惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

量子位
F
Fortinet All Blogs
J
Java Code Geeks
Y
Y Combinator Blog
Stack Overflow Blog
Stack Overflow Blog
V
Visual Studio Blog
M
MIT News - Artificial intelligence
腾讯CDC
Last Week in AI
Last Week in AI
The Cloudflare Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
Jina AI
Jina AI
Microsoft Security Blog
Microsoft Security Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
P
Proofpoint News Feed
博客园 - 叶小钗
Recent Announcements
Recent Announcements
T
Tailwind CSS Blog
Engineering at Meta
Engineering at Meta
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
人人都是产品经理
人人都是产品经理
L
LangChain Blog
博客园 - 司徒正美
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻

ZDNET

Google Pixel Tag vs. Apple AirTag : l’un a un gros avantage technologique sur l’autre - ZDNET Des déchets équivalents à 250 tours Eiffel : le problème des déchets électroniques toxiques lié à l'essor de l'IA - ZDNET Des datacenters dans l'espace ? Un ex-boss de la robotique à la NASA nous explique comment cela pourrait marcher - ZDNET La nouvelle fonctionnalité « Historique de l'ordinateur » de ChatGPT suit votre activité sur votre Mac pour créer une chronologie — mais devriez-vous l'autoriser ? - ZDNET J'ai utilisé OpenFactory pour créer ma propre distribution Linux en une nuit : cet outil basé sur l'IA va faire un tabac - ZDNET 75 % des développeurs que j'ai interrogé préfèrent Claude Code à Codex, voici pourquoi - ZDNET J'ai testé la nouvelle application ChatGPT pour Linux, mais je vais m'en tenir à mon navigateur pour l'instant - ZDNET Android permet désormais de partager d'un simple clic coordonnées, photos et bien plus encore. Quels sont les premiers smartphones à bénéficier de cette fonctionnalité ? - ZDNET La fraude à l'image générée par l'IA coûtera 40 milliards de dollars l'année prochaine : des normes internationales peuvent-elles y remédier ? - ZDNET SpaceX boucle le rachat de Cursor, avec Grok 4.6 comme premier fruit de la coopération - ZDNET ZDNET Morning 17/08/2026 : Nvidia finance ses propres clients, La restriction d'âge remise en question, Métiers IT et IA,... - ZDNET Nvidia, investisseur discret : plus de 50 milliards de dollars logés dans SpaceX et Intel - ZDNET J'ai testé le nouveau PC portable gaming abordable d'Alienware, mais ces 3 alternatives pourraient être des choix plus judicieux - ZDNET Trois semaines avec l'Apple Watch Ultra 3 et la Galaxy Watch Ultra 2 : mon verdict - ZDNET Pixel Watch 4 ou 5 : notre verdict pour vous aider à choisir - ZDNET Flyers générés par IA : 8 astuces pour éviter l'effet raté qui saute aux yeux - ZDNET Android pratique : l’appli Google Loupe peut vous aider à lire les petits caractères - ZDNET Quelles sont les meilleures imprimantes à jet d'encre économiques pour les pros en 2026 ? - ZDNET Censure de l'interdiction des réseaux sociaux aux -15 ans : le coup d'arrêt constitutionnel - ZDNET Hébergement web rapide : quel hébergeur choisir en 2026 ? - ZDNET Google vous permet de mettre en ligne un selfie vidéo pour récupérer votre compte, mais est-ce vraiment une bonne idée ? - ZDNET Pour 6 000 pros de l'IT, la principale crainte liée à l'IA n'est pas de perdre leur emploi, mais d'avoir plus de travail pour le même salaire - ZDNET « L'apocalypse du SaaS est surestimée » : comment Workday et d'autres éditeurs de logiciels comptent survivre à l'IA - ZDNET Taïwan attaqué par des agents IA autonomes - ZDNET Les infrastructures IA plus exposées aux risques climatiques - ZDNET Microsoft simplifie enfin Copilot en fusionnant ses deux applications concurrentes - ZDNET Google Pixel 11 vs Google Pixel 9 : pourquoi le dernier smartphone vaut vraiment la peine d'être choisi - ZDNET Une page claire, un délai court : IONOS vise les besoins web urgents - ZDNET LG mise sur Nvidia pour son premier robot humanoïde et ses futures usines IA - ZDNET Le nouveau mode « Agentic » de 1Password permet à Claude de se connecter à vos comptes sans voir vos identifiants - ZDNET
Piratage à la DGFiP : 680 000 comptes compromis et un mod...
Guillaume Serries · 2026-08-14 · via ZDNET

