Vol de données à la DGFiP : 350 000 particuliers concernés, et le cadastre touché en parallèle

Author: Charlie Antona — · Updated:

Short summary: La direction générale des finances publiques a subi des accès frauduleux à son système d’information. Dans sa foire aux questions du 24 août 2026, elle écrit que « un peu plus de 350 000 particuliers sont concernés par ce vol de données sensibles ». Elle ajoute une phrase qui touche à l’immobilier : « des vols de données relatives ... Lire plus

Quick overview

Site
Koliving
Canonical URL
https://www.koliving.fr/vol-donnees-dgfip-350000-particuliers-cadastre-2026/
LLM HTML version
https://www.koliving.fr/vol-donnees-dgfip-350000-particuliers-cadastre-2026/llm
LLM JSON version
https://www.koliving.fr/vol-donnees-dgfip-350000-particuliers-cadastre-2026/llm.json
Manifest
https://www.koliving.fr/llm-endpoints-manifest.json
Estimated reading time
7 minutes (386 seconds)
Word count
1284

Key points

Primary visual

Vol de données à la DGFiP : 350 000 particuliers concernés, et le cadastre touché en parallèle
Main illustration associated with the content.

Structured content

La direction générale des finances publiques a subi des accès frauduleux à son système d'information. Dans sa foire aux questions du 24 août 2026, elle écrit que « un peu plus de 350 000 particuliers sont concernés par ce vol de données sensibles ». Elle ajoute une phrase qui touche à l'immobilier : « des vols de données relatives au cadastre ont été constatés en parallèle ».

Le communiqué du 14 août précise la nature de ces données : « des données cadastrales relatives aux adresses et aux surfaces de biens immobiliers ont également été consultées ». Aucun document officiel n'en chiffre le volume ni ne vise les propriétaires. Voici ce que dit l'administration, et ce qu'elle recommande.

En bref

  • 350 000 particuliers concernés par le vol de données sensibles, selon la foire aux questions de la DGFiP du 24 août 2026.
  • Le communiqué du 14 août évoquait, lui, un total de 678 000 particuliers et professionnels : les deux périmètres diffèrent.
  • Pour moins de 250 contribuables, le contenu des messages échangés avec la DGFiP a pu être volé, sans les pièces jointes.
  • La double authentification « valable 6 mois sur le même navigateur » a été réinitialisée le 20 août pour tous les particuliers.
  • Numéro dédié : 0809 401 401, présenté comme non surtaxé.

Ce qui a été volé, exactement

Ce qui a été volé, exactement

La foire aux questions particuliers énumère les données concernées : « votre identifiant fiscal, votre état-civil, vos coordonnées postales, téléphoniques et électroniques et votre situation fiscale (situation de famille, nombre de personnes à charge, nombre de parts, revenu fiscal de référence, taux de prélèvement à la source), ainsi que la liste des messages que vous avez échangés avec la DGFiP par la messagerie d'impots.gouv.fr ».

Le volet immobilier est traité à part, et la foire aux questions professionnels le formule ainsi : « en parallèle, sur un périmètre distinct, des données cadastrales relatives aux adresses et aux surfaces de biens immobiliers ont également été consultées ». Adresse et surface sont aussi les données à partir desquelles se calcule la base d'imposition de la taxe foncière.

Deux chiffres, deux périmètres, deux dates

Deux chiffres, deux périmètres, deux dates

Le communiqué du 14 août indiquait que les accès frauduleux avaient servi à « consulter et extraire certaines données concernant un total de 678 000 particuliers et professionnels ». La foire aux questions du 24 août parle, elle, de 350 000 particuliers : le communiqué agrège les deux publics, la foire aux questions les sépare.

SourceDateChiffrePérimètre
Communiqué du ministère de l'économie14 août 2026678 000Particuliers et professionnels
FAQ particuliers24 août 2026350 000Particuliers seulement
FAQ professionnels24 août 2026Un peu plus de 250 000Professionnels seulement
Données cadastrales24 août 2026Non chiffréPérimètre présenté comme distinct

Le communiqué du 14 août précisait que « les investigations se poursuivent afin de déterminer précisément la nature et le volume de données extraites ». La dernière mise à jour que nous ayons relevée est celle du 27 août sur impots.gouv.fr.

