Le portail impots.gouv.fr a fait l’objet d’une intrusion informatique majeure. Un hacker affirme avoir dérobé les informations personnelles et fiscales de près de 680 000 particuliers et entreprises. La DGFiP a confirmé l’incident.
Que s’est-il passé ? Une faille interne chez impots.gouv.fr
Un cybercriminel opérant sous le pseudonyme de ZeroBytes a revendiqué, le 12 août 2026, l’exfiltration d’une base de données massive issue des systèmes de la Direction générale des Finances publiques (DGFiP).
Le fichier, mis en vente pour plusieurs milliers d’euros sur le Dark Web, contiendrait 678 438 entrées détaillées. La DGFiP a rapidement réagi en confirmant la fuite de données, tout en restant discrète sur les détails techniques de l’attaque.
Le mode opératoire du hacker
D’après les éléments partagés par la plateforme de veille FrenchBreaches, l’attaquant aurait :
- Compromis des serveurs internes pour s’octroyer un accès VPN d’administration.
- Utilisé un outil interne de recherche pour cibler les profils fiscaux.
- Lancé un script automatisé d’extraction de données avant d’être repéré puis déconnecté par les équipes de sécurité.
Le cybercriminel — déjà connu pour des attaques contre Intermarché, Eva GG ou encore la Fédération française de handball — affirme que l’accès aurait potentiellement pu concerner des dizaines de millions de foyers fiscaux si la brèche n’avait pas été colmatée à temps.
Quelles sont les données dérobées par le pirate ?
Le fichier piraté contient un mélange d’informations d’identification civile et de données financières confidentielles, réparties entre particuliers et professionnels :
| Catégorie | Nombre de profils concernés | Détails des données compromises |
| Particuliers | 392 867 | Noms, prénoms, adresses, dates de naissance, situation familiale, RFR, taux de prélèvement à la source, historique fiscal |
| Professionnels | 285 570 | Coordonnées professionnelles, identifiants fiscaux, démarches administratives |
Parmi les particuliers touchés, plusieurs profils à hauts revenus sont directement ciblés :
- 26 805 personnes avec un RFR supérieur à 100 000 €
- 386 personnes déclarant plus de 1 million d’euros
- 8 contribuables affichant un revenu supérieur à 10 millions d’euros
Risque de phishing et d’usurpation d’identité : les recommandations
L’association de données fiscales réelles et de coordonnées de contact directes (adresses e-mail, numéros de téléphone) expose les victimes à des risques cyber critiques :
- Spear-phishing (hameçonnage ultra-ciblé) : Des courriels frauduleux reprenant fidèlement les logos de la DGFiP et mentionnant votre vrai revenu ou taux de prélèvement pour paraître authentiques.
- Usurpation d’identité : Tentatives d’ouverture de comptes bancaires ou de souscription de crédits frauduleux.
- Croisement de données : Recoupement avec d’autres bases de données compromises pour mener des escroqueries financières ciblées.
Que fait la DGFiP pour les victimes ?
L’administration fiscale a annoncé qu’une notification individuelle sera envoyée à chaque contribuable impacté :
« Les usagers concernés recevront une information individuelle précisant les données susceptibles d’avoir été consultées ou extraites et, le cas échéant, les mesures de vigilance à adopter. » — Communiqué officiel de la DGFiP
🔒 Les réflexes à adopter dès maintenant
- Méfiez-vous des e-mails et SMS prétendant provenir des impôts demandant un remboursement ou un paiement urgent.
- Ne cliquez sur aucun lien externe : connectez-vous toujours directement à votre tableau de bord via l’URL officielle
https://www.impots.gouv.fr. - Surveillez vos comptes bancaires et signalez toute activité suspecte sans délai.




