Piratage du système d'information des impôts : cellule de crise interministérielle ce 17 août 2026
Le système d'information de la direction générale des finances publiques (DGFiP) a été victime d'un piratage ayant entraîné le vol de données de 678 000 particuliers ou entreprises. Cette cyberattaque DGFiP constitue une violation de données personnelles impôts sans précédent dans l'administration fiscale française.
| Élément | Détail |
|---|---|
| Organisme ciblé | DGFiP (direction générale des finances publiques) |
| Nombre de victimes | 678 000 particuliers ou entreprises |
| Ouverture de l'enquête | Samedi 15 août 2026 par le parquet de Paris |
| Cellule de crise | Lundi 17 août 2026 dans l'après-midi |
Réaction immédiate des autorités
En réaction à ce piratage impôts, le parquet de Paris a ouvert une enquête le samedi 15 août 2026. Les investigations porteront sur la cybersécurité administration fiscale et les failles de sécurité données fiscales.
Le Premier ministre Sébastien Lecornu présidera une cellule interministérielle de crise le lundi 17 août 2026 dans l'après-midi, à l'issue de son déplacement en Gironde. Cette réunion se tiendra en visioconférence sécurisée.
Objectifs de la cellule interministérielle de crise
La cellule interministérielle de crise présidée par le Premier ministre réunira les responsables des ministères concernés. Son objectif principal est de préparer l'information des 678 000 victimes du vol de données, notification qui doit commencer le lundi 17 août 2026. La cellule permettra au Premier ministre de s'assurer, avec l'ensemble des ministères concernés, que cette notification est pleinement prête avant son déclenchement.
| Élément | Détail |
|---|---|
| Présidence | Premier ministre |
| Participants | Responsables des ministères concernés |
| Nombre de victimes à notifier | 678 000 |
| Date de début de notification | lundi 17 août 2026 |
Missions principales
- Coordonner l'action des ministères impliqués dans la gestion de cette cyberattaque.
- Préparer le dispositif de notification individuelle des 678 000 personnes concernées.
- S'assurer de la capacité opérationnelle à informer les victimes à partir du 17 août 2026.
- Garantir la protection des contribuables face aux risques de fraudes liées au vol de données.
Audit sur la cybersécurité des systèmes informatiques de la DGFiP : calendrier et enjeux
Le Premier ministre Sébastien Lecornu a demandé au ministre de l'Action et des comptes publics, David Amiel, un audit sur la sécurisation des systèmes informatiques de la direction générale des finances publiques (DGFiP). Les mesures opérationnelles issues de cet audit seront présentées en septembre 2026.
Cette décision s'inscrit dans un contexte de renforcement de la cybersécurité de l'administration fiscale. La DGFiP gère les données fiscales de millions de contribuables français, ce qui en fait une cible potentielle pour les cyberattaques. La sécurité des données fiscales constitue donc une priorité stratégique pour l'État.
Objectifs de l'audit
L'audit vise à évaluer les vulnérabilités des systèmes informatiques de la DGFiP et à proposer des mesures concrètes pour renforcer la protection des contribuables contre tout risque de piratage des impôts ou de violation de données personnelles.
| Élément | Détail |
|---|---|
| Commanditaire | Premier ministre Sébastien Lecornu |
| Ministre responsable | David Amiel, ministre de l'Action et des comptes publics |
| Périmètre | Systèmes informatiques de la DGFiP |
| Présentation des mesures | Septembre 2026 |
Conséquences pour les contribuables
Les mesures qui seront annoncées en septembre 2026 pourraient inclure :
- Le renforcement de l'authentification sur le site impots.gouv.fr
- Des protocoles de détection des intrusions renforcés
- Une meilleure protection contre le piratage des impôts par hameçonnage (phishing)
- Des procédures de notification en cas de violation de données personnelles liées aux impôts
Plan de sécurisation des administrations publiques face aux cyberattaques : point d'étape 2026
La réunion de la cellule interministérielle sera également l'occasion de faire un point d'étape sur le plan de sécurisation des administrations publiques face au risque cyber. Ce plan a été engagé le 30 avril 2026. Il prévoit notamment le déblocage de 200 millions d'euros afin de remettre des moyens pour lutter contre les cyberattaques.
Ce dispositif vise à renforcer la cybersécurité des administrations qui gèrent des données sensibles des particuliers : déclarations d'impôts, dossiers CAF, informations santé via la CPAM, ou encore fichiers France Travail. La protection des contribuables et des bénéficiaires de prestations sociales constitue une priorité face aux menaces croissantes.
| Élément du plan | Détail |
|---|---|
| Date de lancement | 30 avril 2026 |
| Budget alloué | 200 millions d'euros |
| Pilote | Cellule interministérielle |
| Objectif | Lutter contre les cyberattaques |
Les administrations concernées par ce renforcement incluent notamment :
- La DGFiP (direction générale des finances publiques) pour la sécurité des données fiscales ;
- Les organismes sociaux (CAF, CPAM, France Travail) ;
- Les services gestionnaires des prestations (APL, RSA, AAH, prime d'activité).
Questions fréquentes
Qui est concerné par le vol de données annoncé ?
La direction générale des finances publiques (DGFiP) a identifié 678 000 particuliers ou entreprises victimes du vol de données. Ils seront informés à partir du lundi 17 août 2026.
Que fait le gouvernement face à cette cyberattaque ?
Le Premier ministre, Sébastien Lecornu, préside une cellule interministérielle de crise le lundi 17 août 2026. Un audit sur la sécurisation des systèmes de la DGFiP a été demandé, ses mesures seront présentées en septembre 2026.
Mes données fiscales (IR, IFI, taxe foncière) sont-elles en danger ?
Oui, le piratage a touché le système d'information des impôts. Une enquête a été ouverte par le parquet de Paris le 15 août 2026 pour déterminer l'étendue exacte des données compromises.
Mes prestations sociales (CAF, RSA, retraite) vont-elles être affectées ?
À ce stade, l'attaque concerne la DGFiP (impôts). Les systèmes des organismes sociaux (CAF, CPAM, retraite) ne sont pas directement cités. La cellule de crise interministérielle doit faire un point sur la sécurisation globale des administrations.
Y a-t-il des risques pour mes démarches en ligne (impots.gouv.fr) ?
L'audit en cours doit évaluer la sécurité du site. Il est conseillé d'être vigilant face à tout message suspect concernant vos impôts et de ne pas communiquer vos identifiants.
Quelles sont les suites données à cette attaque ?
Le gouvernement présentera les mesures de l'audit en septembre 2026. Un plan de sécurisation des administrations publiques, doté de 200 millions d'euros, fait l'objet d'un point d'étape.
Que dois-je faire si je pense être une victime ?
Attendez la notification officielle de la DGFiP qui a débuté le 17 août 2026. En cas de doute, contactez directement la direction générale des finances publiques.