Une note du Sénat révèle les méthodes des cyberattaques contre le fisc
Les sénateurs Claude Raynal et Jean-François Husson détaillent les failles ayant permis le vol de données de 600 000 contribuables.
Quick Look
- Une note sénatoriale révèle que les cyberattaques contre le fisc cet été ont exploité des identifiants d'agents volés et des failles de connexion.
- 600 000 contribuables, particuliers et professionnels, ont été touchés par ces intrusions via le réseau de l'État.
AI-generated summary
Why It Matters
Des cyberattaques ont visé le fisc français durant l'été, entraînant le vol de données personnelles de 600 000 contribuables.
Attaque par des canaux de connexion oubliés, identifiants d’agents volés, contrôles défaillants… Une note envoyée vendredi 4 septembre aux membres de la commission des Finances du Sénat dévoile les méthodes employées lors des différents piratages du fisc dans l’été. Rédigée par les sénateurs Claude Raynal (PS) et Jean-François Husson (LR), respectivement président et rapporteur général de ladite commission, la note s’appuie notamment sur l’audition de la présidente de la DGFIP, Agnès Verdier, et des informations demandées aux ministres concernés.
La principale attaque, lors de laquelle ont été volées les données personnelles de 350.000 particuliers et 250.000 professionnels, a eu lieu en deux temps, d’abord du 23 au 25 juin, puis à nouveau du 21 au 23 juillet. Elle a commencé par le vol d’identifiants… d’un agent de l’Éducation nationale. Ils ont pu être utilisés pour se connecter au réseau interministériel de l’État (RIE), «qui relie les réseaux informatiques des différentes administrations».
Open Questions
- Quelles mesures correctives ont été mises en place par l'État ?
- L'agent de l'Éducation nationale a-t-il été victime d'un hameçonnage ?






