Piratage du site Impots.gouv : près de 700 000 contribuables concernés par une fuite de données fiscales sensibles. La DGFiP réagit.

Piratage d’Impots.gouv : près de 700 000 contribuables potentiellement concernés par une fuite de données fiscales
La Direction générale des Finances publiques a confirmé jeudi soir une intrusion informatique dans son système, survenue fin juin 2026. Un pirate revendique le vol de données fiscales sensibles concernant des centaines de milliers de particuliers et de professionnels.
Une intrusion reconnue par l’administration fiscale
Depuis mercredi, un individu affirme avoir contourné les protections du site Impots.gouv.fr, le portail officiel de la DGFiP dédié aux particuliers et aux professionnels. Selon le site spécialisé FrenchBreaches, il aurait récupéré les données fiscales de 678 438 contribuables avant d’être détecté et écarté des serveurs.
Sollicitée sur ce point, la DGFiP ne confirme pas ce chiffre précis mais reconnaît « un accès illégitime au système d’information intervenu fin juin 2026 après une usurpation d’identité ». L’administration précise que cette intrusion a permis « la consultation et l’extraction de données concernant des particuliers et des professionnels ». Une enquête a été ouverte afin d’évaluer l’ampleur exacte de la fuite et d’informer les personnes concernées.
Des informations personnelles et fiscales sensibles
L’auteur de l’attaque affirme détenir un fichier volumineux contenant des données d’identification courantes : identifiants fiscaux, noms, prénoms, dates et lieux de naissance, adresses postales, numéros de téléphone et adresses e-mail.
Un échantillon consulté révèle également la présence de données habituellement mieux protégées, telles que la composition du foyer fiscal, le nombre de parts, le taux d’imposition et le revenu fiscal de référence (RFR) des personnes concernées.
Les contribuables les plus fortunés particulièrement exposés
Le pirate a classé les contribuables selon leur revenu fiscal de référence. D’après ces données, 26 805 personnes disposeraient d’un RFR supérieur à 100 000 euros, 386 dépasseraient le million d’euros, et 8 franchiraient le seuil des 10 millions d’euros. Une telle catégorisation, si elle était exploitée à des fins malveillantes, pourrait exposer les foyers les plus aisés à des risques accrus, notamment de cambriolages ciblés.
Un cybercriminel déjà connu pour d’autres attaques
L’auteur revendiqué de l’opération, qui se présente sous le pseudonyme ZeroBytes, avait déjà revendiqué début août l’exfiltration de données appartenant à Intermarché Drive. Il indique avoir mis en vente le fichier issu du piratage d’Impots.gouv pour plusieurs milliers d’euros.
La DGFiP annonce une plainte et de nouvelles mesures de sécurité
Face à cette intrusion, la DGFiP a annoncé son intention de déposer plainte. L’administration indique avoir « immédiatement mis en œuvre de nouvelles mesures de restriction permettant d’y mettre fin et de prévenir de nouveaux accès illégitimes ». Aucune précision supplémentaire n’a été communiquée sur les mesures techniques déployées ni sur le calendrier d’information des contribuables concernés.
Votre avis nous intéresse : rejoignez la communauté Police & Réalités et laissez un commentaire.
En savoir plus sur Police & Réalités
Subscribe to get the latest posts sent to your email.




