
Le site frenchbreaches.com, spécialisé dans le recensement des fuites de données, a mis en ligne un billet affirmant que la DGFiP aurait été victime d’une cyberattaque en juin 2026. Les informations fiscales de plus de 678 000 personnes auraient été exposées.
Le chiffre impressionne, et le type de données en jeu est particulièrement sensible. Toujours selon cette source, les informations personnelles (nom, prénoms, date de naissance, adresse, situation familiale), mais aussi les données fiscales (revenu, taux de prélèvement, nombre de personnes à charges, etc), serait présentes dans la fuite. Sauf qu’à ce stade, la Direction générale des finances publiques (DGFIP) n’a ni confirmé ni démenti.
Un chiffre à prendre avec des pincettes
Une fuite revandiquée n’est pas une fuite avérée. On l’a déjà vu en 2023, quand un pirate prétendait détenir les données de 14 millions de clients Free avant que l’opérateur ne démente en bloc.
La prudence est d’autant plus justifiée que la DGFIP a déjà été visée par une fuite avérée quelques mois plus tôt. En février 2026, l’administration a confirmé qu’un acteur malveillant, après avoir usurpé les identifiants d’un agent, avait consulté une partie du fichier national des comptes bancaires (Ficoba), soit environ 1,2 million de personnes concernées. Ce précédent est réel, mais il ne dit rien de la nouvelle alerte, qui reste pour l’heure invérifiée.
Tant que l’administration fiscale ne s’exprime pas, ces 678 000 comptes restent une allégation. En attendant, la prudence habituelle s’impose face aux courriels et SMS se réclamant des impôts, terrain de jeu classique des arnaqueurs qui exploitent ce genre d’annonces.
Si la fuite se confirmait, l’exposition de données fiscales à cette échelle serait un problème sérieux. En attendant une parole officielle, mieux vaut traiter ce chiffre au conditionnel et surveiller les communications de la DGFIP.
Les bons réflexes en cas de piratage
Si vous avez été victime d’un piratage ou d’une fuite de données, quelques bonnes pratiques sont à garder en tête pour mieux vous protéger. Frandroid en a fait une liste :
- Changer sans attendre les mots de passe des comptes concernés ;
- En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services ;
- Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe) ;
- Activer la double authentification (2FA) partout où c’est possible ;
- Activer les Passkeys quand c’est possible ;
- Dans les semaines à venir, se méfier des emails, SMS ou appels suspects, même s’ils semblent crédibles ;
- Ne jamais cliquer sur un lien ou télécharger une pièce jointe en cas de doute ;
- Prévenir ses contacts si le piratage peut les concerner ;
- Mettre à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité ;
- En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.
Envie de retrouver les meilleurs articles de Frandroid sur Google News ? Vous pouvez suivre Frandroid sur Google News en un clic.

Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.