Ce lundi 17 août 2026, les 678 000 particuliers et entreprises touchés par le piratage des impôts seront contactés par le fisc. Sébastien Lecornu, Premier ministre, présidera une cellule interministérielle de crise pour faire le point sur la situation. Il faut dire que la situation est critique.

- Le fisc contactera dès ce lundi les 678 000 particuliers et entreprises touchés par le piratage des impôts.
- L’attaque repose sur des identifiants volés à un agent de la DGFiP et à un tiers habilité, avec des données fiscales sensibles dérobées.
- Le gouvernement réunit une cellule de crise, alors que les victimes risquent désormais phishing et usurpation d’identité.
Le 12 août 2026, un pirate appelé ZeroBytes a revendiqué l’attaque sur un forum pirate où sont vendus les fruits d’attaques informatiques. À la fin du mois de juin, l’intrusion a eu lieu et les services de Bercy n’ont repéré l’extraction des données qu’au moment de la revendication (pratique).
Un piratage inédit dans l’histoire de la France
Amélie Verdier, directrice générale des Finances publiques, parle d’une « attaque plus sophistiquée que ce qu’on avait vu par le passé ». Le pirate n’a pas fait de « requêtage massif » pour inonder un système de demandes, ce que l’administration repère facilement.
Le pirate a atteint son objectif grâce à « des usurpations d’identifiants d’un agent de la DGFIP et d’un tiers habilité ». Rappelons que le piratage des impôts touche 678 000 personnes aux profils très ciblés. Les particuliers les plus aisés seraient très exposés. On parle du nom, de l’adresse, de la date de naissance et de la situation familiale
La DGFiP précise qu’on trouve aussi « des données fiscales telles que le revenu fiscal de référence, le quotient familial ou le taux de prélèvement à la source, et en ce qui concerne les entreprises, des données telles que leur raison sociale ou leur SIREN ».
Le fisc affirme toutefois que ces informations « ne permettent pas l’accès au compte sécurisé sur impots.gouv.fr ». Le 15 août 2026, la section cybersécurité du parquet de Paris a ouvert une enquête et confié les investigations à l’Office anticybercriminalité.
Le gouvernement réagit enfin après des mois de passivité
Sébastien Lecornu organisera « visioconférence sécurisée » avec les principaux ministères concernés. Le Premier ministre est en déplacement en Gironde et animera la cellule de crise à distance. Il s’agit de faire le point sur la situation, de mesurer l’ampleur du piratage et de préparer l’information des victimes.
La réunion s’inscrit aussi dans le plan du gouvernement pour sécuriser les administrations avec une « nouvelle gouvernance numérique de l’État ». Le plan a été lancé en avril 2026 avec 200 millions d’euros promis.
Mais ce n’est pas tout puisque ce n’est pas la première fois que la DGFiP se fait avoir. En janvier 2026, 1,2 million de données bancaires ont été piratées dans le fichier FICOBA avec la même méthode, des identifiants volés à un fonctionnaire.
La France a subi une série de cyberattaques sans précédent ces derniers mois. On parle de l’ANTS, de l’Éducation nationale, de Parcoursup, de l’Insee ou encore de la fédération sportive de la police. En mai 2026, une sénatrice a demandé l’ouverture d’une commission d’enquête et parlait de « France passoire ».
Quand et comment seront contactées les victimes ?
La même question se pose chaque fois et le piratage de l’ANTS a montré quels recours existent en cas d’utilisation frauduleuse des données. Matignon a assuré que les personnes touchées seront contactées par « courriel ou courrier » dès cette semaine, « à compter de lundi ». Le but est de les avertir des risques d’usurpation d’identité.
Clément Domingo, expert en cybersécurité, explique sur BFMTV que les données « sont déjà en vente ». Le spécialiste nous apprend même que « plusieurs propositions » de 50 000 à 120 000 euros ont été faites au pirate. Il s’agit d’une cyberattaque « sans précédent » et « la plus critique que la France ait connue ».
Et pour cause, l’administration fiscale détient sur les contribuables « absolument toutes les informations les plus sensibles ». Des données sur la situation financière de particuliers et d’entreprises sont utilisées pour le phishing, notamment.
Attention toutefois pour les victimes puisque les pirates risquent de profiter de cette communication pour usurper l’identité du fisc. Jamais l’administration fiscale ne vous demandera d’informations personnelles, notamment bancaires, en cas de contact par email. Alors double prudence et vérifiez bien l’adresse de l’expéditeur, ne cliquez sur aucun lien.
Source : RMC















Un avis, une expérience, un désaccord ? La discussion est ouverte.