Données volées, pirates informatiques. Les questions qui se posent après la cyberattaque contre le fisc – franceinfo

Données volées, pirates informatiques : Les questions qui se posent après la cyberattaque contre le fisc

La Direction générale des finances publiques (DGFiP) a récemment annoncé qu’un vol de données a touché son système d’information, affectant potentiellement « des centaines de milliers d’usagers ». Cet incident, survenu fin juin, a été qualifié d' »accès illégitime » permettant la consultation et l’extraction de données concernant des particuliers et des professionnels.

Selon un communiqué du ministère de l’Économie et des Finances, cette cyberattaque a été revendiquée sur un forum de cybercriminels par un groupe se faisant appeler « ZeroBytes ». Ce dernier a également signalé une seconde attaque, survenue fin juillet, impliquant le vol de données cadastrales. Dans un premier bilan, la DGFiP estime que ce piratage concerne plusieurs centaines de milliers d’utilisateurs.

Les cybercriminels affirment avoir accédé au système via un VPN utilisé par les agents du fisc, contournant ainsi des mes de sécurité telles que l’authentification multifacteur. Ils prétendent avoir extrait des données de plus de deux millions de personnes, incluant des informations fiscales et personnelles.

Les données volées comprennent des numéros fiscaux, des parts fiscales, des revenus fiscaux de référence, ainsi que des informations personnelles telles que des adresses, numéros de téléphone et adresses e-mail. Les pirates ont mis en ligne des échantillons de ces données pour attirer des acheteurs potentiels.

En réponse à cette cyberattaque, Bercy a indiqué qu’il allait notifier l’incident à la Commission nationale de l’informatique et des libertés (Cnil) et informer les victimes. Toutefois, des critiques ont été émises concernant la lenteur de la communication de la DGFiP, notamment de la part du syndicat Solidaires Finances Publiques, qui a appelé à une amélioration de la sécurité des systèmes d’information.

Les conséquences de cette fuite de données pourraient être graves, notamment en matière de hameçonnage, où des informations personnelles pourraient être utilisées pour tromper les utilisateurs et obtenir des informations sensibles.

La DGFiP a annoncé qu’elle contactera directement les usagers concernés pour les informer des mes à prendre.

Source : franceinfo

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *