Le fisc a perdu vos revenus: 678 000 contribuables piratés, et des excuses

Le fisc a perdu vos revenus: 678 000 contribuables piratés, et des excuses


Partager cet article

La Direction générale des finances publiques (DGFiP) a confirmé, le 14 août 2026, qu’environ 678 000 particuliers et professionnels ont vu leurs données fiscales dérobées. L’intrusion date du 26 juin. Un pirate a récupéré l’identifiant et le mot de passe d’un agent, puis a accédé via VPN aux outils internes. Revenus, identité, historiques administratifs et données cadastrales d’environ 200 000 comptes se retrouvent sur le marché. Pour les contribuables, la consigne reste la même : vigilance et patience.

LA NEWSLETTER · GRATUITE

Le Courrier,
chaque matin.

L'essentiel de l'actualité, passé au crible par les cinq plumes du Courrier. Dans votre boîte, chaque jour ouvré.

Gratuit. Vous restez libre de partir quand vous voulez.

JE M'INSCRIS lecourrierdesstrateges.fr
lecourrierdesstrateges.fr
Restez libre !

Le vol n’a été rendu public que le 12 août, quand le butin a été mis en vente sur un forum du dark web. Amélie Verdier, directrice générale, a présenté ses excuses. C’est le deuxième incident de l’année : entre fin janvier et mi-février, des identifiants d’un fonctionnaire avaient déjà permis d’entrer dans le fichier FICOBA des comptes bancaires.

ABONNEMENT

Allez au fond
des choses.

Deux grands formats par jour. Les cinq plumes du Courrier. La série Sécession, le dimanche.

Le monde commente. Vous, vous comprenez.

S'ABONNER lecourrierdesstrateges.fr
CdS
lecourrierdesstrateges.fr
Restez libre !

Une intrusion qui aurait commencé par un compte interne

Selon les éléments communiqués par la DGFiP, l’attaque aurait permis à un acteur malveillant de compromettre les identifiants d’un agent, puis de progresser jusqu’à un accès VPN donnant sur certains outils internes. Le site impots.gouv.fr et les espaces personnels des usagers n’auraient pas été directement compromis, précise toutefois l’administration.

Le piratage du système d’information des impôts a touché 678 000 contribuables, annonce la DGFiP
Certains particuliers ont vu leurs nom et prénom, leur quotient familial, leur revenu fiscal de référence et leur taux de prélèvement à la source exposés dans le cadre de cette fuite de données.

Le périmètre serait néanmoins considérable : 678 000 particuliers et professionnels seraient concernés. Pour certains particuliers, les informations exposées comprendraient notamment nom et prénom, quotient familial, revenu fiscal de référence et taux de prélèvement à la source. Des données cadastrales concernant environ 200 000 comptes auraient également été touchées. La DGFiP affirme avoir coupé les accès concernés dès la détection des compromissions et prévenu les organismes compétents.

TELEGRAM · L'INFO EN CONTINU

Entre deux éditions,
le fil.

La newsletter vous donne le matin. Le fil vous donne l'instant.

Gratuit, et en continu.

REJOINDRE LE FIL t.me/resterlibre
t.me/resterlibre
Restez libre !

Deux piratages en six mois, un État qui se dédouane

C’est ici que l’affaire pose une question particulièrement gênante pour une administration qui exige des citoyens une exactitude absolue. L’intrusion remonterait au 26 juin. Elle n’aurait été confirmée publiquement que le 13 août, après qu’un acteur malveillant aurait revendiqué le vol et proposé les données sur un forum spécialisé. Le 14 août, la directrice générale des finances publiques, Amélie Verdier, aurait présenté ses excuses.

L’IA du fisc lit-elle vos comptes ? ou ce que la DGFiP peut vraiment croiser en 2026
Cadastre, actes notariés, cartes grises, relevés bancaires : ce que l’IA fiscale de la DGFiP croise vraiment en 2026, et ce qu’elle ne fait pas. Mise au point sourcée.

Ce délai ne signifie pas nécessairement que la DGFiP serait restée inactive : les investigations et les mesures de confinement peuvent expliquer une partie de la chronologie. Mais il laisse une question centrale : à quel moment les contribuables concernés auraient-ils dû être informés, alors que leurs données fiscales constituent précisément l’un des patrimoines administratifs les plus sensibles ?

L’épisode serait d’autant plus préoccupant qu’il ne s’agirait pas du premier incident de 2026. Entre le 29 janvier et le 13 février, des identifiants attribués à un fonctionnaire auraient déjà permis d’accéder au fichier FICOBA, qui recense les comptes bancaires.

TIPS · SANS ABONNEMENT

Offrez-nous
un café.

Un média libre vit de ses lecteurs. Un pourboire ponctuel, sans compte ni engagement, quand le cœur vous en dit.

Vous donnez ce que vous voulez. Vous restez libre.

LAISSER UN POURBOIRE merci !
lecourrierdesstrateges.fr
Restez libre !

L’État peut sanctionner le contribuable qui commet une erreur dans sa déclaration ; lorsqu’une faille de son propre système expose des centaines de milliers de personnes, la réponse annoncée serait essentiellement administrative : notification, vigilance, plainte et excuses.C’est toute l’asymétrie du rapport de force qui apparaît ici. Les excuses d’Amélie Verdier ne changent rien au fait que les contribuables exposés n’ont, à ce stade, ni réparation ni garantie tangible. L’administration fiscale continue d’opérer comme si sa propre défaillance relevait de la force majeure, tandis que la moindre erreur du contribuable se paie cash.


Partager cet article
Commentaires

S'abonner au Courrier des Stratèges

Abonnez-vous gratuitement à la newsletter pour ne rien manquer de l'actualité.

Abonnement en cours...
You've been subscribed!
Quelque chose s'est mal passé