The Fort Worth Press - Fisc piraté: ce que l'on sait des données dérobées

USD -
AED 3.672984
AFN 63.999698
ALL 80.977186
AMD 362.830125
ANG 1.790365
AOA 917.99975
ARS 1522.824962
AUD 1.439232
AWG 1.8025
AZN 1.700271
BAM 1.722428
BBD 2.015086
BDT 123.012972
BGN 1.683441
BHD 0.377003
BIF 2995
BMD 1
BND 1.277405
BOB 12.040458
BRL 5.1702
BSD 1.000454
BTN 95.892522
BWP 14.09417
BYN 3.010995
BYR 19600
BZD 2.012171
CAD 1.422375
CDF 2309.999922
CHF 0.83543
CLF 0.024662
CLP 973.780211
CNY 6.70475
CNH 6.709205
COP 3319.17
CRC 456.985341
CUC 1
CUP 24.01166
CVE 97.750209
CZK 21.552505
DJF 177.720292
DKK 6.594725
DOP 59.48895
DZD 133.867992
EGP 51.941799
ERN 15
ETB 163.421342
EUR 0.882129
FJD 2.24725
FKP 0.756991
GBP 0.75395
GEL 2.605011
GGP 0.756991
GHS 11.743978
GIP 0.756991
GMD 73.501138
GNF 8798.844552
GTQ 7.643396
GYD 209.328131
HKD 7.84715
HNL 26.859007
HRK 6.646198
HTG 130.939066
HUF 323.268496
IDR 17933
ILS 3.07365
IMP 0.756991
INR 95.98395
IQD 1310.606294
IRR 1693792.497294
ISK 120.849935
JEP 0.756991
JMD 158.336929
JOD 0.70903
JPY 157.34008
KES 129.6597
KGS 87.448702
KHR 4057.22564
KMF 434.999712
KPW 900.000318
KRW 1355.549791
KWD 0.30888
KYD 0.833726
KZT 440.074329
LAK 22455.503791
LBP 89592.031739
LKR 330.60617
LRD 171.583824
LSL 16.385613
LTL 2.95274
LVL 0.60489
LYD 6.399
MAD 9.713019
MDL 17.763022
MGA 4394.578552
MKD 54.223526
MMK 2099.600314
MNT 3599.1704
MOP 8.086624
MRU 40.069045
MUR 47.690165
MVR 15.449751
MWK 1734.754084
MXN 18.069545
MYR 4.080597
MZN 63.909822
NAD 16.385685
NGN 1327.250239
NIO 36.821108
NOK 9.61761
NPR 153.428035
NZD 1.77502
OMR 0.384501
PAB 1.000449
PEN 3.44424
PGK 4.528402
PHP 62.7685
PKR 277.158584
PLN 3.84925
PYG 5852.979771
QAR 3.647324
RON 4.651102
RSD 103.696974
RUB 83.375398
RWF 1477.228194
SAR 3.755513
SBD 8.032647
SCR 13.837787
SDG 601.499865
SEK 10.00663
SGD 1.277635
SHP 0.755829
SLE 24.650049
SLL 20969.491881
SOS 571.727998
SRD 37.621498
STD 20697.981008
STN 21.576683
SVC 8.75393
SYP 13002.000254
SZL 16.377071
THB 33.6035
TJS 9.214436
TMT 3.51
TND 2.978697
TOP 2.40776
TRY 49.015799
TTD 6.787408
TWD 31.877403
TZS 2640.002997
UAH 44.690709
UGX 3921.672237
UYU 40.308767
UZS 11835.41907
VES 857.98905
VND 25962
VUV 119.008285
WST 2.76852
XAF 578.638992
XAG 0.016618
XAU 0.000240947889
XCD 2.70255
XCG 1.803098
XDR 0.707052
XOF 578.638992
XPF 105.029547
YER 236.39594
ZAR 16.42399
ZMK 9001.19938
ZMW 19.559579
ZWL 321.999592
SSP 5712.591899
MXV 2.045433
  • AEX

    3.2000

    1105.55

    +0.29%

  • BEL20

    -25.9400

    5737.76

    -0.45%

  • PX1

    -7.3300

    8131.86

    -0.09%

  • ISEQ

    5.7300

    14337.15

    +0.04%

  • OSEBX

    1.2600

    2108.79

    +0.06%

  • PSI20

    21.1600

    9638.63

    +0.22%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -20.9400

    4631.6

    -0.45%

  • N150

    -6.4200

    4271.03

    -0.15%

Fisc piraté: ce que l'on sait des données dérobées
Fisc piraté: ce que l'on sait des données dérobées / Photo: © AFP/Archives

Fisc piraté: ce que l'on sait des données dérobées

Le fisc a confirmé jeudi une intrusion et un vol de données dans son système informatique, peu après qu'un cybercriminel a revendiqué une seconde attaque visant des fichiers cadastraux.

