The China Mail - Fisc piraté: ce que l'on sait des données dérobées

USD -
AED 3.672497
AFN 64.999463
ALL 81.8702
AMD 362.466517
ANG 1.790365
AOA 918.000482
ARS 1524.853202
AUD 1.440922
AWG 1.8
AZN 1.696211
BAM 1.740516
BBD 2.01375
BDT 122.920986
BGN 1.683441
BHD 0.37687
BIF 3016.29395
BMD 1
BND 1.279623
BOB 12.012672
BRL 5.222902
BSD 0.999844
BTN 96.860456
BWP 13.821826
BYN 3.011507
BYR 19600
BZD 2.010786
CAD 1.423945
CDF 2309.999691
CHF 0.82654
CLF 0.024883
CLP 982.497688
CNY 6.704603
CNH 6.70756
COP 3322.13
CRC 458.133471
CUC 1
CUP 23.995372
CVE 98.130217
CZK 21.79525
DJF 178.038427
DKK 6.65723
DOP 59.696976
DZD 133.633317
EGP 52.312102
ERN 15
ETB 163.30358
EUR 0.89075
FJD 2.250799
FKP 0.757935
GBP 0.757425
GEL 2.594992
GGP 0.757935
GHS 11.742144
GIP 0.757935
GMD 73.503345
GNF 8794.81726
GTQ 7.640625
GYD 209.141311
HKD 7.84719
HNL 26.843171
HRK 6.7078
HTG 130.925789
HUF 328.884987
IDR 17980
ILS 3.06495
IMP 0.757935
INR 96.12585
IQD 1309.809331
IRR 1746538.999905
ISK 122.039894
JEP 0.757935
JMD 158.282088
JOD 0.709042
JPY 157.692498
KES 129.702942
KGS 87.450312
KHR 4055.388942
KMF 438.000264
KPW 900.000318
KRW 1348.269829
KWD 0.30893
KYD 0.833148
KZT 449.216421
LAK 22458.151269
LBP 89529.691296
LKR 330.631023
LRD 170.963522
LSL 16.71656
LTL 2.95274
LVL 0.60489
LYD 6.403012
MAD 9.93361
MDL 17.867027
MGA 4417.588481
MKD 54.802323
MMK 2099.878546
MNT 3598.367683
MOP 8.081321
MRU 39.951768
MUR 48.149766
MVR 15.449988
MWK 1733.663199
MXN 18.33138
MYR 4.085101
MZN 63.910101
NAD 16.717378
NGN 1328.960271
NIO 36.788196
NOK 9.648225
NPR 154.976729
NZD 1.78175
OMR 0.384496
PAB 0.999831
PEN 3.464622
PGK 4.52806
PHP 62.620077
PKR 276.912159
PLN 3.89903
PYG 5849.556144
QAR 3.64447
RON 4.765303
RSD 104.616051
RUB 83.575377
RWF 1480.746469
SAR 3.756424
SBD 8.064852
SCR 13.768316
SDG 601.497909
SEK 10.05642
SGD 1.27976
SHP 0.757461
SLE 24.601015
SLL 20969.491881
SOS 571.400603
SRD 37.672497
STD 20697.981008
STN 21.803457
SVC 8.748081
SYP 13002.000254
SZL 16.713089
THB 33.598499
TJS 9.20325
TMT 3.51
TND 2.979331
TOP 2.40776
TRY 49.142099
TTD 6.77945
TWD 31.880497
TZS 2642.502968
UAH 44.988787
UGX 3989.587737
UYU 40.296887
UZS 11792.713098
VES 865.477978
VND 25985.5
VUV 120.084308
WST 2.780871
XAF 584.293931
XAG 0.016399
XAU 0.00023915864
XCD 2.70255
XCG 1.80192
XDR 0.707052
XOF 584.293931
XPF 106.128696
YER 236.374994
ZAR 16.72956
ZMK 9001.204567
ZMW 19.645988
ZWL 321.999592
SSP 5712.591901
MXV 2.074163
  • AEX

    3.2400

    1119.29

    +0.29%

  • BEL20

    9.1000

    5694.52

    +0.16%

  • PX1

    -0.8100

    8077.75

    -0.01%

  • ISEQ

    -37.6000

    14425.66

    -0.26%

  • OSEBX

    -4.6100

    2089.87

    -0.22%

  • PSI20

    7.7600

    9712.35

    +0.08%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    12.0700

    4481.36

    +0.27%

  • N150

    -2.5400

    4237.95

    -0.06%

Fisc piraté: ce que l'on sait des données dérobées
Fisc piraté: ce que l'on sait des données dérobées / Photo: © AFP/Archives

Fisc piraté: ce que l'on sait des données dérobées

Le fisc a confirmé jeudi une intrusion et un vol de données dans son système informatique, peu après qu'un cybercriminel a revendiqué une seconde attaque visant des fichiers cadastraux.

