Aller au contenu
Demander un diagnostic
Bulletin de veille SERVIPRA SPVA-20260827-0239
Vigilance À qualifier

DGFiP : des accès illégitimes ont permis l’extraction de données concernant 678 000 personnes et professionnels

La DGFiP confirme que des accès illégitimes à son système d’information ont permis la consultation et l’extraction de données concernant 678 000 particuliers et professionnels. L’incident repose notamment sur l’usurpation d’identifiants de comptes habilités.

Publié par SERVIPRA le 27/08/2026 Source : Ministère de l’Économie et des Finances

En juin et juillet 2026, des accès illégitimes au système d’information de la Direction générale des Finances publiques ont été réalisés à partir d’identifiants usurpés appartenant à un agent de la DGFiP et à un tiers habilité.

Les investigations ont établi que certaines données fiscales, professionnelles et cadastrales avaient été consultées ou extraites. La DGFiP indique que 678 000 particuliers et professionnels sont concernés. Pour les entreprises, les données susceptibles d’avoir été consultées comprennent notamment la raison sociale ou le SIREN.

Le ministère précise toutefois que les espaces Finances publiques des usagers n’ont pas été compromis et que leurs identifiants et mots de passe ne l’ont pas été non plus. Des mesures de sécurité complémentaires ont été mises en œuvre et les personnes concernées doivent être informées individuellement.

Pourquoi c’est important pour une TPE/PME

Cet incident rappelle qu’une compromission d’identifiants professionnels peut permettre l’accès à des données sensibles sans nécessiter la compromission directe du compte d’un client. La protection des comptes à privilèges, la surveillance des connexions et la limitation des droits d’accès restent donc essentielles.

À retenir pour votre entreprise

  • protéger les comptes sensibles avec une authentification forte ;
  • appliquer le principe du moindre privilège ;
  • surveiller les connexions et accès inhabituels ;
  • révoquer rapidement les accès compromis ;
  • sensibiliser les utilisateurs aux risques de vol d’identifiants.

Source officielle : Ministère de l’Économie et des Finances — communiqué du 14 août 2026.

À retenir

Cette synthèse facilite la lecture pour une TPE/PME. Pour les détails techniques, versions affectées, correctifs et évolutions, la publication officielle reste la référence.

Consulter la source de veille ↗

Besoin de vérifier votre environnement ?

Transformons l’alerte en actions concrètes.

SERVIPRA accompagne les TPE et PME sur Microsoft 365, la cybersécurité, la sauvegarde et le MCO.

Demander un diagnostic
Shelby, mascotte SERVIPRA
Shelby veille aussi. SERVIPRA s’occupe du reste. Veille humaine, sources de confiance, validation avant publication.

Alertes SERVIPRA

Recevez les nouvelles actualités par e-mail

Une alerte courte dès qu’un bulletin SERVIPRA est publié. Pas de publicité automatique, désabonnement possible à tout moment.