Piratage de Bercy (DGFIP): Pourquoi un agent double du ministère de l’Education Nationale et du Ministère de l’Economie et des Finances n’a pas été détecté
Pendant la période de vacances du blog, nos amis Gaël Hachez et Charles Cuvelliez ont publié dans Theconversation.fr un article qui faisait le point sur l’attaque de la direction des finances (DGFIP) qui s’est soldée par la fuite de centaines de milliers de données ultra-sensibles de contribuables.…
Résumé
Cyberattaque majeure à Bercy
En septembre 2026, la Direction générale des finances publiques (DGFIP) a subi une cyberattaque ayant entraîné la fuite de centaines de milliers de données ultra-sensibles de contribuables.
Cette attaque a été analysée par l'Agence nationale de la sécurité des systèmes d'information (ANSSI) et documentée dans une note interne du Sénat.
Les données concernaient principalement des informations fiscales, mais aussi d'autres données administratives sensibles.
L'attaque s'est déroulée selon une séquence précise appelée cyberkill chain, une méthode standardisée pour décrire les étapes d'une intrusion informatique.
Les médias, dont Le Monde, ont pu accéder à des extraits de cette note, confirmant que des failles techniques et organisationnelles ont permis cette fuite.
Lire l'analyse complète en 6 points →
Commentaires (0)
Connecte-toi pour commenter
Se connecterAucun commentaire pour le moment.
Voir aussi
Plus de contenus dans cette catégorie →Découvre plus de contenu sur Napseflow