Taille du texte:

Cette séquence est susceptible d'alimenter des fraudes ciblées contre "quelques centaines de milliers" d'usagers à ce stade de l'enquête, mais leur nombre pourrait encore gonfler.

Combien y a-t-il eu d'attaques?

Les deux attaques ont été revendiquées sur un forum de revente de données du "darkweb" par un cybercriminel dissimulé sous le pseudonyme "ZeroBytes", qui a déjà un historique d'intrusion dans des cibles françaises, a constaté un journaliste de l'AFP.

La première offensive, confirmée par la DGFiP, remonte à fin juin et a visé le portail "impots.gouv.fr" du fisc.

Le pirate affirme sur le forum avoir récupéré l'accès à un VPN utilisé par les agents du fisc. Ce réseau privé virtuel permet normalement de se connecter à distance, de façon sécurisée, à des outils internes.

Ce sésame lui aurait permis d'aspirer près de 680.000 lignes de données avant que le fisc ne coupe la connexion.

Une seconde attaque, perpétrée fin juillet et toujours revendiquée par "ZeroBytes", mais pas confirmée vendredi en début d'après-midi par la DGFiP, a ciblé le Serveur professionnel de données cadastrales (SPDC).

Pour y pénétrer, le hacker affirme avoir contourné "l'authentification multifacteur", ce système imposant une double vérification pour se connecter.

Jugeant le téléchargement trop lent, il assure l'avoir volontairement interrompu après avoir récupéré plus de 250.000 lignes.

Celles-ci correspondraient, selon son propre décompte, à plus de deux millions de titulaires de biens, plusieurs personnes pouvant être associées à une même parcelle.

Contacté par l'AFP via ses coordonnées de la messagerie Telegram, "ZeroBytes" a déclaré que son accès au système cadastral avait été "rapidement suspendu après la publication" de sa revendication, jeudi soir.

"ZeroBytes" dit être "un groupe de deux personnes", sans "motivation précise", si ce n'est "l'argent, j'imagine".

Quelles données sont concernées?

Selon FrenchBreaches, site spécialisé qui a été le premier à documenter ces incidents, le premier piratage concernerait près de 393.000 particuliers et 285.000 professionnels.

La DGFiP a indiqué vendredi que "quelques centaines de milliers" d'usagers étaient concernés par cet acte malveillant mais que l'enquête était toujours en cours. Un "bilan consolidé" sera communiqué prochainement, précise-t-elle.

Mais selon un échantillon de ces données consulté par l'AFP sur le forum de revente, le fichier contient, outre des informations d'état civil, le revenu fiscal de référence, la situation familiale ou encore le taux de prélèvement à la source.

La seconde fuite revendiquée par "ZeroBytes" associerait l'identité et l'adresse des titulaires de droits sur des parcelles cadastrales.

Le fisc assez réactif?

Concernant la première attaque, Bercy a reconnu jeudi un "accès illégitime" survenu fin juin, à la suite d'une "usurpation d'identité", et a indiqué s'apprêter à notifier l'incident à la Cnil (Commission nationale de l'Informatique et des Libertés) et à informer les victimes.

Mais cette confirmation n'est survenue qu'au lendemain de la mise en vente des données par le pirate.

Sollicitée vendredi par l'AFP, la DGFiP n'a par ailleurs toujours pas confirmé l'attaque touchant le cadastre.

Le règlement européen sur les données personnelles prévoit une notification à la Cnil dans les 72 heures après la découverte d'une violation susceptible de présenter un risque. Les personnes concernées par un risque élevé doivent d'autre part être informées "dans les meilleurs délais".

Le syndicat Solidaires Finances Publiques a dénoncé vendredi une communication "tardive".

"Il aura fallu attendre la revendication du cybercriminel le 12 août et la révélation dans la presse, pour que la DGFiP informe officiellement de cette fuite de données", déplore-t-il.

Quel usage des données volées?

Dans cette économie criminelle, celui qui s'introduit dans un système n'est généralement pas celui qui escroquera les victimes: il ne fait que revendre les fichiers aux futurs escrocs.

Le prix demandé pour le premier fichier se chiffre "en milliers" d'euros, a affirmé "ZeroBytes" à l'AFP, sans confirmer l'avoir effectivement vendu.

Le principal risque pour les victimes est celui de l'hameçonnage, ou "phishing". En s'appuyant sur l'historique réel des démarches d'un contribuable, des escrocs peuvent envoyer des messages crédibles en se faisant passer pour les services fiscaux et tenter de soutirer de l'argent par manipulation.

F.Carrillo--TFWP