Sécurité

Piratage des impôts français : une nouvelle attaque aurait exposé les données de 48 millions de propriétaires

La série noire continue pour l’administration fiscale française. Alors que la Direction générale des Finances publiques avait déjà été victime de plusieurs incidents ces derniers mois, une nouvelle attaque informatique est désormais évoquée, avec des données concernant jusqu’à 48 millions de propriétaires français.

De quoi donner une nouvelle fois l’impression que le système informatique de l’État ressemble dangereusement à une passoire numérique.

48 millions de propriétaires dans la nature ?

Selon les informations rapportées autour de cette nouvelle attaque, les pirates affirment avoir récupéré une gigantesque base de données contenant les informations de 48 millions de propriétaires.

Le chiffre est évidemment spectaculaire et doit être considéré avec prudence tant que l’administration française n’aura pas confirmé précisément l’ampleur de la compromission. Mais si cette estimation devait être confirmée, il s’agirait d’une fuite d’une ampleur considérable.

Les données cadastrales sont particulièrement intéressantes pour les cybercriminels puisqu’elles peuvent permettre de connaître l’identité d’un propriétaire, son adresse ou encore certaines informations relatives à ses biens immobiliers.

Et contrairement à un simple mot de passe, une adresse ou l’identité d’un propriétaire ne se change pas en cliquant sur “mot de passe oublié”.

Une nouvelle attaque après plusieurs incidents

Cette nouvelle affaire intervient alors que la DGFiP a déjà reconnu plusieurs problèmes de sécurité. Une première intrusion avait permis à des pirates d’accéder à des informations concernant 678 000 particuliers et professionnels. Parmi les données concernées figuraient notamment le revenu fiscal de référence, le quotient familial et le taux de prélèvement à la source.

Une autre fuite concernait ensuite des données cadastrales, tandis qu’un troisième incident avait été découvert sur un portail lié aux successions. Et voilà maintenant une nouvelle attaque qui pourrait concerner des dizaines de millions de propriétaires.

À ce rythme, le contribuable français pourrait finir par se demander si son dossier fiscal est conservé dans un serveur sécurisé ou dans une boîte aux lettres avec la mention « servez-vous ».

Pourquoi ces données sont-elles intéressantes ?

Pour un cybercriminel, disposer de données personnelles fiables est particulièrement précieux. Imaginez recevoir un message prétendument envoyé par une administration ou une entreprise immobilière qui connaît votre nom, votre adresse et sait que vous êtes propriétaire d’un logement.

Le message paraît immédiatement beaucoup plus crédible qu’un banal “Bonjour cher Jean-Kevin, votre compte doit être vérifié”.

Ces informations peuvent notamment servir à préparer des campagnes de phishing, des tentatives d’escroquerie ou des opérations d’usurpation d’identité.

C’est souvent là que se trouve le véritable danger d’une fuite : les données peuvent être exploitées longtemps après le piratage initial.

L’État français, nouvelle passoire numérique ?

Soyons honnêtes : aucune infrastructure informatique n’est inviolable et les administrations sont évidemment des cibles privilégiées pour les cybercriminels. Mais l’enchaînement des incidents devient particulièrement préoccupant.

Fichiers bancaires, données fiscales, informations cadastrales, successions et désormais une base revendiquée comme concernant 48 millions de propriétaires : difficile de ne pas avoir l’impression que les cybercriminels ont trouvé un terrain de jeu particulièrement fertile.

Le plus inquiétant n’est finalement pas qu’une attaque soit possible, mais que des systèmes contenant certaines des données personnelles les plus sensibles des Français soient régulièrement pris pour cible avec succès.

Pour les contribuables, le message est donc simple : méfiance envers les SMS, e-mails et appels téléphoniques qui utilisent des informations personnelles pour paraître légitimes. Et pour l’administration française, il serait peut-être temps de vérifier sérieusement les serrures.

Parce qu’à force, la “transformation numérique de l’État” risque surtout de devenir la transformation numérique de l’État… en passoire.

Sources

 

Bertrand

Explorateur d'Internet depuis 1995 et toujours à la recherche de la prochaine terre promise connectée. Mangeur de chocolat, fan de cuisine, de rando et de Kindle.

Recent Posts

Sound Ørigin : BIGBEN veut mettre l’ANC à portée de toutes les oreilles… même celles qui ont un petit budget

Le marché des casques Bluetooth est devenu un véritable champ de bataille. D’un côté, les…

30 minutes ago

Swappie élargit son offre aux MacBook reconditionnés

Swappie, leader européen de l’électronique reconditionnée, annonce aujourd’hui l’arrivée des MacBook reconditionnés dans son offre.…

2 heures ago

#LESNULS – QR Code : comment un texte se transforme en mosaïque ?

Vous en avez probablement déjà scanné des dizaines sans jamais vous demander comment ils fonctionnent.…

19 heures ago

#LESNULS – DNS : le petit annuaire qui fait fonctionner Internet

Que se passe-t-il entre le moment où vous tapez "tinynews.be" et celui où le site…

21 heures ago

Acer Swift Air 14 : le MacBook Neo sous Windows… avec quelques concessions

Apple a lancé le MacBook Neo à prix presque raisonnable et, depuis, les constructeurs PC…

21 heures ago

BYD installe 10 000 bornes : 1 500 kW et seulement 9 minutes pour charger !

  Imaginez une station de recharge où vous branchez votre voiture électrique, le temps de…

23 heures ago