L'agence fiscale française reconnaît une fuite de données : un pirate s'empare de 678 000 enregistrements

cryptonews.ruPublié le 2026-08-15Dernière mise à jour le 2026-08-15

Résumé

L'agence fiscale française (DGFiP) a reconnu une fuite de données après qu'un pirate informatique se faisant appeler Zerobytes a volé 678 438 enregistrements concernant des contribuables. L'attaque, survenue le 12 juin, aurait été menée via un outil de recherche interne en utilisant un VPN. Bien que l'accès du pirate ait été coupé et qu'il n'ait pas pu récupérer l'intégralité des données, le fichier volé est proposé à la vente pour quelques milliers d'euros. La DGFiP a confirmé avoir immédiatement interrompu les comptes compromis, mais a reconnu que la sophistication de l'attaque avait empêché la détection initiale du vol. L'agence assure que les identifiants de connexion au site n'ont pas été compromis et annonce le déploiement de nouvelles mesures de sécurité. Les personnes affectées seront contactées individuellement la semaine prochaine pour être informées des données probablement consultées et des précautions à prendre. Cette fuite inquiète particulièrement les détenteurs de cryptomonnaies en France, qui redoutent une recrudescence d'attaques ciblées. Des appels, comme celui d'Alexandre Stachtchenko de Bitstack, demandent un moratoire sur la collecte de données par l'État jusqu'à ce que leur protection soit assurée, soulignant le droit fondamental à la vie privée. Ce incident survient dans un contexte où la France a déjà enregistré de nombreux cas d'enlèvements liés aux cryptomonnaies cette année.

Une nouvelle menace pèse sur les détenteurs de cryptomonnaies en France, car des malfaiteurs ont eu accès aux informations personnelles d'un grand nombre de contribuables.

Un pirate informatique utilisant le pseudonyme Zerobytes a réussi à dérober les données de 678 438 contribuables, extraites du site de la Direction Générale des Finances Publiques (DGFiP). Selon des rapports locaux, le malfaiteur affirme avoir réussi à pirater des serveurs internes en utilisant un outil de recherche interne via un VPN.

L'accès a été coupé au criminel, qui semble également avoir été impliqué dans des attaques précédentes contre des institutions françaises, et il n'a pas pu récupérer toutes les données des contribuables de la DGFiP. Néanmoins, le fichier est vendu à des parties intéressées pour quelques milliers d'euros.

La DGFiP a confirmé que l'attaque a eu lieu le 12 juin, soulignant qu'elle avait « immédiatement interrompu l'accès à tous les comptes utilisés dans les incidents identifiés », mais que « les mesures de contrôle d'accès prises dans ce cas n'ont pas permis de détecter que ces intrusions avaient conduit à un vol de données, en raison de la sophistication de l'attaque ».

L'administration a également précisé que les données nécessaires pour accéder au site n'avaient pas été compromises, et a annoncé la mise en œuvre de nouvelles mesures de sécurité pour prévenir de telles fuites à l'avenir.

« La semaine prochaine, la DGFiP contactera directement chacune des personnes physiques et des professionnels concernés. Ils recevront une information individualisée par courriel ou par courrier postal précisant les données qui ont probablement été consultées ou extraites, ainsi que, le cas échéant, les précautions à prendre », a conclu l'administration.

Les détenteurs français de cryptomonnaies ont exprimé leur inquiétude sur les réseaux sociaux, craignant que cette nouvelle fuite ne déclenche de nouvelles « attaques par clé » contre eux. La France est devenue un terreau fertile pour ce type de crimes après qu'un fonctionnaire des impôts aurait, selon les allégations, vendu des données sur des détenteurs de cryptomonnaies à haut statut.

Alexandre Stachtchenko, responsable de la stratégie et de la communication de l'entreprise Bitstack, a appelé à un moratoire sur la collecte de données personnelles par les institutions publiques, soulignant que la France a mis les contribuables en danger.

« Exigez un moratoire : arrêtez la collecte de données tant que l'État n'apprend pas à protéger ce qu'il détient. Contactez vos députés. Partagez cette information. Le droit à la vie privée est une liberté fondamentale qui doit être garantie », a-t-il souligné.

