Connexion Premium

Un pirate a accédé à la plateforme des impôts, des données fiscales compromises

Les contribuables ont peur

Un pirate a accédé à la plateforme des impôts, des données fiscales compromises

Illustration : Flock

La Direction générale des Finances publiques (DGFiP) a confirmé les bruits de couloir qui circulaient depuis plusieurs heures sur les réseaux sociaux. Des données concernant des particuliers et des professionnels sont compromises, suite à l’ « accès illégitime » d’un acteur malveillant fin juin.

Les fuites de données se suivent, ne se ressemblent pas… mais elles gardent leur caractère inquiétant. 24 heures après la confirmation que feu Bloctel a laissé filé des centaines de milliers de numéros de téléphone, c’est au tour de la DGFiP d’annoncer qu’un acteur malveillant a eu accès au système d’information des impôts après une usurpation d’identité.

Le communiqué a été publié ce jeudi 13 août en fin de journée, mais l’intrusion remonte à fin juin. Le pirate a revendiqué cet accès hier, mercredi 12 août, ce qui a certainement poussé Bercy à réagir officiellement. Les premières investigations indiquent que l’accès avait été coupé fin juin « dans le cadre du contrôle opéré ». Néanmoins, l’acteur a consulté et extrait des données concernant des particuliers et des professionnels.

La nature et la quantité de ces données ne sont pas précisées. Cependant, les usagers concernés recevront une information individuelle qui spécifiera les données susceptibles d’avoir été consultées ou extraites. Le cas échéant, ils seront également conseillés sur les mesures de vigilance à adopter.

Comme le veut la réglementation, la CNIL va être notifiée de l’incident, et une plainte sera déposée. De nouveaux éléments seront communiqués au fur et à mesure de l’enquête, menée par les équipes de la Direction avec le service du service du Haut fonctionnaire de défense et de sécurité (SHFDS), ainsi qu’avec l’Agence nationale de la sécurité des systèmes d’information (ANSSI).

Commentaires (5)

votre avatar
La CNIL va leur adresser un rappel à l'ordre pour avoir mis presque deux mois à informer les personnes visées ?
Une tape sur les doigts peut-être ?
votre avatar
D'accord avec cette remarque. Les personnes dont les données ont fuitées ne doivent-elles pas être informées dès que le responsable des données est au courant de l'attaque. Là, la DGFiP n'a réagit que parce que l'information est apparue sur les réseaux sociaux :frown:
votre avatar
Donc, si le pirate n´avait jamais revendiqué son action, Bercy n´aurait jamais prévenu les personnes concernées.

Malgré le danger évident que ça représente.

En toute tranquillité, en toute décontraction.
votre avatar
"Bonjour c'est les impôts, toutes vos données ont fuité mais c'est pas grave les pirates n'ont pas eu vos mots de passe... "
votre avatar
Bientôt le PPF alors ?

S'ils peuvent le faire maintenant, ma boîte n'a toujours pas sa PA de remontée dessus malgré une déclaration faite en... mai :D