You are currently viewing DGFiP : ZeroBytes revendique un piratage massif

DGFiP : ZeroBytes revendique un piratage massif

De nouveaux éléments viennent compléter l’importante fuite de données reconnue par la Direction générale des Finances publiques (DGFiP) le 14 août 2026.

Le pirate utilisant le pseudonyme ZeroBytes revendique désormais publiquement l’attaque. Il affirme avoir disposé d’un accès beaucoup plus étendu aux outils internes de l’administration fiscale.

Ces déclarations proviennent d’un entretien accordé à FrenchBreaches. Elles doivent être distinguées des informations officiellement confirmées par la DGFiP.

Ce que la DGFiP a officiellement confirmé

La DGFiP a reconnu des accès illégitimes à son système d’information en juin et juillet 2026. Ils auraient reposé sur l’usurpation d’identifiants d’un agent et d’un tiers habilité.

L’administration a finalement établi que certaines données concernant environ 678 000 particuliers et professionnels avaient été consultées et extraites. Les informations concernées comprennent notamment le revenu fiscal de référence, le quotient familial et le taux de prélèvement à la source.

Pour les entreprises, certaines données comprennent également la raison sociale et le SIREN. Des informations cadastrales figurent aussi parmi les données concernées.

  • La DGFiP affirme toutefois que les espaces personnels et professionnels sur impots.gouv.fr n’ont pas été compromis. Les identifiants et mots de passe ne seraient pas concernés.

ZeroBytes revendique l’accès à 6 366 056 demandes fiscales

ZeroBytes présente désormais une version beaucoup plus large de l’incident. Il affirme avoir accédé à un environnement contenant exactement 6 366 056 demandes adressées aux services fiscaux.

Selon FrenchBreaches, des captures communiquées par le pirate montrent notamment une interface intitulée « Suivi des demandes par usager ». Les fiches visibles pourraient contenir le numéro fiscal, l’identité, la date de naissance, les coordonnées et plusieurs informations concernant la situation fiscale d’un usager.

L’environnement présenté permettrait également de consulter l’historique de certaines demandes. Des échanges entre contribuables, entreprises et services fiscaux apparaissent aussi dans les éléments examinés.

Cela pourrait inclure le contenu de messages adressés à l’administration ainsi que certaines pièces jointes associées aux dossiers.

Attention toutefois : le chiffre de 6 366 056 demandes provient de ZeroBytes. La DGFiP ne l’a pas confirmé.

Surtout, un accès potentiel à plusieurs millions de demandes ne signifie pas que toutes ces informations ont effectivement été téléchargées ou exfiltrées.

Une seconde compromission de données cadastrales revendiquée

ZeroBytes va plus loin. Il revendique une seconde compromission concernant le Serveur Professionnel de Données Cadastrales, ou SPDC.

Le pirate affirme avoir extrait 252 149 lignes de données. Selon ses calculs, elles correspondraient à 2 041 778 propriétaires. Cette seconde compromission n’est actuellement pas confirmée par la DGFiP. Le chiffre de 2,04 millions de propriétaires doit donc rester présenté comme une revendication.

Les données revendiquées permettraient notamment de relier une identité à une adresse et à différentes références foncières.

ZeroBytes affirme même qu’environ 20 millions de personnes auraient potentiellement été consultables depuis le système concerné.

  • Là encore, il ne s’agit absolument pas de 20 millions de victimes confirmées. FrenchBreaches indique ne pas pouvoir vérifier indépendamment cette estimation.

Le pirate affirme vendre les données récupérées

L’entretien apporte également des informations sur les motivations revendiquées par ZeroBytes. Le pirate affirme agir principalement pour l’argent et rejette toute motivation politique.

Il indique travailler avec une seconde personne et explique vendre généralement les bases de données récupérées. Les acheteurs détermineraient eux-mêmes le prix proposé.

ZeroBytes affirme ignorer ensuite l’utilisation faite des informations revendues. Cette situation augmente pourtant considérablement les risques pour les personnes concernées.

⚠️ Des données particulièrement dangereuses pour le phishing ciblé

Une fuite fiscale présente un risque particulier. Les criminels peuvent exploiter de véritables informations personnelles pour rendre une tentative d’escroquerie beaucoup plus crédible.

Un faux message pourrait ainsi reprendre une adresse, une information fiscale ou des caractéristiques immobilières réelles. La victime pourrait alors croire plus facilement à une communication officielle.

Le croisement avec d’autres bases compromises pourrait encore renforcer ces attaques. Les risques concernent notamment le phishing ciblé, l’usurpation d’identité et l’ingénierie sociale.

Les informations patrimoniales pourraient également faciliter le ciblage physique de certaines personnes. À ce stade, aucun élément présenté ne démontre toutefois un cambriolage directement provoqué par cette fuite.

DGFiP : les investigations continuent

La DGFiP poursuit ses investigations afin d’établir précisément la nature des informations extraites et le nombre exact de personnes concernées.

La CNIL a été saisie. L’administration travaille également avec les services spécialisés des ministères économiques et financiers ainsi qu’avec l’ANSSI.

Les personnes identifiées comme concernées doivent être contactées individuellement. La DGFiP a également annoncé le dépôt d’une plainte.

🔎 Analyse DUC

Il faut éviter de transformer les revendications du pirate en faits établis. Pour l’instant, le chiffre officiel reste d’environ 678 000 particuliers et professionnels concernés.

En revanche, les nouveaux éléments posent une question importante : quelle était réellement la profondeur de l’accès obtenu aux outils internes de la DGFiP ?

La différence entre données accessibles, données consultées et données réellement exfiltrées devient ici essentielle. Les investigations devront précisément déterminer ces trois périmètres.

Enfin, la possible revente de données fiscales et patrimoniales justifie une vigilance durable. Ces informations peuvent conserver une valeur pour des fraudeurs longtemps après l’attaque initiale.

✍️ DUC
📌 Source : @seblatombe FrenchBreaches

toutes les actualités pertinentes du Bitcoin sur Internet !

🚀 Rejoignez-moi pour plus de contenu exclusif !

📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…

  • Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.

🔔 Abonnez-vous au site pour ne manquer aucun contenu :

À bientôt, DUC


En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr

Subscribe to get the latest posts sent to your email.

DUC Bitcoin

DUC, spécialiste Bitcoin, vous ouvre les portes de l’univers crypto. Plongez chaque jour au cœur de l’actualité Bitcoin et profitez de formations claires et complètes pour tout comprendre, des bases de Bitcoin jusqu’aux stratégies de trading avancé. Rejoignez-moi pour décoder tous les marchés, suivre les tendances clés et progresser avec méthode dans l’écosystème Bitcoin.