pr\u00e9cis de notification n&rsquo;a \u00e9t\u00e9 communiqu\u00e9 au moment de la publication de cet article.<\/p>\n<div style=\"background: #fff7ed;border-left: 4px solid #fb923c;padding: 16px 20px;border-radius: 6px;margin: 20px 0\">\n  <strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> \u00c0 noter<\/strong><\/p>\n<p style=\"margin: 8px 0 0\">Le m\u00eame jour que la confirmation de cette fuite, la presse sp\u00e9cialis\u00e9e a \u00e9galement fait \u00e9tat d&rsquo;un vol distinct de <strong>80 000<\/strong> fiches aupr\u00e8s de Sant\u00e9 publique France \u2014 un incident sans lien direct \u00e9tabli avec ZeroBytes, mais qui illustre la fr\u00e9quence d\u00e9sormais quasi hebdomadaire des r\u00e9v\u00e9lations de fuites de donn\u00e9es touchant des organismes publics fran\u00e7ais \u00e0 l&rsquo;\u00e9t\u00e9 2026.<\/p>\n<\/div>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"risques\" style=\"color: #1e40af;border-bottom: 2px solid #e5e7eb;padding-bottom: 8px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f6e1.png\" alt=\"\ud83d\udee1\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Quels risques concrets, et comment se prot\u00e9ger<\/h2>\n<p>Sans identifiants bancaires ni mots de passe, cette fuite n&rsquo;expose pas directement \u00e0 un vol d&rsquo;argent imm\u00e9diat. Le risque principal reste l&rsquo;<strong>hame\u00e7onnage cibl\u00e9<\/strong> (\u00ab\u00a0spear phishing\u00a0\u00bb) : un message frauduleux mentionnant le bon revenu fiscal de r\u00e9f\u00e9rence ou le bon taux de pr\u00e9l\u00e8vement \u00e0 la source est nettement plus convaincant qu&rsquo;un message g\u00e9n\u00e9rique, et peut servir \u00e0 extorquer des donn\u00e9es bancaires dans un second temps. La DGFiP rappelle qu&rsquo;elle ne demande jamais de coordonn\u00e9es bancaires par SMS ou email, et recommande de v\u00e9rifier syst\u00e9matiquement l&rsquo;exp\u00e9diteur avant de cliquer sur un lien re\u00e7u par courriel ou de rappeler un num\u00e9ro inconnu.<\/p>\n<ul style=\"padding-left: 20px\">\n<li>Ne jamais communiquer de coordonn\u00e9es bancaires suite \u00e0 un appel ou SMS se pr\u00e9sentant comme \u00e9manant des imp\u00f4ts.<\/li>\n<li>V\u00e9rifier l&rsquo;adresse exacte de l&rsquo;exp\u00e9diteur d&rsquo;un email avant de cliquer sur un lien.<\/li>\n<li>En cas de doute, se connecter directement sur impots.gouv.fr en tapant l&rsquo;adresse soi-m\u00eame, jamais via un lien re\u00e7u.<\/li>\n<li>Signaler tout message suspect sur la plateforme officielle <a href=\"https:\/\/www.signal-arnaques.com\" target=\"_blank\" rel=\"noopener noreferrer\">Signal Arnaques<\/a>.<\/li>\n<\/ul>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 id=\"faq\" style=\"color: #1e40af;border-bottom: 2px solid #e5e7eb;padding-bottom: 8px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/2753.png\" alt=\"\u2753\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Questions fr\u00e9quentes<\/h2>\n<p><strong>Comment savoir si je suis concern\u00e9 par cette fuite ?<\/strong><br \/>La DGFiP a annonc\u00e9 l&rsquo;envoi de notifications individuelles aux personnes dont les donn\u00e9es ont \u00e9t\u00e9 consult\u00e9es ou extraites. En l&rsquo;absence de notification, aucune confirmation officielle du p\u00e9rim\u00e8tre exact des 678 438 lignes concern\u00e9es n&rsquo;est disponible \u00e0 ce stade.<\/p>\n<p><strong>Mes coordonn\u00e9es bancaires ont-elles \u00e9t\u00e9 vol\u00e9es dans cette fuite ?<\/strong><br \/>Non, selon les informations disponibles \u00e0 ce jour : les donn\u00e9es revendiqu\u00e9es concernent l&rsquo;identit\u00e9, l&rsquo;adresse, le t\u00e9l\u00e9phone et des informations fiscales (revenu de r\u00e9f\u00e9rence, taux de pr\u00e9l\u00e8vement), pas les IBAN ni les mots de passe.<\/p>\n<p><strong>Est-ce li\u00e9 au piratage du fichier Ficoba de janvier 2026 ?<\/strong><br \/>Aucun lien technique n&rsquo;a \u00e9t\u00e9 \u00e9tabli entre les deux incidents \u00e0 ce stade : Ficoba concernait un acc\u00e8s par identifiants d&rsquo;agent d\u00e9tourn\u00e9s sur un fichier diff\u00e9rent (comptes bancaires), tandis que cette nouvelle fuite touche un autre outil interne de la DGFiP et est revendiqu\u00e9e par un pirate externe se pr\u00e9sentant sous le nom ZeroBytes.