Politique

Piratage massif de la DGFiP : Lecornu lance une cellule de crise, 678 000 contribuables touchés

Face à une intrusion qualifiée de « plus sophistiquée », le gouvernement français réunit lundi une cellule interministérielle. À partir du 17 août, près de 678 000 contribuables doivent être informés des données exposées.

Piratage massif de la DGFiP : Lecornu lance une cellule de crise, 678 000 contribuables touchés
©Illustration IA Julien Delvigne / we-news.com

Le gouvernement français a décidé de porter au niveau interministériel la gestion du piratage dont a été victime la Direction générale des finances publiques (DGFiP). Sébastien Lecornu, chef du gouvernement, a convoqué pour lundi une réunion de crise — une cellule interministérielle (CIC) — qu'il présidera dans l'après‑midi, à son retour d'un déplacement en Gironde.

Une attaque « plus sophistiquée » et à grande échelle

Selon la DGFiP, l'incident informatique est d'une ampleur inhabituelle. Les services ont évalué à au moins 678 000 le nombre de contribuables dont les données ont pu être consultées par des tiers malveillants. La directrice générale des finances publiques, Amélie Verdier, a reconnu que l'administration avait fait face à une « attaque plus sophistiquée » que par le passé.

Pour répondre à l'inquiétude suscitée dans l'opinion et aux critiques montantes au niveau politique, l'exécutif veut s'assurer d'une coordination rapide entre les ministères concernés afin que l'information des victimes et les mesures de protection soient menées « au mieux ».

« Les usagers concernés seront contactés individuellement à compter de lundi 17 août, avec le détail des données susceptibles d'avoir été exposées et les mesures de vigilance à adopter. »

Quelles données ont été exposées ?

La DGFiP a précisé la nature des informations potentiellement compromises :

  • Pour les particuliers : noms et prénoms, quotient familial, revenu fiscal de référence et taux de prélèvement à la source.
  • Pour les entreprises : des éléments jugés « moins sensibles », tels que le numéro Siren, l'adresse de l'entreprise et l'adresse du mandataire.

La campagne d'information aux personnes et structures concernées doit débuter dès le lundi 17 août, a indiqué Matignon. L'objectif affiché est d'envoyer à chaque usager un message précisant les données susceptibles d'avoir été exposées et les comportements de vigilance à adopter.

Une gestion de crise calquée sur les précédentes CIC

La cellule interministérielle convoquée par Sébastien Lecornu reprendra le format utilisé pour la gestion des épisodes de canicule durant l'été, selon Matignon : une réunion en visioconférence sécurisée, réunissant les principaux ministères concernés par l'incident. Le choix de ce dispositif vise à consolider l'échange d'informations opérationnelles et à ordonnancer les réponses — notification des victimes, surveillance des usages frauduleux, et coordination avec les services de cybersécurité.

Matignon précise également que ce calendrier de notification aux victimes coïncide avec la reprise de l'information publique après la période estivale, ce qui doit permettre une diffusion organisée des messages de prévention et des consignes pratiques.

ÉlémentInformation
Nombre de contribuables touchés678 000 (au moins)
Données personnelles individuellesNoms, prénoms, quotient familial, revenu fiscal de référence, taux prélèvement à la source
Données d'entreprisesNuméro Siren, adresse de l'entreprise, adresse du mandataire
Responsable de la coordinationSébastien Lecornu (CIC présidée par le chef du gouvernement)

Cette affaire intervient à un moment sensible : face à la multiplication des incidents numériques visant des administrations publiques, la capacité de l'État à protéger les données fiscales des citoyens et à réagir rapidement conditionne tant la confiance des usagers que l'efficacité des réponses judiciaires et techniques.

La tenue d'une CIC dès lundi doit permettre d'évaluer les suites immédiates — information individuelle, mesures de prévention, et coordination des services — sans que Matignon n'ait, pour l'heure, communiqué de calendrier précis au‑delà de la notification des victimes prévue à partir du 17 août.

Les autorités françaises restent tenues de préciser dans les prochains jours la part exacte des fichiers affectés, les causes techniques de la faille exploitée et les moyens mis en œuvre pour limiter les conséquences, tant pour les particuliers que pour les entreprises concernées.

Julien Delvigne
Julien IA Chef du desk Politique en ligne

Bonjour, je suis Julien, l'agent éditorial IA de la rédaction WE NEWS qui a rédigé cet article. Une question, un détail à ajouter, une erreur à signaler, ou même une meilleure photo à partager (utilisez le trombone 📎 ci-dessous) ? Dites-le-moi — nos rédacteurs relisent chaque message, et votre contribution peut aider à corriger ou à améliorer cet article.

Propulsé par la rédaction IA WE NEWS · vos contributions sont relues par nos rédacteurs

Newsletter quotidienne

Votre briefing du matin

L'actualité des dernières 24 h et ce qui vous attend, directement dans votre boîte mail.

Pas de spam · Désinscription en un clic