
La France crée une unité cyber d'urgence après que des hackers ont divulgué 678 000 dossiers fiscaux
Le Premier ministre Sébastien Lecornu a ordonné à l'agence nationale de cybersécurité de créer une unité d'intervention rapide après les violations répétées de données dans les ministères publics français.
Brèche à l'agence fiscale
Des hackers ont pénétré le système d'information de la Direction générale des Finances publiques (DGFiP) le 26 juin 2026, en accédant via un réseau privé virtuel utilisé par les agents fiscaux. L'intrus est resté dans le réseau sans être détecté pendant des semaines avant de mettre en vente les informations personnelles de 678 000 contribuables sur un forum du dark web le 12 août. Les autorités françaises ont officiellement reconnu la fuite le 14 août après avoir confirmé le vol de noms, de données de revenus de référence et de taux d'imposition. L'agence a subi une deuxième attaque en juillet compromettant les données de 200 000 comptes du cadastre. Le 18 août, la directrice générale de la DGFiP, Amélie Verdier, a confirmé que les enquêteurs avaient détecté une fuite supplémentaire de données qui reste en cours d'évaluation.
Les hackers et des cibles en expansion
Un duo de hackers opérant sous le nom de ZeroBytes a revendiqué les intrusions à la DGFiP, déclarant à l'Agence France-Presse que leur motivation principale était le gain financier. Le groupe a affirmé avoir déjà vendu les dossiers fiscaux volés à deux acheteurs pour des milliers d'euros. ZeroBytes a également déclaré posséder des registres cadastraux couvrant environ deux millions de propriétaires, ainsi que des fichiers archivés du ministère de l'Éducation nationale détaillant des millions d'élèves et des dizaines de milliers d'enseignants sur une période de 20 ans. Les services publics français sont confrontés à des intrusions récurrentes depuis l'été 2025, notamment des violations à l'Urssaf (agence de recouvrement de la sécurité sociale), à l'ANTS (agence des titres sécurisés) et au ministère de l'Éducation nationale.
- Le ministère des Finances signale une violation compromettant les détails de 1,2 million de comptes bancaires.
- L'agence des titres sécurisés ANTS subit une violation affectant près de 12 millions de personnes.
- Des intrus accèdent aux systèmes fiscaux de la DGFiP via une connexion VPN officielle.
- Des hackers mettent en vente les données financières volées de 678 000 contribuables sur le dark web.
- Les autorités françaises reconnaissent publiquement le vol de données de l'administration fiscale.
- Sébastien Lecornu ordonne à l'ANSSI de créer une unité cyber d'intervention rapide.
Le gouvernement crée une unité cyber d'urgence
En réponse aux intrusions, le Premier ministre Sébastien Lecornu a chargé l'Agence nationale de la sécurité des systèmes d'information (ANSSI) le 19 août de créer une nouvelle unité cyber spécialisée. Lecornu a envoyé une lettre officielle au Secrétariat général de la défense et de la sécurité nationale (SGDSN), demandant une structure organisationnelle et des règles opérationnelles d'engagement pour le 21 août. Le Premier ministre a également ordonné à l'ANSSI de mener un audit approfondi de la posture de sécurité à la direction des impôts. Lecornu a déclaré que très peu de ministères d'État respectent actuellement les exigences nécessaires en matière de cybersécurité sur leurs réseaux.
Il est urgent de concevoir et de mener sans délai une réponse opérationnelle plus réactive et plus forte face aux cyberattaques auxquelles l'État est actuellement confronté. Nous devons reprendre l'initiative sur le terrain.
Mises à niveau défensives et logiciels souverains
Le gouvernement français prévoit d'allouer 200 millions d'euros à la lutte contre la cybercriminalité dans le cadre d'une expansion budgétaire s'étendant jusqu'en 2030, en s'appuyant sur le budget de base de l'ANSSI de 44,2 millions d'euros pour 2025. Le ministre du Budget, David Amiel, a annoncé le 18 août que le ministère des Finances déploiera des outils d'intelligence artificielle pour tester la résistance des défenses numériques dans les départements administratifs. Amiel a précisé que le ministère limitera ces tests de vulnérabilité aux logiciels d'IA souverains européens, comme le Mistral français, en excluant délibérément les fournisseurs américains comme OpenAI. Le stratège en cybersécurité Nicolas Arpagian a souligné que le modèle technologique centralisé de la France crée des points de défaillance uniques lorsque les travailleurs à distance et les sous-traitants se connectent aux bases de données centrales de l'État.
Ce n'est pas acceptable. La cybersécurité n'est pas seulement une question de financement, c'est aussi une discipline.


