b

Newsletter

Vie des affaires,Fiscal

Piratage du fisc : une foire aux questions précise son impact pour les professionnels

À la suite de la cyber-attaque subie par la Direction générale des finances publique (DGFiP), une foire aux questions dédiée aux professionnels datée du 24 août 2026 a été publiée sur le site impots.gouv.fr. Elle identifie les données devenues potentiellement « à risques » ainsi que la conduite à adopter face à cet incident.

Délimitation des données piratées

Trois catégories de données relatives à des professionnels ont pu être consultées ou extraites dans le cadre de ce piratage :

- les informations génériques sur les messages que les entreprises ont échangés avec la DGFiP via la messagerie d'impots.gouv.fr, à savoir : identifiant de la demande, date de la demande, service en charge du suivi, nature du formulaire utilisé, statut. Ce sont principalement ces informations que des personnes malveillantes pourraient à l'avenir utiliser dans le cadre d’une escroquerie et qui, partant, doivent faire l’objet d’une vigilance particulière ;

- le numéro SIREN, la dénomination et l’adresse de l’entreprise. Ces données sont, pour l'essentiel, des informations qui étaient déjà publiques ;

- des données cadastrales relatives aux adresses et aux surfaces de biens immobiliers.

Les données et domaine épargnés

Le mot de passe pour accéder à son espace professionnel sur impôts.gouv.fr ne fait pas partie des données dérobées. Cet espace reste donc utilisable pour bénéficier des services en ligne de la DGFiP, et ce, sans avoir à changer de mot de passe. Néanmoins, il est loisible de le modifier.

Les déclarations et paiements d’impôts réalisés via l'espace professionnel ou les coordonnées bancaires n'ont pas été consultés.

Enfin, la facturation électronique n'est pas concernée. Il est notamment précisé que les factures ne seront pas centralisées au sein de la DGFiP mais échangées entre les plateformes agréés choisies par les entreprises et que ces plateformes sont soumises à un niveau élevé d'exigences de sécurité numérique. Seules les données prévues par la loi seront transmises à l'Administration fiscale.

Les professionnels impactés

Les modalités de leur information. Les professionnels concernés par le piratage sont un peu plus de 250 000. La DGFiP a commencé à les informer le 24 août 2026 par courriel ou, à défaut d’adresse mail, par courrier, dans lequel sont détaillées les données susceptibles d’avoir été consultées ou extraites ainsi que les éventuelles mesures de vigilance à prendre.

L'Administration fiscale attire l'attention sur le fait que ce message d’information ne contient aucun lien direct vers leur espace professionnel et ne leur demande aucune information confidentielle.

La conduite à adopter. L'administration fiscale invite à la plus grande vigilance face à toute sollicitation inhabituelle et rappelle un réflexe essentiel : vérifier l'expéditeur réel d'un message en gardant à l'esprit que ceux adressés par la DGFiP se terminent toujours par « @dgfip.finances.gouv.fr ».

En cas de tentative de fraude, il est possible de la signaler sur cybermalveillance.gouv.fr et, en cas de préjudice, de déposer plainte sur la plateforme THÉSÉE ou auprès d'un commissariat ou de la gendarmerie.

En cas de questions, les professionnels peuvent contacter les services de la DGFiP depuis la messagerie de leur espace professionnel ou en se rapprochant de leur service gestionnaire dont les coordonnées figurent sur l'un de leurs documents fiscaux, et sur le site impot.gouv.fr rubrique « Contact et prise de RDV ».

https://www.impots.gouv.fr/sites/default/files/media/2_actu/2026-08_acces_illegitime_donnees/faq_acces_illegitime_donnes_fiscales_professionnels.pdf