Passées À venir

Fuite de données : les impôts ont-ils été victimes d'une cyberattaque ?

Un pirate revendique une fuite de 678 438 lignes de données fiscales issues d’impots.gouv.fr. Identités, revenus, adresses exposés : on fait le point.
Sommaire

Une revendication provoque une onde de choc au sein de la communauté de la cybersécurité : un individu opérant sous le pseudonyme de ZeroBytes affirme avoir compromis des serveurs internes liés à impots.gouv.fr et extrait 678 438 lignes de données fiscales. Quand cette cyberattaque a-t-elle eu lieu ? Que répond la Direction générale des Finances publiques ? Voici ce que nous savons sur cette fuite de données.

Fuite de données : les impôts ont-ils été victimes d’une cyberattaque ?



Que sait-on de cette fuite de données ?

Une revendication de cyberattaque ciblant impots.gouv.fr a été publiée ce mercredi 12 août 2026 sur un forum fréquenté par des cybercriminels. Selon les informations rapportées par le site spécialisé FrenchBreaches, l’auteur de la publication, opérant sous le pseudonyme ZeroBytes, affirme avoir extrait 678 438 lignes de données à partir d’un outil interne utilisé par l’administration fiscale pour effectuer des recherches sur les particuliers et les entreprises.

Selon les détails recueillis par FrenchBreaches, cet individu a déjà été lié à d’autres revendications de fuites de données ciblant des entreprises et des organisations comme Intermarché et la Fédération Française de Handball. Selon les propres déclarations du pirate informatique, l’intrusion aurait eu lieu le 26  juin 2026, mais n’avait jamais été rendue publique avant cette annonce.

Quelles données pourraient avoir été exposées ?

L’échantillon examiné par FrenchBreaches contiendrait un ensemble de champs sensibles :

  • identité complète (nom de naissance, nom d’usage, prénoms) ;
  • date et lieu de naissance ;
  • adresse fiscale et adresse postale pour les communications fiscales ;
  • situation de famille et nombre de personnes à charge ;
  • revenu fiscal de référence et nombre de parts fiscales ;
  • taux de prélèvement à la source ;
  • numéro de téléphone et adresse e-mail ;
  • un identifiant fiscal interne (référencé sous le champ « spi ») ;
  • l’historique de certaines interactions avec les services fiscaux.

Quel est le mode opératoire présumé ?

Selon le récit rapporté par FrenchBreaches, l’auteur de la revendication affirme avoir réussi à compromettre des serveurs internes liés à impots.gouv.fr, ce qui lui aurait ensuite permis d’obtenir un accès VPN. Cet accès lui aurait permis d’interroger un outil métier interne utilisé pour chercher des informations sur les contribuables, aussi bien particuliers que professionnels.

L’auteur indique avoir lancé une extraction automatisée des données disponibles dans cet outil avant que sa connexion ne soit interrompue. Il présente donc les 678 438 lignes récupérées comme une extraction partielle, affirmant que l’outil compromis aurait pu, en théorie, donner accès aux informations d’un nombre nettement plus élevé de citoyens. Cette dernière affirmation ne reflète que les déclarations de l’auteur et n’a pas été vérifiée de manière indépendante.




Quels sont les risques pour les personnes concernées ?

La nature des données impliquées engendre plusieurs types de risques pour les personnes potentiellement touchées :

  • tentatives d’hameçonnage très ciblées usurpant l’identité de l’administration fiscale ;
  • escroqueries élaborées à partir de détails fiscaux réels (revenus, taux de prélèvement à la source) ;
  • usurpation d’identité facilitée par la présence de données d’état civil précises ;
  • ciblage de contribuables en fonction de leur niveau de revenus ou de leur situation familiale ;
  • tentatives d’ingénierie sociale s’appuyant sur des historiques réels d’échanges passés avec les services fiscaux.

Que faire si vous pensez être concerné ?

Plusieurs mesures de précaution sont recommandées :

  1. Méfiez-vous de tout message, SMS ou appel téléphonique prétendant provenir des autorités fiscales et demandant des informations personnelles ou un paiement urgent ;
  2. Vérifiez systématiquement l’expéditeur et les URL des liens avant de cliquer ;
  3. Évitez de partager des informations fiscales par téléphone ou par e-mail sans avoir confirmé l’identité du destinataire ;
  4. Surveillez vos comptes en ligne (impots.gouv.fr, services bancaires) pour détecter toute activité inhabituelle.

Que dit le ministère de l’Économie et des Finances ?

Le ministère de l’Économie et des Finances a confirmé ce jeudi 13 août qu'une intrusion non autorisée avait touché le système d'information de l'administration fiscale à la fin du mois de juin. Selon Bercy, cet « accès illicite » a permis à un « acteur malveillant » de consulter et d'exfiltrer des données concernant aussi bien des particuliers que des entreprises. Toutefois, le ministère n'a précisé ni la nature exacte des informations concernées, ni le nombre de contribuables touchés.

Dans son communiqué de presse, Bercy a indiqué que « les premières investigations confirment que cet accès coupé à la fin du mois de juin dans le cadre de contrôles de sécurité récurrents a néanmoins permis la consultation et l'extraction de données relatives à des particuliers et à des professionnels. »

 

Rédacteur
Olivier Calcagno
Expert & Rédacteur


D’un naturel curieux, aimant écrire et féru d’actualité, je me suis rapidement orienté vers la rédaction web. Après un détour par la PQR (presse quotidienne régionale), me voici désormais sur démarches administratives, avec toujours la même envie : celle de vous informer le mieux possible.