Piratage du système fiscal français : aggravation des risques de sécurité des données, fuite d’informations sensibles concernant environ 1,2 million de comptes
2026-02-25 09:47
Favoris

Le ministère français des Finances a récemment révélé que le système officiel d'enregistrement des comptes bancaires du pays, le FICOBA, a fait l'objet d'un accès non autorisé fin janvier 2026, exposant au risque de fuite des informations sensibles d'environ 1,2 million de comptes bancaires. Cette intrusion n'a pas exploité de vulnérabilité logicielle ; les attaquants ont contourné les contrôles de sécurité traditionnels en utilisant des identifiants de fonctionnaires dérobés pour accéder illégalement au système. Cet incident sonne à nouveau l'alarme sur la sécurité des données et souligne le rôle crucial de la gestion des accès internes dans le système global de sécurité des données.

La Direction générale des Finances publiques a indiqué dans un communiqué que les attaquants « ont pu consulter une partie de ce fichier listant tous les comptes bancaires ouverts auprès des établissements bancaires français, lequel contient des données personnelles : coordonnées bancaires (RIB/IBAN), identité du titulaire, adresse, et dans certains cas l'identifiant fiscal de l'utilisateur. » Le communiqué souligne que le registre FICOBA lui-même ne stocke pas les relevés de transactions ni les soldes de comptes, mais les informations clés d'identité et d'identification des comptes qu'il contient restent hautement sensibles. Les autorités concernées ont activé leur mécanisme de réponse aux incidents de sécurité des données.

Le FICOBA est directement exploité par l'administration fiscale française. Il sert principalement à suivre les titulaires et la localisation géographique des comptes bancaires ouverts sur le territoire national, constituant une infrastructure importante pour la supervision financière et l'application de la législation fiscale. Bien que les données divulguées ne concernent pas les historiques de flux de fonds, la combinaison d'informations telles que l'identité et l'adresse du titulaire du compte, le numéro de compte bancaire et l'identifiant fiscal pourrait toujours être utilisée pour du hameçonnage ciblé, du vol d'identité ou des attaques d'ingénierie sociale.

Après avoir détecté l'accès anormal, les autorités ont rapidement pris des mesures pour restreindre les autorisations d'accès au système. Cependant, le risque que les données aient déjà été diffusées ne peut être totalement exclu. À titre de mesure préventive, le registre FICOBA a été temporairement mis hors ligne, sans date de rétablissement précisée pour le moment. La Commission nationale de l'informatique et des libertés (CNIL) a été saisie pour enquêter. Elle procédera à une évaluation technique de l'étendue de l'incident et fournira des directives concernant les mesures de protection des données à mettre en œuvre par la suite.

Recommandés
OpenAI révoque activement le certificat et renforce l'application, les données utilisateur confirmées intactes dans l'incident Axios
2026-04-11
CEIBS et Tezign publient un livre blanc : Les modèles d'algorithmes généraux ne constituent plus le fossé concurrentiel des entreprises à l'ère de l'IA
2026-04-11
Rapport Deloitte USA : L'IA autonome optimise la chaîne d'approvisionnement et catalyse la transformation de l'industrie manufacturière intelligente
2026-04-11
Le marché indien des services mobiles devrait croître de 2025 à 2030 grâce à l'expansion de la 5G
2026-04-11
La société de robotique Zhiyuan annonce plusieurs percées technologiques, et la première norme nationale d'évaluation pour l'intelligence incarnée est mise en place
2026-04-11
NVIDIA désigne Hypertec comme son premier partenaire OEM au Canada
2026-04-11
Citrix introduit une fonctionnalité de gouvernance AI Gateway pour sa plateforme NetScaler afin de sécuriser la livraison d'applications d'IA
2026-04-11
Les puces conçues par Amazon génèrent un chiffre d'affaires annuel de 20 milliards de dollars et seront vendues à des tiers ; si elles étaient vendues indépendamment, le chiffre d'affaires annuel pourrait atteindre 50 milliards de dollars.
2026-04-10
ASE Technology Holding lance la construction de son usine de test de semi-conducteurs à Renwu, Kaohsiung, avec un investissement total de 23,3 milliards de yuans
2026-04-10
Siemens et NVIDIA font progresser la validation des puces IA aux États-Unis
2026-04-10