Tech

Piratage de l’État français : quelles données ont été volées et quels risques pour les usagers ?

Des données fiscales et des informations liées à l’Éducation nationale ont été revendiquées par un groupe de cybercriminels. Voici ce que la transcription indique sur les personnes concernées et les précautions à prendre.

Le piratage de plusieurs systèmes liés à l’État français a suscité une forte inquiétude en raison du volume et de la nature des informations potentiellement concernées. Selon les éléments rapportés dans la transcription, des données fiscales de particuliers et de professionnels auraient été dérobées, tandis que d’autres accès illégitimes revendiqués viseraient notamment des données cadastrales, des informations sur les successions et des fichiers liés à l’Éducation nationale.

Le gouvernement a reconnu avoir été informé du vol au moment de sa revendication publique par les auteurs présumés. L’enjeu principal ne concerne pas seulement la quantité de données : certaines informations pourraient permettre à des fraudeurs de construire des arnaques très personnalisées et donc plus crédibles.

Un accès illégitime revendiqué contre les services fiscaux

La direction générale des finances publiques (DGFiP), rattachée au ministère de l’Économie et des Finances, a signalé qu’un acteur malveillant avait revendiqué des accès illégitimes à son système d’information. Les faits évoqués dans la transcription se situent en juin et juillet, mais le piratage n’aurait été rendu public qu’après l’apparition d’un message de revendication sur un forum.

Ce message est attribué à un groupe de cybercriminels se présentant sous le nom de « zerobites ». Ce groupe affirme être à l’origine de plusieurs attaques et avoir mis en vente une base de données obtenue lors du piratage. D’après les informations citées, l’administration n’aurait appris l’existence du vol qu’au moment de cette revendication.

La DGFiP indique que près de 678 000 particuliers et professionnels seraient concernés par le piratage du site des impôts. Ce chiffre porte sur des données personnelles et fiscales dont l’exploitation par des fraudeurs peut présenter des risques importants.

Quelles informations personnelles et fiscales sont concernées ?

Parmi les données mentionnées figurent les nom et prénom, les dates de naissance, les numéros de téléphone, les adresses postales et les adresses e-mail de nombreux usagers.

La transcription évoque aussi des informations fiscales plus sensibles : le revenu fiscal de référence, le quotient familial et le taux de prélèvement à la source. Ces éléments peuvent notamment renseigner sur la situation financière ou le niveau de revenus d’une personne.

La présence de données à caractère personnel et de données fiscales dans un même ensemble peut faciliter le ciblage des victimes. Un escroc disposant d’informations précises sur une personne est davantage en mesure de lui envoyer un message qui semble cohérent, ou de se présenter de façon convaincante au téléphone.

Les identifiants et mots de passe ne seraient pas concernés

Le gouvernement précise toutefois que les identifiants et mots de passe des particuliers et des professionnels ne seraient pas inclus dans ce piratage. Selon cette indication, les auteurs n’auraient donc pas directement eu accès aux comptes des usagers sur impots.gouv.fr.

Les données évoquées ne permettraient pas non plus, à ce stade, de se faire directement passer pour un contribuable auprès de l’administration fiscale. Cette distinction ne supprime pas le risque de fraude, mais elle limite le risque d’une prise de contrôle immédiate d’un compte fiscal au moyen des informations décrites.

D’autres piratages revendiqués, dont des données de l’Éducation nationale

Le groupe à l’origine de la revendication affirme également avoir obtenu des données cadastrales. Il s’agit d’informations établissant un lien entre des parcelles, des adresses et leurs propriétaires. Des données liées aux successions, notamment aux héritages, sont aussi citées.

Un autre volet concerne l’Éducation nationale. Les cybercriminels affirment avoir dérobé près de 43 Go de fichiers contenant l’identité de millions d’élèves, de parents, d’enseignants et d’autres personnels sur une période de 20 ans.

Le ministère de l’Éducation nationale a indiqué enquêter afin de déterminer la véritable étendue des piratages. À ce stade, la transcription distingue donc les revendications formulées par les pirates et les vérifications engagées par les autorités compétentes.

