Fuite des impôts : les données de presque 700 000 personnes dans la nature (revenus fiscaux, taux d’imposition, adresse…)

Nous n’avons pas fini d’avoir des arnaques en tout genre, et l’état n’est pas capable de verrouiller nos données.

Les données fiscales de plus de 700 000 contribuables sont désormais en vente, suite à une intrusion datant de juin dernier au sein des services des impôts. Gare aux arnaques dans les semaines à venir.

Il ne fait toujours pas bon d’être français, avec des fuites de données à tire-larigot. La dernière en date concerne la DGFiP, alias le fisc pour les intimes, qui aurait laissé sortir les données d’exactement 678 437 personnes. Entre revenus fiscaux, adresses, échanges avec les impôts et taux d’imposition en vente sur le dark web, des campagnes de phishing bien ficelées se profilent à l’horizon.

Ça fuite encore dans le service des impôts, les Français victimes jusqu’aux revenus fiscaux.

Révélée par FrenchBreaches ce 13 août 2026, cette cyberattaque des impôts proviendrait d’une intrusion survenue en juin 2026. Le pirate ayant mis en vente cette base de données prétend avoir infiltré des serveurs internes pour obtenir un accès VPN, qui lui aurait ensuite permis d’utiliser un outil interne pour extraire massivement ces données.L’exfiltration aurait été rapidement interrompue après sa détection, mais le mal est fait : un fichier regroupant toutes les données collectées est déjà en vente pour plusieurs milliers d’euros sur le dark web. Dans les détails, 392 867 dossiers concerneraient les particuliers, contre 285 570 pour les professionnels.Au-delà des coordonnées (nom, prénom, date et lieu de naissance, situation familiale, adresse postale et mail ou encore numéro de téléphone), les informations compromises dressent un profil d’une précision redoutable. On y trouve en effet :

  • L’identifiant fiscal
  • Le revenu fiscal de référence
  • Le taux de prélèvement à la source
  • Le nombre de parts fiscales et de personnes à charge
  • Les informations relatives au conjoint
  • L’historique des échanges avec l’administration.

Dans une mise à jour datant de ce matin 7 h, FrenchBreaches ajoute que 26 805 des comptes récupérés auraient un revenu fiscal de référence de 100 000 € ou plus, 386 dépasseraient 1 million d’euros et 8 dépasseraient 10 millions d’euros. Un niveau de détail qui fait froid dans le dos, et surtout qui ouvre incontestablement la porte à des campagnes de phishing ciblées très dangereuses, avec beaucoup de données pouvant être utilisées pour tromper de futures victimes.

Comme toute fuite, elle doit encore être confirmée par la principale intéressée : la DGFiP. Pour l’instant, ce n’est pas le cas, ce qui laisse encore planer le doute sur sa véracité. À titre de rappel, la précédente fuite de fin janvier 2026 avait été confirmée environ deux semaines plus tard à la mi-février. Peut-être que ce sera aussi le cas cette fois-ci, ou que l’administration fiscale réfutera l’incident.

Ce n’est pas la seule fuite, voici que BLOCTEL nous adresse ce message 

Picto

Madame, Monsieur,

Nous vous informons que votre numéro de téléphone est concerné par un incident de sécurité affectant des fichiers de prospection transmis au service Bloctel.
Un tiers non autorisé a usurpé un compte professionnel utilisateur du service pour accéder à ce compte et télécharger des fichiers échangés avec le service Bloctel :
  • un fichier contenant des numéros de téléphone émanant du professionnel utilisateur du service ;
  • le fichier restitué après vérification auprès de la liste d’opposition au démarchage téléphonique Bloctel.

Données concernées

La donnée vous concernant, affectée par cet incident, est votre numéro de téléphone uniquement.
Aucune autre catégorie de données personnelles n’a été identifiée comme concernée par cet incident.

Mesures prises

Dès la confirmation de l’incident, le compte professionnel concerné a été bloqué afin d’empêcher tout nouvel accès.
L’ensemble des comptes professionnels ont fait l’objet de vérifications et les comptes identifiés comme inactifs ont été verrouillés.
Des investigations techniques ont également été engagées afin de déterminer précisément les circonstances de l’incident, son origine et son périmètre.
L’incident a été notifié à la Commission nationale de l’informatique et des libertés (CNIL).

Soyez vigilants

La divulgation d’un numéro de téléphone peut notamment favoriser la réception d’appels ou de SMS indésirables ainsi que des tentatives de fraude ou d’hameçonnage.
Nous vous recommandons d’être particulièrement vigilant face aux sollicitations inhabituelles et de ne pas communiquer d’informations personnelles ou bancaires, de mots de passe ou de codes de sécurité en réponse à une sollicitation suspecte.
Pour obtenir des informations complémentaires concernant cet incident, vous pouvez contacter l’adresse mts.support.bloctel@magellangroup.eu.
Nous vous prions de bien vouloir nous excuser pour les désagréments que cet incident pourrait occasionner.
Pour rappel, la fermeture définitive du service Bloctel sera effective le 11 août dans le cadre de l’évolution de la réglementation relative au démarchage téléphonique en application de la loi du 30 juin 2025.

Cordialement,
Le Portail Bloctel.

JForum.Fr

 

 

La rédaction de JForum, retirera d'office tout commentaire antisémite, raciste, diffamatoire ou injurieux, ou qui contrevient à la morale juive.

S’abonner
Notification pour
guest

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

0 Commentaires
Le plus récent
Le plus ancien Le plus populaire