Votre mot de passe n'est pas à changer

Votre mot de passe n'est pas à changer

C'est la question la plus posée. Interrogée sur le point de savoir si l'espace Finances publiques est compromis, la DGFiP répond : « Non. Les espaces Finances publiques des particuliers et des professionnels sur impots.gouv.fr n'ont pas été compromis. Le mot de passe permettant d'y accéder ne fait pas partie des données dérobées ». Elle ajoute qu'« il n'est donc pas nécessaire de modifier votre mot de passe à la suite de cet accès frauduleux ».

La foire aux questions professionnels affirme par ailleurs que « les déclarations et les paiements d'impôts réalisés via votre espace professionnel ou vos coordonnées bancaires n'ont pas été consultés ». Aucune phrase équivalente ne figure dans la version destinée aux particuliers, mais les données bancaires n'apparaissent pas non plus dans la liste des informations volées, et le communiqué du 14 août indique que « les identifiants et les mots de passe des particuliers et des professionnels n'ont pas été compromis ». Les sources officielles signalent en revanche un risque de « fraudes par manipulation, notamment au faux conseiller bancaire ».

La règle qui permet de repérer un faux message

La règle qui permet de repérer un faux message

L'administration a prévenu individuellement les particuliers concernés, « à partir du lundi 17 août 2026 », par courriel ou par courrier, et les professionnels à partir du 24 août. Et elle donne un critère utilisable immédiatement : « ce message ne contient aucun lien direct vers votre espace fiscal et ne vous demande aucune information confidentielle. Cela vaut pour l'ensemble de nos échanges et tous les canaux : par SMS comme par téléphone, aucune réponse ni action n'est attendue de votre part en dehors de votre espace sur impots.gouv.fr ».

La même source rappelle que « l'administration fiscale ne vous demande jamais d'informations confidentielles par courriel, SMS ou téléphone », et liste plusieurs réflexes, dont celui-ci : « pour accéder à votre espace Finances publiques, vous devez toujours vous connecter vous-même directement sur impots.gouv.fr et ne jamais cliquer sur un lien le proposant ». Mêmes réflexes que face aux fausses annonces de location de la rentrée.

Où signaler, et pourquoi ne pas saisir la CNIL

Où signaler, et pourquoi ne pas saisir la CNIL

  • En cas de tentative de fraude, Bercy indique : « faites un signalement sur la plateforme cybermalveillance.gouv.fr », puis « vous devez déposer une plainte auprès de la police ou de la gendarmerie. Celle-ci peut se faire en ligne depuis la plateforme THÉSÉE ».
  • En cas d'usage frauduleux, la foire aux questions particuliers oriente vers 17Cyber.gouv.fr, qui « peut vous aider à déterminer la nature de la situation et les démarches à effectuer ».
  • Côté CNIL, la position est nette : « il n'est pas nécessaire de saisir la CNIL d'une plainte individuelle à ce sujet, sauf si vous disposez d'éléments spécifiques ou utiles aux investigations en cours ». L'autorité a déjà été notifiée.
  • Pour toute question, la DGFiP renvoie au 0809 401 401, à la messagerie sécurisée de l'espace Finances publiques ou au centre des Finances publiques.

Un second incident a été signalé : « le 17 août une vulnérabilité technique a été découverte sur le portail des successions vacantes qui ne contient que des données publiques », avec constat d'une extraction. Il ne se confond pas avec le vol principal, et il intervient alors que s'ouvre le calendrier des avis de taxe foncière.

Cet article reprend les informations publiées par la DGFiP, Bercy, la CNIL et Service-Public au 30 août 2026. Les investigations annoncées le 14 août n'étaient pas closes : chiffres et périmètre sont susceptibles d'évoluer. En cas de préjudice, passez par les services officiels cités, jamais par un intermédiaire vous ayant contacté de lui-même.

Topics and keywords

Themes: Actualité, Astuces, Propriétaire

Keywords: Impôts, Logement, Propriétaire bailleur

License & attribution

License: CC BY-ND 4.0.

Attribution required: yes.

Manifest: https://www.koliving.fr/llm-endpoints-manifest.json

LLM Endpoints plugin version 1.1.2.