Le principal danger : des fraudes ciblées et crédibles

Le risque mis en avant est celui du phishing, aussi appelé hameçonnage. Dans ce type de fraude, des individus malveillants se font passer pour une banque, un opérateur téléphonique ou une autre organisation afin d’obtenir des mots de passe, des codes bancaires ou, ensuite, de l’argent.

Plus un message frauduleux contient d’informations exactes, plus il peut paraître authentique. Un courriel ou un appel mentionnant un nom, une adresse, un numéro de téléphone, voire un numéro fiscal ou des éléments relatifs à la situation d’une personne, est susceptible d’inspirer davantage confiance.

La diffusion ou la vente de données volées peut ainsi permettre à d’autres fraudeurs de sélectionner leurs cibles selon leurs profils. Les informations fiscales sont particulièrement sensibles dans cette perspective, car elles peuvent laisser supposer le niveau de richesse ou les ressources d’un usager.

Quelles précautions sont annoncées pour les personnes concernées ?

L’administration fiscale a déclaré qu’elle prévoyait de contacter directement chacun des particuliers et professionnels concernés. Cette prise de contact doit notamment préciser les données volées et rappeler les mesures de vigilance à adopter.

Les recommandations rapportées dans la transcription sont de rester attentif aux demandes d’identifiants, ainsi qu’aux e-mails, appels et messages reçus. La vigilance est particulièrement importante lorsqu’un interlocuteur prétend agir au nom d’une banque, d’un opérateur ou d’une administration.

Il est également conseillé de surveiller régulièrement ses relevés bancaires. La présence de données personnelles dans un message ne constitue pas une preuve de légitimité : ces informations peuvent justement avoir été utilisées pour rendre une tentative de fraude plus crédible.

Des interrogations sur la sécurité des systèmes publics

La transcription attribue ces intrusions à des failles de sécurité et souligne que les auteurs ont pu accéder longtemps à un grand nombre de données sans éveiller les soupçons des services de sécurité, dans le cas des piratages évoqués.

Plusieurs experts cités de façon générale pointent la « dette technique » de la France. Une partie des systèmes publics fonctionnerait encore avec des outils anciens, qui ne répondraient plus aux standards de sécurité actuels. Leur remplacement représenterait un coût important pour l’État.

Des médias ont également relevé que les ministères n’auraient pas encore généralisé l’authentification multifacteur, un dispositif présenté comme renforçant la sécurité et recommandé par la CNIL, l’organisme chargé de la protection des données.

Le gouvernement affirme que des actions de sécurisation ont déjà été lancées et que plusieurs enquêtes ont été ouvertes pour comprendre les circonstances de ces accès. Certains parlementaires demandent par ailleurs une commission d’enquête afin d’obtenir une vision globale de cette vague de piratages et de mieux y répondre.

FAQ

Combien de personnes seraient concernées par le piratage fiscal ?

La transcription fait état de près de 678 000 particuliers et professionnels concernés par le piratage visant le site des impôts.

Les pirates peuvent-ils se connecter directement au compte impots.gouv.fr des usagers ?

Selon les précisions attribuées au gouvernement, les identifiants et mots de passe ne seraient pas concernés. Les données volées ne permettraient donc pas, à ce stade, un accès direct aux comptes fiscaux.

Pourquoi ces données peuvent-elles servir à des escroqueries ?

Des données exactes sur l’identité, les coordonnées ou la situation fiscale peuvent rendre un faux e-mail, un appel ou un message plus réaliste. Elles peuvent ainsi être utilisées dans des tentatives d’hameçonnage ciblées.

Source vidéo : Ce que vous risquez après le piratage massif de l’État français.

Report

En tant que passionnée par l'actualité, je m'efforce de capturer l'essence même des événements qui façonnent notre monde. Mon objectif est de vous fournir des informations précises, équilibrées et pertinentes pour vous permettre de rester informée au jour le jour.

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page
Fermer

Adblock détecté

Désactivez le Bloqueur de Publicité !