Clarity
Retour
Photo · Numerama
Tech

L’Anssi détaille les failles exploitées pour voler des données au fisc

29 septembre 20266 rédactions
En direct

Le rapport d’incident décrit une intrusion menée avec des identifiants d’agents volés et des exfiltrations que la surveillance n’a pas détectées.

  • Le 24 juin, un changement de mot de passe n’a pas interrompu la session de l’attaquant, qui a poursuivi l’exfiltration.
  • En septembre, 2 individusLe chiffrepersonnes arrêtées et soupçonnées d'être les pirates du fisc2 rédactions · La Croix, Le Figaro soupçonnés d’être les pirates du fisc ont été arrêtés.
  • Le rapport du 29 septembre décrit des connexions obtenues grâce à des identifiants d’agents volés.
  • L’Agence nationale de la sécurité des systèmes d’information (Anssi)QuiAgence nationale de la sécurité des systèmes d’information, autorité chargée de la cybersécurité de l’État constate qu’aucune des exfiltrations n’a été détectée par ses moyens de supervision ni par ceux de la DGFiPQui.

Les chiffres

centaines de milliers de Français
personnes dont les données ont été exposées
2 individus
personnes arrêtées et soupçonnées d'être les pirates du fisc

Comment on en est arrivé là

24 juin 2026Le changement de mot de passe ne met pas fin à la session de l’attaquant, qui poursuit l’exfiltration.
août 2026Un pirate informatique a revendiqué un premier vol de données du fisc.3 rédactions
septembre 2026Deux individus soupçonnés d’être les pirates du fisc ont été arrêtés ; l’un a été mis en examen et placé en détention provisoire.2 rédactions
29 septembre 2026L’Anssi a rapporté que les attaquants s’étaient connectés aux services de la DGFiP avec des identifiants légitimes volés à des agents.vous êtes ici · 5 rédactions

Clivage par bord politique