En avril, 88 personnes avaient été mises en examen en France dans 12 affaires d'enlèvements liés aux cryptomonnaies ; à cette date, 41 agressions avaient été enregistrées.

Cryptos en tendance

Questions liées

QQuelle agence française a reconnu une fuite de données et combien d'enregistrements ont été volés ?

ALa Direction Générale des Finances Publiques (DGFiP) a reconnu la fuite de données. Le hacker a volé 678 438 enregistrements de contribuables.

QQuand l'attaque contre la DGFiP a-t-elle eu lieu et quel était le pseudonyme du hacker ?

AL'attaque contre la DGFiP a eu lieu le 12 juin. Le hacker utilisait le pseudonyme Zerobytes.

QQuelles mesures la DGFiP a-t-elle prises après l'attaque et comment contactera-t-elle les personnes concernées ?

ALa DGFiP a immédiatement coupé l'accès à tous les comptes utilisés dans les incidents identifiés. Elle contactera directement chaque personne physique et professionnelle concernée la semaine suivante par e-mail ou courrier postal pour leur fournir des informations individuelles.

QQuelle préoccupation les détenteurs français de cryptomonnaies ont-ils exprimée suite à cette fuite ?

ALes détenteurs français de cryptomonnaies craignent que cette nouvelle fuite de données ne provoque de nouvelles attaques par 'vol de clés' (key attacks) contre eux.

QQuelle proposition Alexandre Stachtchenko a-t-il faite en réponse à cette fuite de données ?

AAlexandre Stachtchenko, responsable de la stratégie et de la communication chez Bitstack, a appelé à un moratoire sur la collecte de données personnelles par les institutions publiques jusqu'à ce que l'État apprenne à protéger les données qu'il détient.

Lectures associées

L'IA qui réduit les coûts et améliore l'efficacité rend le capital-risque de plus en plus coûteux

L'IA réduit les coûts de création d'entreprise mais rend l'investissement en capital-risque plus coûteux. Alors que les outils d'IA permettent à des startups de se lancer avec moins de capital et des équipes plus petites, le marché des investissements en phase amont devient de plus en plus cher. Les startups d'IA fondées par des talents d'élite (ex-Google, OpenAI) obtiennent des évaluations de plusieurs milliards de dollars dès le stade *seed*, réduisant la fenêtre pour investir à bas prix. Les données de Carta montrent une concentration des capitaux : les financements se polarisent entre de nombreux petits tours et quelques méga-tours pour des projets d'IA tête de série. Les évaluations médianes augmentent (24,3M$ en *seed*), tandis que la dilution des actions fondatrices diminue (environ 18% en *seed* et série A). Pour les VC, obtenir et maintenir une part significative dans les sociétés prometteuses nécessite donc des mises de fonds bien plus importantes. Conséquence : les grands fonds comme Accel lèvent des sommes records (85 milliards de dollars en quatre mois) pour pouvoir investir tôt et suivre dans les tours suivants face à la concurrence. La stratégie est de sécuriser une position dans les futurs gagnants potentiels de ce "super-cycle" technologique. Cependant, ce modèle mise sur une croissance future massive pour justifier les évaluations précoces extrêmes, concentrant les risques et les capitaux sur un petit nombre de projets.

marsbitIl y a 17 mins

L'IA qui réduit les coûts et améliore l'efficacité rend le capital-risque de plus en plus coûteux

marsbitIl y a 17 mins

Huit années d’investissement font un virage serré : pourquoi Ethereum abandonne soudainement Poseidon ?