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 28px 0\">\n<h2 style=\"color: #1e40af;border-bottom: 2px solid #e5e7eb;padding-bottom: 8px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/2705.png\" alt=\"\u2705\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Conclusion<\/h2>\n<p>Deux fuites de donn\u00e9es fiscales en sept mois, toutes deux li\u00e9es \u00e0 des acc\u00e8s internes d\u00e9tourn\u00e9s plut\u00f4t qu&rsquo;\u00e0 des failles logicielles complexes, dessinent une fragilit\u00e9 structurelle dans la gestion des habilitations au sein de l&rsquo;administration fiscale fran\u00e7aise. Le fait que le m\u00eame pseudonyme, ZeroBytes, encha\u00eene en quelques jours une f\u00e9d\u00e9ration sportive, une plateforme priv\u00e9e et d\u00e9sormais une administration r\u00e9galienne montre aussi que ces attaquants ne ciblent pas un secteur en particulier, mais des failles de processus qui se ressemblent d&rsquo;une organisation \u00e0 l&rsquo;autre.<\/p>\n<div style=\"background: #fef2f2;border-left: 4px solid #f87171;padding: 16px 20px;border-radius: 6px;margin: 20px 0\">\n  <strong><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Rappel sur les limites de cet article<\/strong><\/p>\n<p style=\"margin: 8px 0 0\">Le mode op\u00e9ratoire technique pr\u00e9cis (compromission de serveurs, acc\u00e8s VPN) repose sur les d\u00e9clarations du pirate lui-m\u00eame, non confirm\u00e9es de mani\u00e8re ind\u00e9pendante par le minist\u00e8re \u00e0 la date de publication. Le nombre exact de personnes physiques distinctes concern\u00e9es peut diff\u00e9rer du nombre brut de \u00ab lignes \u00bb revendiqu\u00e9. Aucun lien technique n&rsquo;a \u00e9t\u00e9 \u00e9tabli entre cette fuite et le vol de donn\u00e9es de Sant\u00e9 publique France signal\u00e9 le m\u00eame jour, ni avec le piratage du fichier Ficoba de janvier \u2014 leur proximit\u00e9 chronologique ne constitue pas une preuve de lien.<\/p>\n<\/div>\n<h2 style=\"color: #1e40af;border-bottom: 2px solid #e5e7eb;padding-bottom: 8px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4da.png\" alt=\"\ud83d\udcda\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Sources<\/h2>\n<ol style=\"padding-left: 20px\">\n<li><a href=\"https:\/\/iphonesoft.fr\/2026\/08\/13\/cyberattaque-dgfip-impots-678-000-contribuables-concernes\" target=\"_blank\" rel=\"noopener noreferrer\">iPhoneSoft \u2014 Cyberattaque DGFiP (imp\u00f4ts) : 678 000 contribuables concern\u00e9s<\/a><\/li>\n<li><a href=\"https:\/\/cryptoast.fr\/hack-direction-generale-finances-publiques-donnees-fiscales-678000-francais-volees\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cryptoast \u2014 Hack de la DGFiP, les donn\u00e9es fiscales de 678 000 Fran\u00e7ais auraient \u00e9t\u00e9 vol\u00e9es<\/a><\/li>\n<li><a href=\"https:\/\/www.univers-simu.com\/news\/cyberattaque-impots-dgfip-vol-donnees-fiscales-125975\/\" target=\"_blank\" rel=\"noopener noreferrer\">Univers-simu \u2014 Cyberattaque des imp\u00f4ts : la DGFiP confirme un vol de donn\u00e9es<\/a><\/li>\n<li><a href=\"https:\/\/www.economie.gouv.fr\/actualites\/ficoba-tout-savoir-lacces-illegitime-au-fichier-national-des-comptes-bancaires\" target=\"_blank\" rel=\"noopener noreferrer\">economie.gouv.fr \u2014 Ficoba : tout savoir sur l&rsquo;acc\u00e8s ill\u00e9gitime au fichier national des comptes bancaires<\/a><\/li>\n<li><a href=\"https:\/\/www.zataz.com\/impots-gouv-fr-un-pirate-revendique-une-intrusion\/\" target=\"_blank\" rel=\"noopener noreferrer\">ZATAZ \u2014 Impots.gouv.fr : un pirate revendique une intrusion<\/a><\/li>\n<\/ol>\n<\/div>\n<p class=\"verinews-source\">Source : <a href=\"https:\/\/liberta.press\/2026\/08\/14\/cyberattaque-dgfip-impots\/\" target=\"_blank\" rel=\"nofollow noopener\">Lire l\u2019article original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ud83d\udd12 Vie Priv\u00e9e 14 ao\u00fbt 2026 \ud83d\udea8 Deuxi\u00e8me fuite fiscale de l&#8217;ann\u00e9e. Un pirate revendique le vol de 678 438 lignes de donn\u00e9es aupr\u00e8s de la DGFiP \u2014 identit\u00e9s, adresses, revenus fiscaux de r\u00e9f\u00e9rence. Le\u2026<\/p>\n","protected":false},"author":1,"featured_media":31047,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-31046","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classe"],"_links":{"self":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/31046","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/comments?post=31046"}],"version-history":[{"count":0,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/31046\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media\/31047"}],"wp:attachment":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media?parent=31046"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/categories?post=31046"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/tags?post=31046"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}