L’ANSSI publie le rapport d’incident sur les cyberattaques ayant touché la DGFiP
30 Septembre 2026 , Rédigé par François MUNIER Publié dans #Actualité française, #Histoire fiscale
Ça décoiffe !!
Publié le mardi 29 septembre 2026
Le Premier ministre a demandé à l’Agence nationale de la sécurité des systèmes d’information (ANSSI) un audit approfondi de la Direction générale des finances publiques (DGFiP), à la suite des cyberattaques qui l’ont touchée cet été.
L’ANSSI a ainsi conduit un travail d’investigation afin de retracer la chronologie des activités illégitimes ayant été observées sur les systèmes d’information de la DGFiP entre mai 2026 et août 2026, ainsi que d’identification de mesures qui auraient pu permettre la détection et/ou la prévention de ces actes. Remis au Premier ministre le jeudi 24 septembre 2026, ce rapport est publié ce jour.
Les investigations ont permis de retracer les événements menant à des exfiltrations de données sur deux périmètres : le premier revendiqué le 12 août, concernant la plateforme impots.gouv.fr et le second revendiqué le lendemain, concernant des données cadastrales détenues par la DGFiP.
Le rapport met en évidence que la compromission des systèmes d’information de la DGFiP est la conséquence de l’exploitation de faiblesses dans trois domaines :
- La gestion des identités : les attaquants ont été en mesure de voler et d’utiliser des identifiants de connexion légitimes d’utilisateurs de la DGFiP. La récupération illégitime de ces identifiants est consécutive à leur utilisation sur des équipements personnels couplée à l’absence d’authentification forte sur les portails donnant accès à des ressources sensibles.
- L’architecture : des applications sensibles sont exposées, pour répondre à un besoin métier, sur Internet ou accessibles depuis le Réseau interministériel de l’État (RIE) sans cloisonnement, augmentant leur exposition et ouvrant un risque de latéralisation depuis des ressources d’organismes tiers (comme cela a été le cas depuis le ministère de l’Éducation nationale).
- La détection : Aucune de ces deux vagues d’exfiltration n’a été détectée, ni par les moyens de supervision de la DGFiP ni par ceux de l’ANSSI, révélant les lacunes dans la supervision des systèmes d’information de la DGFiP. Du côté de la DGFiP, les solutions de détection au niveau applicatif n’ont pas été en mesure d’identifier les accès suspects. En effet, ses équipes ne supervisaient jusqu’ici pas l’un des portails utilisés par l’attaquant pour exfiltrer des informations et aucun mécanisme n’a corrélé les signaux suspects. Du côté de l’ANSSI, les sondes de détection ne sont placées que sur les points d’entrée et sortie du RIE ainsi qu’Internet. L’Agence n’a pas accès aux journaux applicatifs. En l’absence de marqueurs de compromission réseau pertinents et de règles de détection spécifiques à cette menace, l’ANSSI n’a pas été en mesure de détecter les comportements suspects.
Un plan d’action prenant en compte les défaillances exploitées a été défini avec la DGFiP, le rapport identifiant également des améliorations à apporter aux capacités de détection et à la coordination interministérielle.
/https%3A%2F%2Foos.cloudgouv-eu-west-1.outscale.com%2Fsitesconformes-prd-osc-cgw1-s3-cybergouvfr%2Fsf-cyber%2Fimages%2F20230704_np_anssi_logotype_500x500.original.png%3FX-Amz-Algorithm%3DAWS4-HMAC-SHA256%26X-Amz-Credential%3D4KPMC6G57D6727LM7P5K%2F20260930%2Fcloudgouv-eu-west-1%2Fs3%2Faws4_request%26X-Amz-Date%3D20260930T073456Z%26X-Amz-Expires%3D3600%26X-Amz-SignedHeaders%3Dhost%26X-Amz-Signature%3Ded777147d162eb40d3cf6f14d7fe0a0f91d6bfd6df8c657c0c15a18f3dd1a661)
L'ANSSI publie le rapport d'incident sur les cyberattaques ayant touché la DGFiP
Le Premier ministre a demandé à l'Agence nationale de la sécurité des systèmes d'information (ANSSI) un audit approfondi de la [...]
Article complet
Newsletter
Abonnez-vous pour être averti des nouveaux articles publiés.
Pages
- 1-1. Voyages et séjours hors de France
- 1-2. Pays du monde. Tags
- 1-3. Iran. Hier et aujourd'hui
- 2-1. Souvenirs d'en France métropolitaine
- 2-2. France, régions, départements, etc... Tags
- 3-1. Lorraine (en passant par la.. et en y vivant)
- 3-2. Lorraine, ouvrages anciens. Histoire et géographie
- 3-3. Nancy, rues, places, etc.. Synthèses et mises à jour.
- 3-4. Ardennes. Charleville-Mézières et sujets divers
- 3-5. Ardennes (les) sur ce blog (sauf Charleville-Mézières)
- 3-6. Nièvre. Actes anciens
- 5. Études historiques diverses et cartes anciennes
- 5. Histoire du 79ème RI et du 79e RIF
- 5. Histoire, généalogie et implexes : le cas d'Alphonse XIII d'Espagne
- 5. Histoire. Tags
- 5. Palestine-Israël. Essai de chronologie. Synthèse
- 6. Philatélie française (des premiers timbres à 202x) : Histoire
- 6. Philatélie française. Les régions de France (des premiers timbres à 202x)
- 6. Philatélie française. Musée imaginaire
- 6. Philatélie française. Nature
- 7. Mes publications sur la toile
- 7. Photos individuelles ou de groupe à identifier
- 9. "Messages de service"
Catégories
- 733 Lorraine
- 690 Histoire
- 595 Philatélie
- 435 Ardennes
- 406 Voyages
- 366 Grand Est
- 312 Proche et Moyen-Orient
- 309 Nancy
- 289 Meurthe-et-Moselle
- 266 Généalogie familiale
- 260 Actualité française
- 222 Europe
- 204 Diaporamas
- 195 Cartes postales anciennes
- 177 Questions internationales
- 177 Églises
- 167 Champagne-Ardenne
- 132 1914-Aujourd'hui
- 129 Palestine
- 128 1789-1815
- 120 Bêtisier
- 111 Guerre 1914-1918
- 111 Iran
- 110 Révolution française et philatélie
- 107 France
- 103 1815-1914
- 96 Guerre 1939-1945
- 96 Religions
- 92 Nature
- 91 Seille-et-Grand-Couronné
- 90 Afrique
- 90 Afrique du Nord
- 90 Charleville-Mézières
- 81 Moyen-Âge
- 80 Collections
- 79 1492-1789
- 77 Histoire du 79ème RI
- 72 Arménie
- 72 Élisée Reclus
- 70 Extrême-droite
- 69 Racisme
- 69 Turquie
- 64 Israël
- 60 Maroc
- 55 Internet
- 55 Nièvre
- 54 Musique
- 53 Asie
- 53 Belgique
- 52 Histoire fiscale
Archives
Liens
/image%2F0572466%2F20231009%2Fob_cc3765_identite.jpg)