Avez vous reçu le mail de la DGFIP sur le vol de données ou un faux mail d'hameçonnage ?

Pendragon a dit:
Donc ça existe, il y a qu'à proposer ces salaires à des passionnés de cybersécurité. Puisqu'on les distribue bien à des gens dont on ne sait pas vraiment ce qu'ils font...
« Y’a qu’à » comme tu dis ( en général on rajoute « faut qu’on »).
Pendragon a dit:
Mais non peine perdue, l'administration c'est pas comme ça que ça marche en France,
Donc on est le deuxième pays au monde le plus piraté et le plus administré... Mais ça sert à rien de s'énerver on va avoir les mêmes dans un an.
Parce que tu penses que les entreprises privées ne sont pas piratées ?
Peine perdue, en effet.
 
Pendragon a dit:
Donc ça existe, il y a qu'à proposer ces salaires à des passionnés de cybersécurité. Puisqu'on les distribue bien à des gens dont on ne sait pas vraiment ce qu'ils font...


Mais non peine perdue, l'administration c'est pas comme ça que ça marche en France. Donc on est le deuxième pays au monde le plus piraté et le plus administré... Mais ça sert à rien de s'énerver on va avoir les mêmes dans un an.
Une administration peut très bien prendre un cabinet de conseil en cybersécurité pour faire une analyse de la situation.

Mais bon, quand on sait qu'il n'y a pas de double authentification pour que les internes se connectent .. il y a pas besoin d'être un expert pour savoir quoi faire un premier !
2ème question: les micros qui se connectent à distance ont t'ils un logicel de sécurité , et le disque dur est 'il crypté ?
3ème question: il y a t'il un logiciel DAM ( Database Access Management ) sur TOUTES les bases de données sensibles , qui reçoit les alertes d'extraction anormale et quelle est la procédure prévue

Et un directeur de la sécurité informatique qui dépend directement du DSI , et qui puisse challenger les responsables applicatifs et des infrastructures ( c'est pas le cas à la DGFIP)
 
Pendragon a dit:
Donc ça existe, il y a qu'à proposer ces salaires à des passionnés de cybersécurité. Puisqu'on les distribue bien à des gens dont on ne sait pas vraiment ce qu'ils font...


Mais non peine perdue, l'administration c'est pas comme ça que ça marche en France. Donc on est le deuxième pays au monde le plus piraté et le plus administré... Mais ça sert à rien de s'énerver on va avoir les mêmes dans un an.
Pourquoi pas, mieux rémunérer les compétences en cybersécurité serait pertinent mais le problème est beaucoup plus large, recrutement, organisation, moyens et réactivité comptent tout autant.

Se résigner au statu quo n’est pas une solution :unsure:
 
Cygne06 a dit:
Bizarre quand même qu'aucune personne ne confirme avoir reçu le mail ... que ce soit sur ce forum, Reddit ou autre .....
Il faut laisser le temps ça va arriver.
 
Jaumep a dit:
« Y’a qu’à » comme tu dis ( en général on rajoute « faut qu’on »).

Parce que tu penses que les entreprises privées ne sont pas piratées ?
Peine perdue, en effet.
Y'a qu'a , ben oui, ils se présentent aux élections pour agir, non ? Ils sont suffisamment nombreux pour mettre en place une politique cyber. Ils n'ont même pas être imaginatifs, on ne les blâmera pas de copier l'Estonie. Au moins copier quelque chose qui fonctionne.

Et les entreprises privées piratées ne sont pas mon probleme, personne ne m'oblige à leur confier mes données et je ne leur confie pas mes déclarations de revenus et de patrimoines.

Allez on se bouge, à 7k par mois on triera des bons élèves issus de X. Meta propose 1 Md de salaire sur 4 ans, L'etat ne proposerait pas 500k sur 4 ans... ? Pffff...
 
pchmartin a dit:
Une administration peut très bien prendre un cabinet de conseil en cybersécurité pour faire une analyse de la situation.

Mais bon, quand on sait qu'il n'y a pas de double authentification pour que les internes se connectent .. il y a pas besoin d'être un expert pour savoir quoi faire un premier !
2ème question: les micros qui se connectent à distance ont t'ils un logicel de sécurité , et le disque dur est 'il crypté ?
3ème question: il y a t'il un logiciel DAM ( Database Access Management ) sur TOUTES les bases de données sensibles , qui reçoit les alertes d'extraction anormale et quelle est la procédure prévue

Et un directeur de la sécurité informatique qui dépend directement du DSI , et qui puisse challenger les responsables applicatifs et des infrastructures ( c'est pas le cas à la DGFIP)
Je ne sais pas pour vous, mais moi j'ai honte de la gestion de la France. Financière, organisationnelle ,
 
Fier d'avoir mis au manettes des amateurs...
 
