DGFiP : des accès illégitimes ont permis l’extraction de données concernant 678 000 personnes et professionnels
La DGFiP confirme que des accès illégitimes à son système d’information ont permis la consultation et l’extraction de données concernant 678 000 particuliers et professionnels. L’incident repose notamment sur l’usurpation d’identifiants de comptes habilités.
En juin et juillet 2026, des accès illégitimes au système d’information de la Direction générale des Finances publiques ont été réalisés à partir d’identifiants usurpés appartenant à un agent de la DGFiP et à un tiers habilité.
Les investigations ont établi que certaines données fiscales, professionnelles et cadastrales avaient été consultées ou extraites. La DGFiP indique que 678 000 particuliers et professionnels sont concernés. Pour les entreprises, les données susceptibles d’avoir été consultées comprennent notamment la raison sociale ou le SIREN.
Le ministère précise toutefois que les espaces Finances publiques des usagers n’ont pas été compromis et que leurs identifiants et mots de passe ne l’ont pas été non plus. Des mesures de sécurité complémentaires ont été mises en œuvre et les personnes concernées doivent être informées individuellement.
Pourquoi c’est important pour une TPE/PME
Cet incident rappelle qu’une compromission d’identifiants professionnels peut permettre l’accès à des données sensibles sans nécessiter la compromission directe du compte d’un client. La protection des comptes à privilèges, la surveillance des connexions et la limitation des droits d’accès restent donc essentielles.
À retenir pour votre entreprise
- protéger les comptes sensibles avec une authentification forte ;
- appliquer le principe du moindre privilège ;
- surveiller les connexions et accès inhabituels ;
- révoquer rapidement les accès compromis ;
- sensibiliser les utilisateurs aux risques de vol d’identifiants.
Source officielle : Ministère de l’Économie et des Finances — communiqué du 14 août 2026.
Cette synthèse facilite la lecture pour une TPE/PME. Pour les détails techniques, versions affectées, correctifs et évolutions, la publication officielle reste la référence.
Consulter la source de veille ↗Besoin de vérifier votre environnement ?
Transformons l’alerte en actions concrètes.
SERVIPRA accompagne les TPE et PME sur Microsoft 365, la cybersécurité, la sauvegarde et le MCO.
Alertes SERVIPRA
Recevez les nouvelles actualités par e-mail
Une alerte courte dès qu’un bulletin SERVIPRA est publié. Pas de publicité automatique, désabonnement possible à tout moment.