Cyberattaque à la DGFiP : quelles données ont été volées et que faire si vous êtes concernés ?
Fin juin 2026, La Direction générale des Finances publiques (DGFiP) a été victime d’une cyberattaque. Quelles informations ont pu être compromises ? Quels sont les risques pour les personnes concernées ? Et surtout, quelles précautions prendre à la suite de ce piratage ? TGS France fait le point.
Piratage du site des impôts : que s’est-il passé ?
La cyberattaque contre la DGFiP a eu lieu fin juin 2026. Elle a été rendue publique début août.
L’intrusion aurait été réalisée par usurpation de l’identité d’un agent de la DGFiP et d’un tiers habilité, permettant à l’attaquant d’accéder à certains outils internes et de consulter les dossiers de particuliers et de professionnels.
Si l’accès frauduleux a été interrompu rapidement, le pirate a néanmoins pu extraire des données sensibles avant la sécurisation des accès.
Selon les informations communiquées, plus de 350 000 particuliers et 250 000 professionnels pourraient être concernés.
Quelles données personnelles et fiscales ont été compromises ?
Selon les informations disponibles, les données potentiellement consultées et/ou dérobées concernent notamment :
- Identité et coordonnées : noms, prénoms, adresses, numéros de téléphone, emails pour les particuliers / raison sociale et SIREN pour les professionnels
- Informations fiscales des particuliers : revenu fiscal de référence, quotient familial, taux de prélèvement à la source
- Situation familiale : nombre de personnes à charge pour les particuliers
- Données patrimoniales : identifiants fonciers, parcelles cadastrales, informations sur les biens immobiliers pour les particuliers
- Liste des messages échangés avec la DGFiP par la messagerie d'impots.gouv.fr tant pour les particuliers que les professionnels
Quelles mesures la DGFiP a-t-elle prises pour limiter les risques ?
Face à cette cyberattaque, la DGFiP indique avoir mis en place plusieurs mesures :
- Interruption des accès frauduleux et renforcement des restrictions sur les systèmes sensibles ;
- Collaboration avec l’ANSSI et le SHFDS afin de sécuriser les systèmes et de poursuivre les investigations ;
- Notification individuelle des usagers concernés, par courrier ou par email, afin de préciser les données susceptibles d’avoir été consultées et les mesures de vigilance à adopter ;
- Dépôt de plainte et notification de la CNIL, conformément aux obligations légales en matière de protection des données.
- Réinitialisation de la double authentification permettant aux usagers d’accéder à l’espace Finances publiques des particuliers, valable 6 mois sur le même navigateur.
Quels risques pour les personnes et entreprises concernées ?
Si vous êtes concerné, la DGFiP a indiqué que vous avez été ou serez directement notifié par ses soins (par courriel ou par courrier) avec l’indication des données susceptibles d’avoir été usurpées et les recommandations à appliquer face à cette situation.
Attention, cet incident risque de vous exposer encore davantage aux actes malveillants et frauduleux via la communication de données précises et exactes leur donnant toute crédibilité !
Il pourrait s’agir par exemple de tentatives d’escroqueries par l’intermédiaire de messages (« hameçonnage ») ou d’appels frauduleux (fraudes par manipulation) rendus plus pertinentes par l’indication de vos données personnelles.
3 principes à retenir pour limiter les risques
Afin de vous protéger au mieux face au risque, nous vous rappelons quelques informations essentielles :
- L’administration fiscale ne vous demandera jamais la communication de vos identifiants, mots de passe ou coordonnées bancaires par courriel, SMS ou téléphone ;
- Un message contenant des données fiscales exactes ne constitue pas une preuve d’authenticité, ce peut être au contraire l’indice qu’il provient de la fuite ;
- Les messages prétendant vous informer que vous êtes concerné par l’incident doivent être considérés avec la plus grande méfiance, la notification officielle doit provenir de la DGFiP elle-même.
Nous vous invitons à la plus grande prudence en la matière dans les semaines et mois à venir.
Nos experts en cybersécurité vous accompagnent dans la mise en place de bonnes pratiques pour renforcer la sécurité de vos données sensibles et prévenir les tentatives de fraude en ligne.