Piratage de la DGFiP : 678 000 comptes exposés, révélant une infrastructure informatique largement obsolète

Un écran d'ordinateur affichant des données sensibles compromises de la DGFiP.

Le piratage du fisc durant l’été 2026 a exposé plus de 600 000 comptes d’usagers. Il survient dans un contexte révélateur: seuls 52,2 % des logiciels et serveurs de la Direction générale des finances publiques (DGFiP) étaient modernisés fin 2025, contre 31 % en 2021.

Fin juin et fin juillet 2026, le groupe ZeroBytes a visé le système d’information du fisc, puis le Serveur professionnel de données cadastrales. La fuite a concerné environ 678 000 comptes de particuliers et de professionnels. Le même groupe revendique aussi le piratage de la plateforme Zéro Logement Vacant, où il aurait récupéré noms, adresses, mails, numéros de téléphone et dates de naissance de millions de propriétaires.

Une infrastructure largement vieillissante

La lenteur de la modernisation de la DGFiP apparaît criante face aux objectifs fixés. L’administration vise 78 % de logiciels et serveurs conformes aux normes techniques actuelles à l’horizon 2027 – un objectif qui illustre le décalage avec la réalité actuelle.

La “dette technique” de la DGFiP désigne l’accumulation d’applications et de serveurs obsolètes: coûteux à maintenir, difficiles à sécuriser et structurellement vulnérables. Claude Nougein, l’un des rapporteurs d’un rapport du Sénat sur la gestion des finances publiques, souligne que la Cour des comptes reconnaît une gestion fiable de ces systèmes, mais identifie l’ancienneté elle-même comme source de faiblesses.

Manque de moyens humains et de personnel jeune

Richard Bordonneau, développeur à la DGFiP et responsable CGT, décrit des équipes contraintes d’arbitrer constamment entre projets critiques: “Il y a des moments où je ne peux pas être disponible pour un projet parce que je suis en train de travailler sur un autre.” La modernisation patine aussi à cause d’effectifs insuffisants.

Bruno Rigoulet, inspecteur PSE et syndicaliste Solidaires, déplore l’absence de “personnel jeune, formé aux nouvelles technologies” et des départs à la retraite “souvent” non remplacés. Cette hémorragie de compétences fragilise les capacités de maintien et d’évolution du parc informatique.

Les failles restent massives malgré les audits
Les failles restent massives malgré les audits

Les failles restent massives malgré les audits

Sébastien Lecornu a reconnu des failles et demandé un audit “approfondi” de l’Agence nationale de la sécurité des systèmes d’information pour “établir précisément les circonstances et les causes de l’incident”. Il a comparé la situation à une “maison bien fermée avec une porte blindée” où “la clé a été mise sous le paillasson“.

Benoît Grunemwald, spécialiste en cybersécurité, nuance les capacités de riposte: “on ne peut pas en un claquement de doigts ou un coup de baguette magique fixer, réparer l’intégralité, surprotéger l’intégralité des systèmes d’information de l’État qui sont complexes et donc difficiles à protéger“. Entre infrastructures anciennes, pénurie de talents et attaques dopées à l’intelligence artificielle, la fragilité de l’appareil d’État numérique s’avère beaucoup plus profonde qu’une simple correction tactique.

La fuite pourrait entraîner une vague de mails ou d’appels frauduleux sur la taxe foncière dans les prochaines semaines.

À retenir

  • Le piratage de la DGFiP en été 2026 a exposé 678 000 comptes de particuliers et professionnels.
  • Seulement 52,2% des logiciels et serveurs de la DGFiP respectaient les normes techniques fin 2025.
  • Le groupe ZeroBytes a aussi revendiqué le piratage de la plateforme Zéro Logement Vacant.
  • La DGFiP manque de personnel jeune formé aux nouvelles technologies et subit des départs non remplacés.
  • L' ancienneté des systèmes informatiques rend la DGFiP structurellement plus vulnérable aux attaques.

Questions fréquentes

Combien de comptes ont été exposés lors du piratage de la DGFiP en 2026?
Environ 678 000 comptes de particuliers et de professionnels ont été compromis selon les premiers bilans, suite aux intrusions repérées fin juin et fin juillet.
Quel était le taux de modernisation de l' infrastructure informatique de la DGFiP fin 2025?
52,2% des logiciels et serveurs de la DGFiP respectaient les normes techniques actuelles fin 2025, alors que l’administration vise 78% à l’horizon 2027.
Quel groupe a revendiqué le piratage de la DGFiP et d' autres plateformes publiques?
Le groupe ZeroBytes a revendiqué l’attaque contre le système d’information du fisc et du Serveur professionnel de données cadastrales, ainsi que contre la plateforme Zéro Logement Vacant.
Quelles données ont été récupérées sur la plateforme Zéro Logement Vacant selon l' enquête de franceinfo?
Le groupe ZeroBytes aurait récupéré noms, adresses, mails, numéros de téléphone et dates de naissance de millions de propriétaires.
Quels obstacles ralentissent la modernisation informatique de la DGFiP selon les syndicats?
La lente modernisation tient aux moyens humains insuffisants: les équipes sont contraintes d’arbitrer en permanence entre des projets critiques, et il manque du personnel jeune formé aux nouvelles technologies avec des départs à la retraite souvent non remplacés.