Piratage du fisc français : l'ANSSI pointe l'absence de double authentification
L'agence française de cybersécurité a publié le 30 septembre son rapport sur l'attaque qui a touché l'administration fiscale (DGFiP) entre mai et août 2026. Des données de centaines de milliers de particuliers et de professionnels ont été volées. Les pirates sont entrés avec des mots de passe volés sur des ordinateurs personnels d'agents, par des logiciels espions.
Pourquoi ça compte
Selon l'ANSSI, ce n'était pas une attaque sophistiquée : il manquait la double authentification, la surveillance des applications internes, et les sessions restaient ouvertes après le changement de mot de passe. Des erreurs que toute organisation peut corriger.
Sources
- ANSSI (rapport d'incident) (source officielle)
- IT-Connect
← Tout le numéro du 1 octobre 2026 📬 Recevoir Le Fil par e-mail