Dernière modification:
AlbertoWin a dit:
Il faut laisser le temps ça va arriver.
Ils sont largement en dehors des clous du RGPD. Même en faisant courir les délais depuis l’annonce par le hacker.

Quelle blague, l’état censé faire respecter les lois ne les respectent pas. C’est honteux.
 
Pendragon a dit:
Je ne sais pas pour vous, mais moi j'ai honte de la gestion de la France. Financière, organisationnelle ,
Oui, il y a beaucoup à dire sur l'Administration de ce pays .. avec son mille feuilles et son empilement de normes .. et ces fonctionnaires inamovibles ... on accuse toujours les politiques, mais ils ne peuvent rien faire sans l'administration. Qui mettra un coup de pied dans la fourmilière ?
 
Pendragon a dit:
Je ne sais pas pour vous, mais moi j'ai honte de la gestion de la France. Financière, organisationnelle ,
ah et donc qui est responsable ? les élus ou les citoyens qui les ont élus et qui sont plus prompts à critiquer , manifester , protester qu'à soutenir ?
 
Pendragon a dit:
Y'a qu'a , ben oui, ils se présentent aux élections pour agir, non ? Ils sont suffisamment nombreux pour mettre en place une politique cyber. Ils n'ont même pas être imaginatifs, on ne les blâmera pas de copier l'Estonie. Au moins copier quelque chose qui fonctionne.

Et les entreprises privées piratées ne sont pas mon probleme, personne ne m'oblige à leur confier mes données et je ne leur confie pas mes déclarations de revenus et de patrimoines.

Allez on se bouge, à 7k par mois on triera des bons élèves issus de X. Meta propose 1 Md de salaire sur 4 ans, L'etat ne proposerait pas 500k sur 4 ans... ? Pffff...
C'est si facile de résoudre les difficultés avec vous.
- Copions l’Estonie et payons des cracks :biggrin:

D'autres idées sur d'autres problématiques françaises ?
Un autre pays à imiter ?
 
S’il y a indubitablement un problème de sécurité, on peut quand même remarquer que l’Administration et, singulièrement l’Administration fiscale a réussi sa numérisation et en peu de temps; je sais bien que certains sont persuadés que tout se traite en 2 coups de cuillère à pot, mais quiconque à travaillé dans une grosse entreprise sait la difficulté et la complexité d’une telle transformation.
Donc on peut espérer un effort identique sur la mise en place d’une couche sécuritaire digne de ce nom.
 
Pas de trace de personne ayant reçu le mail... Il doit y avoir très peu de personnes notifiées actuellement.

PS : en salaire > 7k€ dans la FP il y a tous les ICNA dès le milieu de carrière
 
nono52 a dit:
C'est si facile de résoudre les difficultés avec vous.
- Copions l’Estonie et payons des cracks :biggrin:

D'autres idées sur d'autres problématiques françaises ?
Un autre pays à imiter ?
J'ai pas dit que c’était facile, je dis qu'avec les prélèvements obligatoires (on est le pays le plus taxé au monde) qu' on ne devrait pas être le 2eme pays au monde le plus piraté - 40 millions de compte compromis en 2025... (et le premier au monde ramené au nombre d'habitants).

Et nos élites ne sont pas payées pour résoudre des problemes faciles... Ou alors qu'ils rendent leur decoration, leur légion d'honneur.

Mais bref, ce petit intermède m'a permis de patienter pendant mes multiples sauvegardes car enfin ma stratégie globale telephone/Pc et j'en passe fonctionne pour tout les membres de la famille. Merci , cela m'aura détendu tout en ayant été productif. Bonne soirée à vous(y)
 
Pendragon a dit:
J'ai pas dit que c’était facile, je dis qu'avec les prélèvements obligatoires (on est le pays le plus taxé au monde) qu' on ne devrait pas être le 2eme pays au monde le plus piraté - 40 millions de compte compromis en 2025... (et le premier au monde ramené au nombre d'habitants).

Et nos élites ne sont pas payées pour résoudre des problemes faciles... Ou alors qu'ils rendent leur decoration, leur légion d'honneur.

Mais bref, ce petit intermède m'a permis de patienter pendant mes multiples sauvegardes car enfin ma stratégie globale telephone/Pc et j'en passe fonctionne pour tout les membres de la famille. Merci , cela m'aura détendu tout en ayant été productif. Bonne soirée à vous(y)
Fier d'avoir mis au manettes des amateurs...
 
Lini a dit:
Pas de trace de personne ayant reçu le mail... Il doit y avoir très peu de personnes notifiées actuellement.
La messagerie de la Direction des Impots a peut-être été piratée.
 