Taille du texte:

Cette séquence est susceptible d'alimenter des fraudes ciblées contre "quelques centaines de milliers" d'usagers à ce stade de l'enquête, mais leur nombre pourrait encore gonfler.

Combien y a-t-il eu d'attaques?

Les deux attaques ont été revendiquées sur un forum de revente de données du "darkweb" par un cybercriminel dissimulé sous le pseudonyme "ZeroBytes", qui a déjà un historique d'intrusion dans des cibles françaises, a constaté un journaliste de l'AFP.

La première offensive, confirmée par la DGFiP, remonte à fin juin et a visé le portail "impots.gouv.fr" du fisc.

Le pirate affirme sur le forum avoir récupéré l'accès à un VPN utilisé par les agents du fisc. Ce réseau privé virtuel permet normalement de se connecter à distance, de façon sécurisée, à des outils internes.

Ce sésame lui aurait permis d'aspirer près de 680.000 lignes de données avant que le fisc ne coupe la connexion.

Une seconde attaque, perpétrée fin juillet et toujours revendiquée par "ZeroBytes", mais pas confirmée vendredi en début d'après-midi par la DGFiP, a ciblé le Serveur professionnel de données cadastrales (SPDC).

Pour y pénétrer, le hacker affirme avoir contourné "l'authentification multifacteur", ce système imposant une double vérification pour se connecter.

Jugeant le téléchargement trop lent, il assure l'avoir volontairement interrompu après avoir récupéré plus de 250.000 lignes.

Celles-ci correspondraient, selon son propre décompte, à plus de deux millions de titulaires de biens, plusieurs personnes pouvant être associées à une même parcelle.

Contacté par l'AFP via ses coordonnées de la messagerie Telegram, "ZeroBytes" a déclaré que son accès au système cadastral avait été "rapidement suspendu après la publication" de sa revendication, jeudi soir.

"ZeroBytes" dit être "un groupe de deux personnes", sans "motivation précise", si ce n'est "l'argent, j'imagine".

Quelles données sont concernées?

Selon FrenchBreaches, site spécialisé qui a été le premier à documenter ces incidents, le premier piratage concernerait près de 393.000 particuliers et 285.000 professionnels.

La DGFiP a indiqué vendredi que "quelques centaines de milliers" d'usagers étaient concernés par cet acte malveillant mais que l'enquête était toujours en cours. Un "bilan consolidé" sera communiqué prochainement, précise-t-elle.

Mais selon un échantillon de ces données consulté par l'AFP sur le forum de revente, le fichier contient, outre des informations d'état civil, le revenu fiscal de référence, la situation familiale ou encore le taux de prélèvement à la source.

La seconde fuite revendiquée par "ZeroBytes" associerait l'identité et l'adresse des titulaires de droits sur des parcelles cadastrales.

Le fisc assez réactif?

Concernant la première attaque, Bercy a reconnu jeudi un "accès illégitime" survenu fin juin, à la suite d'une "usurpation d'identité", et a indiqué s'apprêter à notifier l'incident à la Cnil (Commission nationale de l'Informatique et des Libertés) et à informer les victimes.

Mais cette confirmation n'est survenue qu'au lendemain de la mise en vente des données par le pirate.

Sollicitée vendredi par l'AFP, la DGFiP n'a par ailleurs toujours pas confirmé l'attaque touchant le cadastre.

Le règlement européen sur les données personnelles prévoit une notification à la Cnil dans les 72 heures après la découverte d'une violation susceptible de présenter un risque. Les personnes concernées par un risque élevé doivent d'autre part être informées "dans les meilleurs délais".

Le syndicat Solidaires Finances Publiques a dénoncé vendredi une communication "tardive".

"Il aura fallu attendre la revendication du cybercriminel le 12 août et la révélation dans la presse, pour que la DGFiP informe officiellement de cette fuite de données", déplore-t-il.

Quel usage des données volées?

Dans cette économie criminelle, celui qui s'introduit dans un système n'est généralement pas celui qui escroquera les victimes: il ne fait que revendre les fichiers aux futurs escrocs.

Le prix demandé pour le premier fichier se chiffre "en milliers" d'euros, a affirmé "ZeroBytes" à l'AFP, sans confirmer l'avoir effectivement vendu.

Le principal risque pour les victimes est celui de l'hameçonnage, ou "phishing". En s'appuyant sur l'historique réel des démarches d'un contribuable, des escrocs peuvent envoyer des messages crédibles en se faisant passer pour les services fiscaux et tenter de soutirer de l'argent par manipulation.

Y.Parker--ThChM