Les données de près de 700 000 usagers concernées
L’affaire du piratage des services fiscaux français prend une nouvelle dimension. Le groupe de hackers ZeroBytes, qui revendique le vol de données de la Direction générale des finances publiques (DGFiP), affirme avoir déjà vendu une partie des informations dérobées.
La DGFiP avait confirmé le 14 août avoir subi deux intrusions informatiques, survenues fin juin et fin juillet. Au moins 678 000 particuliers et professionnels sont concernés, auxquels s’ajoutent environ 200 000 comptes présents dans les fichiers cadastraux.
Parmi les informations fiscales compromises figurent notamment les noms et prénoms, le revenu fiscal de référence, le quotient familial ou encore le taux de prélèvement à la source. Des données suffisamment précises pour faire craindre de futures tentatives d’escroquerie particulièrement crédibles.
ZeroBytes affirme avoir vendu les fichiers à deux personnes
Selon Le Parisien avec l’AFP, ZeroBytes affirme ce lundi 17 août avoir déjà vendu les données à deux acheteurs, pour une somme totale se chiffrant en plusieurs milliers d’euros. Le groupe n’a toutefois pas révélé leur identité et ces déclarations ne peuvent, à ce stade, être vérifiées indépendamment.
Les hackers assurent également que les données restent proposées à la vente sur le dark web. Une même base pouvant être copiée et revendue plusieurs fois, le nombre potentiel d’acheteurs pourrait donc encore augmenter.
ZeroBytes se présente comme un groupe composé de deux pirates français et affirme agir principalement pour l’argent. Le groupe avait déjà revendiqué plusieurs cyberattaques visant des organisations françaises.
Piratage des impôts : les données déjà revendues – (illustration )
Une enquête ouverte et des risques d’escroqueries ciblées
La nature des informations volées fait particulièrement craindre des campagnes de phishing, d’usurpation d’identité ou d’escroqueries ciblées. Un fraudeur disposant d’informations fiscales précises pourrait notamment les utiliser pour rendre un faux message provenant prétendument de l’administration beaucoup plus crédible.
Le parquet de Paris a ouvert une enquête, notamment pour extraction frauduleuse de données et association de malfaiteurs. Les quelque 678 000 usagers concernés doivent par ailleurs être contactés individuellement afin d’être informés et mis en garde contre les risques de fraude.
Cette nouvelle révélation intervient alors que le gouvernement a organisé ce lundi une réunion de crise consacrée à cette cyberattaque et à ses conséquences.