Buffeto a dit:
ah et donc qui est responsable ? les élus ou les citoyens qui les ont élus et qui sont plus prompts à critiquer , manifester , protester qu'à soutenir ?
Ben voyons, c'est l'électeur qui a voté pour les partis les plus centristes pour le mozard de la finance , et les énarques , ben oui c'est lui le responsable...😂.
Pas du tout ceux qui disent : moi président...., moi président...,
Ben non, c'est la faute au pov gars qui vote
 
Pendragon a dit:
l'électeur qui a voté pour les partis les plus centristes pour le mozard de la finance
… désolé de te reprendre, mais c’est Jean-Francois Hénin l’original Mozart de la finance !
Je lui reconnais avec déférence ce qualificatif (attribué par À Gomez). L’avoir suivi dans ses paris audacieux a été particulièrement profitable.
E. Macron est venu plus tard …
 
Dernière modification:
Zn tout cas je pense que l'absence de qr code sur les avis jusqu'à début août et le piratage ne sont pas sans lien...
 
Bonsoir à tous,

Reçu le 19/08/2026 à 21h04 le message suivant :


Consultation illégitime de vos informations fiscales

Bonjour (prénom) (nom),

Mercredi 12 août 2026, un acteur malveillant a revendiqué avoir eu accès, en juin et juillet dernier, à des données du système d'information de la Direction générale des Finances publiques (DGFiP), en utilisant les identifiants usurpés d'un agent de la DGFiP combinés à ceux d'un tiers habilité par la DGFiP.

Vous recevez ce message car vous êtes concerné(e) par cet acte de malveillance.


Quelles sont les données susceptibles d'avoir été consultées ? Votre identifiant fiscal, votre état civil, vos coordonnées (postales, téléphoniques et électroniques), votre situation fiscale (situation de famille, nombre de personnes à charge, nombre de parts, revenu fiscal de référence, taux de prélèvement à la source) et la liste des messages que vous avez échangés avec la DGFiP par la messagerie d’impots.gouv.fr.
Important : votre mot de passe d’accès à votre espace Finances publiques sur impots.gouv.fr n’a pas été compromis. Vos déclarations et vos avis d’impôts n’ont pas été consultés.

Quel est le principal risque ? A titre principal, de possibles tentatives d’escroqueries par l’intermédiaire de messages (« hameçonnage ») ou d’appels rendus plus crédibles par la mention des données personnelles dérobées.

Plus marginalement, vous pourriez faire l’objet de tentatives d’usurpation d’identité, pour lesquelles les acteurs malveillants devraient également être en possession de la copie de vos papiers d’identité ou se les procurer par un autre moyen. En tout état de cause, vos coordonnées bancaires ne sont pas concernées par ce vol de données.


Comment s’en prémunir ? Il convient d’être particulièrement méfiant face à toute prise de contact (appel téléphonique ou message mail, SMS, messageries instantanées, réseaux sociaux…) de personnes ou d’organismes qui prétendraient vous connaître à partir des informations dérobées et vous solliciteraient dans le but de vous soutirer des informations confidentielles (codes, mots de passe, numéros de carte bancaire, copies de documents d’identité…), vous faire valider des opérations bancaires (faux conseiller bancaire notamment) ou demander votre mot de passe pour accéder à votre espace Finances publiques. La DGFiP ne vous demandera jamais de lui fournir des informations en dehors de votre espace sécurisé.
Il est aussi recommandé d’être vigilant(e) et de consulter régulièrement les mouvements sur vos comptes bancaires.


Quelles mesures ont été prises par la DGFiP ?
Les accès utilisés par l’acteur malveillant ont été immédiatement fermés en juin puis en juillet. Malheureusement, nous n’avons pas repéré à ce moment-là le vol de données, réalisé par contournement des circuits usuels. La protection de votre compte fiscal est renforcée dès maintenant, avec notamment une attention particulière sur toutes les modifications qui pourraient y être apportées au cours des prochains mois (adresse postale, RIB, etc.).
Soyez assuré(e) que nos équipes sont pleinement mobilisées. Si vous souhaitez plus d’information, vous pouvez consulter notre page dédiée sur impots.gouv.fr :
[lien réservé abonné] , nous contacter au 0809 401 401 ou par votre messagerie d’impots.gouv.fr. Vous pouvez aussi vous rendre dans votre centre des Finances publiques, dont les coordonnées figurent dans votre espace sécurisé et sur vos avis d’imposition.

Ce vol de données va donner lieu à un retour d’expérience et à des mesures de sécurisation supplémentaires, engagées sans délai.

Nous vous présentons toutes nos excuses.

La Direction générale des Finances publiques


EDIT : en 1ère P.J. l'en-tête de ce mail avec les logos et en 2ème P.J., des conseils "pour notre sécurité"
 

Pièces jointes

  • La consultation des
    pièces jointes est
    réservée aux abonnés
  • La consultation des
    pièces jointes est
    réservée aux abonnés
Dernière modification:
Retour
Haut