Fuite de données de la DGFIP
Auteur :
Charles Sitzenstuhl
— Ensemble pour la République
(Bas-Rhin · 5ᵉ circ.)
Ministère interrogé : Ministère de l'action et des comptes publics
Ministère attributaire : Ministère de l'action et des comptes publics
Rubrique : numérique
Date de la question : 2026-08-25
Date de la réponse : —
Texte de la question
M. Charles Sitzenstuhl alerte M. le ministre de l'action et des comptes publics sur les accès illégitimes au système d'information de la direction générale des finances publiques (DGFIP). Après avoir usurpé les identifiants d'un agent de la DGFIP et d'un tiers habilité, un acteur malveillant a pu accéder au système d'information de la DGFIP en juin et juillet 2026. Si les intrusions ont effectivement été détectées, ce n'est qu'après la revendication du piratage par son auteur en août 2026 que les vols de données ont été constatés. Selon les premières investigations, ces accès ont permis la consultation ainsi que l'extraction de données qui concernent près de 678 000 particuliers et professionnels. Ces fuites concernent notamment des données fiscales de particuliers (revenu fiscal de référence, quotient familial, ou encore, taux de prélèvement à la source), la raison sociale et le SIREN d'entreprises, ainsi que des données cadastrales (adresses et surfaces de biens immobiliers) ou liées aux successions. Cette nouvelle attaque suscite de vives inquiétudes car elle survient quelques mois après la détection d'une intrusion, en janvier 2026, dans le fichier national des comptes bancaires géré par la DGFIP. Il souhaite connaître les circonstances ayant rendu possible cette nouvelle fuite de données, sans qu'elle ne soit détectée. Il souhaite également connaître les intentions du Gouvernement afin de renforcer sans délai le niveau de sécurisation de ses systèmes d'information.
Réponse ministérielle
Aucune réponse ministérielle publiée à ce jour.
Données brutes (debug)
{"question": {"@xmlns": "http://schemas.assemblee-nationale.fr/referentiel", "@xmlns:xsi": "http://www.w3.org/2001/XMLSchema-instance", "@xsi:type": "QuestionEcrite_Type", "uid": "QANR5L17QE17797", "identifiant": {"numero": "17797", "regime": "5eme Republique", "legislature": "17"}, "type": "QE", "indexationAN": {"rubrique": "numérique", "teteAnalyse": null, "analyses": {"analyse": "Fuite de données de la DGFIP"}}, "auteur": {"identite": {"acteurRef": "PA794802", "mandatRef": "PM843191"}, "groupe": {"organeRef": "PO845407", "abrege": "EPR", "developpe": "Ensemble pour la République"}}, "minInt": {"organeRef": "PO879409", "abrege": "Action et comptes publics", "developpe": "Ministère de l'action et des comptes publics"}, "minAttribs": {"minAttrib": {"infoJO": {"typeJO": "JO_QUESTION", "dateJO": "2026-08-25", "pageJO": null, "numJO": null, "urlLegifrance": null, "referenceNOR": null}, "denomination": {"organeRef": "PO879409", "abrege": "Action et comptes publics", "developpe": "Ministère de l'action et des comptes publics"}}}, "textesQuestion": {"texteQuestion": {"infoJO": {"typeJO": "JO_QUESTION", "dateJO": "2026-08-25", "pageJO": "7622", "numJO": "20260034", "urlLegifrance": null, "referenceNOR": null}, "texte": "M. Charles Sitzenstuhl alerte M. le ministre de l'action et des comptes publics sur les accès illégitimes au système d'information de la direction générale des finances publiques (DGFIP). Après avoir usurpé les identifiants d'un agent de la DGFIP et d'un tiers habilité, un acteur malveillant a pu accéder au système d'information de la DGFIP en juin et juillet 2026. Si les intrusions ont effectivement été détectées, ce n'est qu'après la revendication du piratage par son auteur en août 2026 que les vols de données ont été constatés. Selon les premières investigations, ces accès ont permis la consultation ainsi que l'extraction de données qui concernent près de 678 000 particuliers et professionnels. Ces fuites concernent notamment des données fiscales de particuliers (revenu fiscal de référence, quotient familial, ou encore, taux de prélèvement à la source), la raison sociale et le SIREN d'entreprises, ainsi que des données cadastrales (adresses et surfaces de biens immobiliers) ou liées aux successions. Cette nouvelle attaque suscite de vives inquiétudes car elle survient quelques mois après la détection d'une intrusion, en janvier 2026, dans le fichier national des comptes bancaires géré par la DGFIP. Il souhaite connaître les circonstances ayant rendu possible cette nouvelle fuite de données, sans qu'elle ne soit détectée. Il souhaite également connaître les intentions du Gouvernement afin de renforcer sans délai le niveau de sécurisation de ses systèmes d'information."}}, "textesReponse": null, "cloture": null, "signalement": null, "renouvellements": null}}