
Le ministère de l'Économie confirme un accès frauduleux au système d'information de la direction générale des Finances publiques.
Près de sept semaines après l'intrusion, le ministère de l'Économie confirme le vol des données fiscales de 678 000 particuliers et professionnels par un pirate informatique, faisant craindre de nouvelles attaques contre les détenteurs de cryptomonnaies.
AI-generated summary
Le ministère de l'Économie a confirmé une intrusion dans le système de la DGFiP remontant au 26 juin, menant à l'exfiltration de dossiers fiscaux.
Près de sept semaines de silence avant l’aveu. Le ministère de l’Économie confirme le 13 août un accès frauduleux au système d’information de la DGFiP, la direction générale des Finances publiques. Un pirate se présentant sous le pseudonyme ZeroBytes revendique l’extraction des données fiscales de 678 000 particuliers et professionnels. Le fichier tombe alors que la France reste le pays le plus touché au monde par les agressions physiques visant les détenteurs de cryptomonnaies
Ce que le fichier volé à la DGFiP contient vraiment
Selon le communiqué du ministère de l’Économie, l’intrusion remonte au 26 juin. Le pirate aurait usurpé l’identité d’un agent disposant d’un accès légitime, avant de se servir d’un outil de recherche interne pour aspirer des données en rafale. Un contrôle de routine avait coupé cet accès le même mois, trop tard pour empêcher l’exfiltration.
Le lot revendiqué comprend 392 867 comptes de particuliers et 285 570 comptes professionnels, avec noms, dates de naissance, adresses, situation familiale, revenu fiscal de référence et taux de prélèvement à la source.
Au total, 678 438 lignes. De quoi construire un faux message de l’administration fiscale bien plus crédible qu’un email générique. ZeroBytes revendique aussi une seconde base, cette fois cadastrale, portant sur plus de deux millions de personnes. La DGFiP ne l’a pour l’instant ni confirmée ni infirmée.
Un fichier fiscal, une aubaine pour les braqueurs de crypto
Le patrimoine immobilier et le revenu de référence suffisent à repérer une cible fortunée. La France concentre déjà l’essentiel des wrench attacks, ces agressions où la victime est contrainte sous la menace de transférer ses cryptomonnaies. Le chiffre est sans appel. 33 cas sur 52 recensés dans le monde au premier semestre selon CertiK, 30 sur 46 selon Chainalysis, pour plus de 30 millions de dollars volés.
Jameson Lopp, responsable de la sécurité chez Casa, a résumé sur X : « Encore une mauvaise nouvelle pour les détenteurs de bitcoins qui vivent dans le pays numéro un des wrench attacks. Le fisc français a été piraté, et 678 000 dossiers ont fuité. »
Un couple sans le moindre wallet (portefeuille numérique) a récemment payé le prix fort pour l’historique fiscal de son propre logement, ciblé à la place de l’ancien propriétaire.
DGFiP et FICOBA, une administration qui multiplie les fuites
Le ministère confirme l’intrusion sans encore valider le chiffre de 678 000 personnes. Les investigations se poursuivent avec l’ANSSI et le haut fonctionnaire de défense et de sécurité, la CNIL sera notifiée et une plainte doit être déposée. Ce n’est pourtant pas la première fois que la DGFiP sert de porte d’entrée à un vol de données massif. En février déjà, le fichier bancaire FICOBA avait exposé 1,2 million de comptes, RIB et numéros fiscaux compris. Deux fuites en six mois, sur deux systèmes distincts de la même administration. Un hasard commencerait presque à ressembler à une faille de structure.
AI outlook — possibilities, not facts
Dépôt d'une plainte officielle et notification de la CNIL
Very likely · Within days

Matt Hougan de Bitwise prévoit une multiplication par 10 à 100 des transactions blockchain, portée par l'automatisation des agents IA qui effectuent des micro-paiements et des rééquilibrages de portefeuilles en continu, dépassant largement l'usage humain actuel.

La blockchain MANTRA Chain a suspendu l'intégralité de ses transactions et endpoints par mesure de précaution suite à un incident non identifié. Aucun délai de rétablissement n'est annoncé, ravivant les craintes liées à un précédent effondrement en 2025.

La Wyoming Stable Token Commission a migré l'infrastructure cross-chain de son stablecoin FRNT vers Chainlink CCIP, abandonnant LayerZero après un audit de sécurité ayant révélé des lacunes dans la transparence et les pratiques opérationnelles.

L'Ethereum Foundation a lancé Platåberget, un testnet public dédié à la mise à niveau Glamsterdam. Ce réseau, opérationnel depuis le 13 août, testera l'ePBS et l'exécution parallèle des transactions avant un hard fork programmé le 20 août 2026.

Le cybercriminel ZeroBytes revendique l'exfiltration de 43 Go de données de l'Éducation nationale couvrant plus de vingt ans. Le ministère confirme une intrusion en juillet mais conteste l'étendue de la fuite concernant les élèves et personnels.

SafePal, portefeuille crypto soutenu par Binance, a subi une fuite de données touchant près de 40 000 clients entre mars 2025 et avril 2026 en raison d'une faille dans son plug-in de suivi de commandes.