Le piratage informatique a compromis les données fiscales et cadastrales de 678 000 citoyens et entreprises, suite à une intrusion dans le système d’information de l’administration fiscale. Il est impératif de renforcer la vigilance pour prévenir les risques de fraudes et autres actions malveillantes.
Le gouvernement a annoncé le 14 août 2026 via un communiqué de presse un incident de sécurité majeur affectant le système d’information de la Direction générale des Finances publiques (DGFiP). Cet incident s’est produit en juin et juillet, suite à l’usurpation des identifiants d’un employé de la DGFiP ainsi que ceux d’une personne externe autorisée par l’administration. Une plainte a été déposée par la DGFiP qui a également fait appel à l’Agence nationale de la sécurité des systèmes d’information (ANSSI) et à la Cnil.
Notification des contribuables affectés
« Plus de 350 000 particuliers et 250 000 professionnels ont été touchés par ce vol de données sensibles », d’après la DGFiP. Dès le lundi 17 août 2026, les contribuables concernés reçoivent une notification par e-mail de la part de l’administration fiscale, ou par courrier si aucune adresse électronique n’est disponible.
La DGFiP précise dans sa FAQ sur le site impots.gouv.fr que « le message envoyé ne contient aucun lien direct vers votre espace fiscal et ne sollicite aucune information personnelle ».
Il est crucial de ne pas confondre cet e-mail avec une tentative de phishing, que ce soit par email ou SMS, se faisant passer pour l’administration fiscale. Un email demandant des informations supplémentaires ou incluant un lien est probablement une tentative d’escroquerie ! Ne cliquez pas et ne divulguez pas vos identifiants ou d’autres informations personnelles.
Nature des données compromises
Les informations dérobées incluent l’identifiant fiscal, les noms et prénoms, la date de naissance, les numéros de téléphone, les adresses postales et électroniques, le nombre de personnes à charge, le nombre de parts fiscales, le taux de prélèvement à la source, et le revenu fiscal de référence. Pour environ 250 individus, les échanges de messages avec l’administration fiscale ont également été accessibles par les cybercriminels.
Pour les sociétés, les numéros Siren, ainsi que les adresses des entreprises et de leurs mandataires, ont été exposés.
Modification des mots de passe : est-ce nécessaire ?
Les mots de passe d’accès aux espaces personnels sur le site impots.gouv.fr n’ont pas été affectés par ce piratage. Il n’est donc pas indispensable de les changer, bien qu’il puisse être sage de le faire proactivement.
Éviter les risques de phishing, d’escroquerie et d’usurpation d’identité
Les données volées pourraient être utilisées pour personnaliser les tentatives d’arnaques, rendant les faux messages plus convaincants, comme s’ils provenaient de l’administration fiscale ou d’autres interlocuteurs familiers. Cela rendra la détection des fraudes plus complexe.

Le vol des adresses postales et des données cadastrales pourrait également conduire à des démarchages à domicile, des cambriolages et d’autres intrusions, augmentant le risque d’atteintes physiques. Des attaques contre des détenteurs de cryptomonnaies ont déjà été observées récemment.
Ignorer les demandes de transferts d’argent ou de données de connexion
La prudence est de mise. L’administration fiscale, votre banque ou votre assureur ne vous demanderont jamais vos codes d’accès, votre numéro de carte bancaire, ni de confirmer des transactions bancaires par téléphone ou suite à un contact par SMS ou e-mail.

Pour accéder à votre espace personnel sur le site de l’administration fiscale ou de votre banque, entrez directement l’URL dans votre navigateur. Ne cliquez jamais sur un lien inclus dans un e-mail.
Il est également conseillé de vérifier régulièrement les mouvements sur votre compte bancaire afin de détecter toute activité suspecte.
Piratage du service Bloctel avant sa fermeture
Le service Bloctel, qui permettait de s’opposer au démarchage téléphonique, a aussi été ciblé par un vol de données peu avant sa fermeture définitive le 11 août. Les personnes inscrites risquent de recevoir des appels indésirables, malgré la nouvelle réglementation interdisant le démarchage téléphonique sans accord préalable, sauf exceptions.

Je suis Aurélie. En tant que membre dynamique de l’équipe Guineetime, je vous guide à travers les évolutions économiques et culturelles. Ma passion pour l’innovation vous aide à anticiper les grands changements.