Le ministère de l’Économie a confirmé une intrusion dans le SI de la DGFiP, touchant près de 680 000 particuliers et professionnels. Survenue fin juin via une usurpation d’identité, cette fuite met en lumière les faiblesses structurelles et la trop grande centralisation des infrastructures IT publiques françaises.

Confirmée hier par le ministère de l'Économie et des Finances, la cyberattaque visant la Direction générale des Finances publiques (DGFiP) fait l'effet d'une onde de choc.

L'accès illégitime, survenu fin juin 2026 et coupé lors d'un contrôle de routine, aura tout de même permis la consultation et l'extraction de données sensibles concernant des particuliers et des entreprises.

Selon le site spécialisé French Breaches, l'attaque toucherait au moins 678 437 personnes, réparties entre 392 867 particuliers et 285 570 professionnels, avec des données remises en vente sur le Dark Web.

En parallèle, le pirate revendique une seconde exfiltration portant sur près de deux millions de propriétaires fonciers et immobiliers.

L'attaque initiale repose sur un vecteur bien connu mais redoutablement efficace : l'usurpation d'identité et de privilèges d'accès. « La DGFiP a immédiatement mis en œuvre de nouvelles mesures de restriction permettant d'y mettre fin et de prévenir de nouveaux accès illégitimes » indique le Ministère de l'Économie et des Finances.

Bien que les services de l'ANSSI et du Haut fonctionnaire de défense et de sécurité (SHFDS) soient mobilisés, cet incident met en exergue le décalage entre le renforcement affiché des accès usagers et la vulnérabilité des comptes.

Centralisation et ingénierie sociale : l'équation critique

Cet événement s'inscrit dans un contexte où la France est devenue le pays d'Europe de l'Ouest le plus touché par les violations de données en 2026. L'hyper-centralisation des bases de données administratives en fait des cibles d'un intérêt financier ou stratégique majeur pour les cybercriminels.

« La différence du nombre de compromissions entre l'Allemagne et la France vient du fait qu'en Allemagne, les systèmes informatiques publics sont moins centralisés du fait de l'administration par Länder », indiquait récemment à ZDNET à ce propos Luís Costa, chercheur chez Surfshark.

Pourtant, côté mesures défensives, la DGFiP avait récemment généralisé l'authentification à double facteur (MFA) pour les usagers lors de la campagne d'imposition 2026.

Cette fuite s'ajoute par ailleurs à une série de compromissions massives (Free Mobile, Colis Privé, Pass'Sport), alimentant un vivier de données personnelles permettant la création d'attaques d'ingénierie sociale de plus en plus sophistiquées.

Impacts opérationnels : comment protéger les collaborateurs en entreprise

Pour les entreprises, les répercussions d'une telle fuite se mesurent sur le risque d'attaque. Les données exfiltrées (identifiants fiscaux, données cadastrales, informations d'état civil) facilitent en effet l'élaboration de faux mails administratifs ou de fraudes au président ciblant les services comptables.

Afin de contenir le risque d'exposition, la DSI et les utilisateurs experts doivent mettre en place des mesures préventives :

  • Sensibilisation renforcée contre le phishing fiscal : mettre en garde les collaborateurs et équipes financières contre les courriels ou SMS prétendant provenir de la DGFiP ou de la CNIL.
  • Audit des identités et accès privilégiés (IAM) : vérifier la politique de rotation des secrets et restreindre les accès aux interfaces d'administration au strict besoin d'en connaître (MoIP/Zero Trust).
  • Vigilance sur les mouvements de comptes : surveiller les tentatives d'ingénierie sociale ciblant les données des 285 570 professionnels exposés.

Face au quadruplement des fuites de données en France, cet incident à la DGFiP démontre que la sécurisation des interfaces usagers ne suffit plus.