Après huit ans de recherche et des investissements substantiels, Ethereum abandonne l'algorithme de hachage SNARK-friendly Poseidon au profit de fonctions de hachage traditionnelles comme SHA2 ou BLAKE2. Cette décision, annoncée par le chercheur Justin Drake, marque un virage important dans la feuille de route post-quantique du réseau. Poseidon, introduit en 2019, était privilégié pour son efficacité dans les circuits SNARK, essentiels pour les zkRollups et zkVMs. Cependant, son historique cryptographique plus court et les exigences croissantes de sécurité post-quantique ont révélé ses limites. Une avancée décisive réside dans les nouvelles conceptions SNARK utilisant des "champs binaires", qui permettent désormais aux fonctions de hachage traditionnelles d'atteindre des performances comparables à Poseidon dans ces systèmes, avec des vitesses de vérification atteignant environ un million d'appels par seconde sur un ordinateur portable. La menace quantique accélère ce changement. Des rapports préviennent qu'un ordinateur quantique cryptographiquement pertinent (CRQC) pourrait compromettre les signatures cryptographiques actuelles vers 2030-2033. En réponse, Ethereum mise sur des schémas post-quantiques basés sur le hachage, considérés comme plus résistants. Son plan prévoit le déploiement d'une machine virtuelle minimale "leanVM" en 2027, suivie du déploiement sur les couches de consensus, d'exécution et de disponibilité des données en 2028. D'autres blockchains comme Solana et Starknet préparent également leur transition post-quantique, optant respectivement pour le schéma de signature Falcon et l'intégration de BLAKE2. En choisissant des primitives cryptographiques plus matures et largement analysées, Ethereum privilégie la sécurité et la robustesse à long terme pour son écosystème.

marsbitIl y a 1 h

Huit années d’investissement font un virage serré : pourquoi Ethereum abandonne soudainement Poseidon ?

marsbitIl y a 1 h

Des programmeurs du monde entier offrent de l'argent gratuitement à Anthropic ! La société officielle n'en peut plus

Anthropic a publié un guide pour aider les développeurs à réduire leurs coûts d'utilisation de Claude Code, soulignant que de nombreux utilisateurs gaspillent des tokens par méconnaissance du système de facturation. La facturation repose sur deux éléments clés : le modèle (Opus, Sonnet, Haiku) et le niveau d'effort de raisonnement. Les tokens de sortie sont 5 fois plus chers que les tokens d'entrée car leur génération est un processus séquentiel coûteux. L'arme secrète pour économiser est le **cache de prompt**. Si le préfixe d'une requête est identique à la précédente, son coût de lecture est réduit de 90%. Cependant, ce cache est fragile et est invalidé par : un changement de modèle (`/model`), un changement d'intensité de raisonnement (`/effort`), l'activation/désactivation du mode rapide, une compression de l'historique (`/compact`), l'expiration du délai de cache ou la reprise d'une ancienne conversation. Le principal facteur de coût est l'**inflation quadratique de l'historique** : chaque fichier lu et chaque sortie de commande s'ajoutent au contexte, qui est réenvoyé intégralement à chaque tour suivant, alourdissant la facture. Pour optimiser les coûts, Anthropic recommande six bonnes pratiques : 1. Utiliser `/clear` après chaque tâche pour ne pas traîner un historique inutile. 2. Définir le modèle et le niveau d'effort dès le début et ne pas les changer. 3. Référencer les fichiers avec `@` pour éviter les appels d'outils exploratoires coûteux. 4. Utiliser des paramètres "silencieux" (quiet flags) pour les commandes générant beaucoup de sorties. 5. Effectuer `/compact` tant que le cache est encore chaud (coût réduit). 6. Déléguer les tâches à gros volume de sorties à un **sous-agent** (subagent) pour isoler son contexte. D'autres commandes comme `/rewind` (pour annuler les derniers tours sans toucher au cache) sont également utiles. Maîtriser la gestion du contexte et du cache devient une compétence essentielle pour les développeurs à l'ère de l'IA, permettant de réaliser plus de travail avec le même budget.

marsbitIl y a 3 h

Des programmeurs du monde entier offrent de l'argent gratuitement à Anthropic ! La société officielle n'en peut plus

marsbitIl y a 3 h

Trading

Spot

Articles tendance

Comment acheter DATA

Bienvenue sur HTX.com ! Nous vous permettons d'acheter DATA Network (DATA) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément DATA Network (DATA).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos DATA Network (DATA)Après avoir acheté vos DATA Network (DATA), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des DATA Network (DATA)Tradez facilement DATA Network (DATA) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

545 vues totalesPublié le 2026.07.01Mis à jour le 2026.07.01

Comment acheter DATA

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de DATA (DATA) sont présentées ci-dessous.

活动图片