Nutzen Sie La Quotidienne de Bruxelles mit personalisierter Werbung, Werbetracking, Nutzungsanalyse und externen Multimedia-Inhalten. Details zu Cookies und Verarbeitungszwecken sowie zu Ihrer jederzeitigen Widerrufsmöglichkeit finden Sie unten, im Cookie-Manager sowie in unserer Datenschutzerklärung.
Use La Quotidienne de Bruxelles with personalised advertising, ad tracking, usage analysis and external multimedia content. Details on cookies and processing purposes as well as your revocation option at any time can be found below, in the cookie manager as well as in our privacy policy.
Utilizar La Quotidienne de Bruxelles con publicidad personalizada, seguimiento de anuncios, análisis de uso y contenido multimedia externo. Los detalles sobre las cookies y los propósitos de procesamiento, así como su opción de revocación en cualquier momento, se pueden encontrar a continuación, en el gestor de cookies, así como en nuestra política de privacidad.
Utilisez le La Quotidienne de Bruxelles avec des publicités personnalisées, un suivi publicitaire, une analyse de l'utilisation et des contenus multimédias externes. Vous trouverez des détails sur les cookies et les objectifs de traitement ainsi que sur votre possibilité de révocation à tout moment ci-dessous, dans le gestionnaire de cookies ainsi que dans notre déclaration de protection des données.
Utilizzare La Quotidienne de Bruxelles con pubblicità personalizzata, tracciamento degli annunci, analisi dell'utilizzo e contenuti multimediali esterni. I dettagli sui cookie e sulle finalità di elaborazione, nonché la possibilità di revocarli in qualsiasi momento, sono riportati di seguito nel Cookie Manager e nella nostra Informativa sulla privacy.
Utilizar o La Quotidienne de Bruxelles com publicidade personalizada, rastreio de anúncios, análise de utilização e conteúdo multimédia externo. Detalhes sobre cookies e fins de processamento, bem como a sua opção de revogação em qualquer altura, podem ser encontrados abaixo, no Gestor de Cookies, bem como na nossa Política de Privacidade.
Le ministre des Comptes publics, David Amiel, a présenté mardi ses "excuses" face au piratage massif du fisc, et l'administration fiscale a reconnu une autre fuite de données, moins sensible, sur les successions.
Taille du texte:
"Oui, nous nous excusons, parce que ce qui est arrivé est insupportable pour les Français", a déclaré le ministre lors d'une conférence de presse à Bercy consacrée à cette cyberattaque historique contre la Direction générale des finances publiques (DGFiP).
Dans la foulée, la directrice générale de l'institution, Amélie Verdier, a admis l'existence d'une brèche informatique inédite concernant des données de successions, repérée lundi et rapidement "coupée".
Cette faille n'est "vraiment pas du tout de la même ampleur" que les précédentes attaques, a-t-elle toutefois tempéré. Selon elle, les informations exposées s'avèrent beaucoup moins sensibles, s'apparentant à de simples "annonces légales" publiques.
Sur le front de la communication, David Amiel a exigé que chaque contribuable inquiet pour ses données "soit accueilli avec le plus grand respect" par les services des impôts.
"Nos systèmes d'information comportent des faiblesses", a concédé le ministre, qui a évoqué plusieurs phases d'un plan d'action, dont "la lutte contre la compromission des comptes des agents" et un renforcement "de la formation cyber des agents".
Constatant que l'explosion des capacités de l'IA décuplait les menaces, David Amiel a également demandé "à ce que l'on se teste nous-mêmes avec des intelligences artificielles sous contrôle".
- Infiltration via un "agent externe" -
Amélie Verdier s'est par ailleurs employée à détailler la chronologie de la première attaque, la plus importante.
Fin juin, les pirates parviennent à subtiliser les accès d'un "agent externe, réputé sécurisé", qu'ils utilisent ensuite pour s'introduire dans "les canaux d'accès" aux données fiscales.
Une fois infiltrés, les hackers ont "fait des tests" d'extraction de manière manuelle, avant d'enclencher un siphonnage massif. Le tout en restant sous les seuils d'alerte de la DGFiP, calibrés pour permettre aux agents de brasser un grand volume d'informations quotidiennement.
Par un moyen technique que la directrice s'est refusée à divulguer, les services de Bercy finissent par détecter la compromission d'un compte et coupent ses accès.
Des "investigations" sont alors menées en interne, mais se révèlent "malheureusement insuffisantes", de l'aveu même d'Amélie Verdier, puisqu'elles passent totalement à côté du vol massif de données.
Ce n'est finalement que le 12 août, jour de la revendication du piratage sur un forum de revente spécialisé, que la DGFiP prend conscience de l'ampleur de la fuite.
- Commission d'enquête -
"Nous n'avions pas connaissance du vol de données avant le 12 août", a martelé Amélie Verdier. Elle dément ainsi fermement les accusations, notamment syndicales, reprochant au fisc d'avoir tardé à rendre l'affaire publique.
Saisi du dossier, le parquet de Paris a ouvert une enquête, retenant notamment les chefs d'"extraction frauduleuse de données" et d'"association de malfaiteurs".
Lundi, l'administration a entamé une campagne pour contacter les victimes et les sensibiliser aux risques d'hameçonnage et d'usurpation d'identité. De son côté, le groupe de pirates "ZeroBytes", contacté le même jour par l'AFP, a affirmé avoir déjà revendu les données à "deux personnes", pour plusieurs "milliers" d'euros.
L'affaire menace désormais de glisser sur le terrain politique, à quelques semaines d'une rentrée sociale tendue et de la reprise des discussions budgétaires.
Les sénateurs socialistes ont réclamé la création d'une commission d'enquête parlementaire, pointant du doigt la répétition des failles de sécurité au sein du ministère de l'Économie.