Une faille de sécurité informatique d’une ampleur considérable vient d’être révélée. Le site impots.gouv.fr a été victime d’une intrusion malveillante qui a exposé les données personnelles de centaines de milliers de Français. Une brèche qui soulève de nombreuses inquiétudes quant à la protection des informations fiscales.
Une intrusion révélée jeudi dernier
C’est jeudi 13 août que l’information a été dévoilée, selon la plateforme spécialisée FrenchBreaches. L’ampleur de la fuite est considérable : près de 700 000 contribuables ont vu leurs informations personnelles exposées suite à cette cyberattaque.
Parmi les victimes, on dénombre 392 867 particuliers et 285 570 professionnels. Un incident qui touche ainsi un large spectre d’usagers du service public fiscal.
Quelles données ont été compromises ?
Informations des particuliers exposées
Les citoyens touchés ont vu plusieurs catégories d’informations dérobées. Les pirates ont récupéré les noms, dates de naissance, numéros de téléphone ainsi que les coordonnées postales et électroniques des victimes.
Plus préoccupant encore, des données normalement protégées ont également été compromises : la composition du foyer fiscal, le nombre de parts fiscales et le revenu fiscal de référence (RFR).
Données professionnelles piratées
Du côté des entreprises, les informations captées concernent notamment le numéro Siren, les adresses des établissements ainsi que celles des mandataires sociaux.
Les risques encourus par les victimes
Bien que ces données ne permettent pas d’accéder directement aux comptes sécurisés du site impots.gouv.fr, les menaces restent réelles et préoccupantes.
Les contribuables concernés s’exposent à des tentatives de phishing ciblé, à des risques d’usurpation d’identité ou encore à la réception de faux documents administratifs fiscaux particulièrement crédibles.
Une notification progressive des victimes
Le Ministère de l’Action et des Comptes publics a annoncé le déclenchement d’une campagne d’information à destination des personnes affectées. Cette notification débutera dès lundi 17 août.
Chaque victime sera contactée individuellement, soit par courrier électronique, soit par voie postale. Les messages contiendront le détail précis des informations exposées ainsi que des recommandations de vigilance.
Une cellule de crise mobilisée
Face à la gravité de la situation, une réunion d’urgence s’est tenue à Matignon. L’objectif était de garantir la préparation optimale du dispositif de notification avant son déploiement effectif.
Les autorités ont ainsi voulu s’assurer que toutes les mesures nécessaires seraient mises en œuvre pour informer correctement les contribuables et les protéger contre d’éventuelles exploitations frauduleuses de leurs données.

