7 Magazine Réunion, L’actualité people et lifestyle à l’île de la Réunion
7 Magazine Réun
Actualité

Cyberattaque au fisc : les données de centaines de milliers de contribuables potentiellement compromises


Nouveau coup dur sur le front de la cybersécurité. Le ministère de l'Économie a confirmé qu'une intrusion informatique avait visé le système de la Direction générale des Finances publiques. Des données concernant des particuliers et des professionnels ont été consultées et extraites, tandis que l'ampleur exacte de la fuite est encore en cours d'évaluation.


Par A. Belize - Publié le Vendredi 14 Août 2026 à 11:00

Credit photo : GILE MICHEL/SIPA
Credit photo : GILE MICHEL/SIPA
L'administration fiscale française fait face à un important incident de cybersécurité. Bercy a reconnu qu'un accès non autorisé à son système d'information, survenu fin juin, avait permis à un individu malveillant de consulter et de récupérer des données appartenant à des contribuables, qu'ils soient particuliers ou professionnels.

Le ministère ne précise pas encore quelles informations ont été compromises ni combien de personnes sont concernées. Mais selon le site spécialisé French Breaches, qui suit les fuites de données en France, près de 680 000 contribuables pourraient être touchés, dont environ 393 000 particuliers et près de 300 000 professionnels.

Cette confirmation intervient près de deux mois après les faits, au lendemain de la revendication publique de l'attaque par son auteur présumé.

D'après Bercy, le pirate serait parvenu à pénétrer le système informatique de la Direction générale des Finances publiques (DGFiP) en utilisant une usurpation d'identité. Cette faille lui aurait permis d'accéder à certaines bases de données et d'en extraire une partie du contenu.

Les investigations se poursuivent afin de mesurer précisément l'étendue de la compromission et d'identifier les informations concernées.

Le ministère assure que toutes les personnes potentiellement touchées recevront un courrier ou une notification individuelle. Elles seront informées des données susceptibles d'avoir été consultées ainsi que des précautions à prendre pour limiter les risques, notamment en matière de fraude ou d'usurpation d'identité.

Comme le prévoit la réglementation en vigueur pour ce type d'incident, la DGFiP doit également notifier la violation de données à la Commission nationale de l'informatique et des libertés (CNIL) et déposer plainte. Bercy indique enfin que de nouvelles informations seront communiquées au fur et à mesure de l'avancée de l'enquête.