The China Mail - Fisc piraté: ce que l'on sait des données dérobées

USD -
AED 3.672495
AFN 65.50327
ALL 80.252226
AMD 365.819684
ANG 1.789783
AOA 917.999774
ARS 1489.202203
AUD 1.409692
AWG 1.80125
AZN 1.705159
BAM 1.691612
BBD 2.013139
BDT 122.6901
BGN 1.696366
BHD 0.376955
BIF 2988.136891
BMD 1
BND 1.278517
BOB 11.648756
BRL 5.226602
BSD 0.999563
BTN 95.325535
BWP 13.465905
BYN 3.040208
BYR 19600
BZD 2.010163
CAD 1.387619
CDF 2272.999856
CHF 0.811455
CLF 0.023216
CLP 913.690251
CNY 6.743201
CNH 6.742502
COP 3123.49
CRC 449.699638
CUC 1
CUP 26.5
CVE 95.374635
CZK 20.909701
DJF 177.983437
DKK 6.45512
DOP 58.506797
DZD 132.784883
EGP 50.278497
ERN 15
ETB 161.682098
EUR 0.86347
FJD 2.21345
FKP 0.740977
GBP 0.738085
GEL 2.609997
GGP 0.740977
GHS 10.94471
GIP 0.740977
GMD 73.498292
GNF 8780.192453
GTQ 7.626074
GYD 209.068696
HKD 7.84735
HNL 26.795144
HRK 6.5132
HTG 130.74072
HUF 313.233498
IDR 17809.35
ILS 2.9551
IMP 0.740977
INR 95.642398
IQD 1309.396638
IRR 1374587.496773
ISK 122.779695
JEP 0.740977
JMD 158.290121
JOD 0.709019
JPY 159.041499
KES 129.250166
KGS 87.450105
KHR 4044.370446
KMF 426.999971
KPW 900.000294
KRW 1412.639981
KWD 0.30858
KYD 0.832969
KZT 463.807353
LAK 22558.003762
LBP 89503.492118
LKR 332.608197
LRD 181.419508
LSL 16.169578
LTL 2.95274
LVL 0.60489
LYD 6.364419
MAD 9.270704
MDL 17.332336
MGA 4302.981815
MKD 53.221809
MMK 2099.413896
MNT 3597.332522
MOP 8.078535
MRU 40.139599
MUR 47.100783
MVR 15.450155
MWK 1733.128635
MXN 17.00409
MYR 4.086198
MZN 63.910016
NAD 16.169438
NGN 1359.680038
NIO 36.786998
NOK 9.433925
NPR 152.530263
NZD 1.696454
OMR 0.384501
PAB 0.999503
PEN 3.371291
PGK 4.490038
PHP 61.410502
PKR 277.622707
PLN 3.717105
PYG 5999.091833
QAR 3.643755
RON 4.523802
RSD 101.283951
RUB 84.249654
RWF 1469.849192
SAR 3.757224
SBD 8.048583
SCR 13.844533
SDG 600.501643
SEK 9.504022
SGD 1.278385
SHP 0.740866
SLE 24.501297
SLL 20969.499227
SOS 571.228392
SRD 37.974499
STD 20697.981008
STN 21.191847
SVC 8.745594
SYP 13001.999906
SZL 16.168082
THB 33.115016
TJS 9.230177
TMT 3.51
TND 2.930439
TOP 2.40776
TRY 47.8852
TTD 6.771876
TWD 31.987901
TZS 2649.998007
UAH 44.71415
UGX 3713.330537
UYU 40.047746
UZS 11898.82067
VES 770.1091
VND 26148.5
VUV 118.611996
WST 2.733656
XAF 567.350963
XAG 0.015338
XAU 0.000228
XCD 2.70255
XCG 1.801393
XDR 0.707052
XOF 567.380408
XPF 103.151367
YER 237.204601
ZAR 16.182575
ZMK 9001.201804
ZMW 18.889874
ZWL 321.999592
  • AEX

    -1.7900

    1117.82

    -0.16%

  • BEL20

    -43.9500

    5664.48

    -0.77%

  • PX1

    -13.8400

    8636.8

    -0.16%

  • ISEQ

    -53.2200

    14331.67

    -0.37%

  • OSEBX

    19.4200

    2085.84

    +0.94%

  • PSI20

    0.0000

    9254.52

    0%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -130.9900

    4192.21

    -3.03%

  • N150

    14.3400

    4360.83

    +0.33%

Fisc piraté: ce que l'on sait des données dérobées
Fisc piraté: ce que l'on sait des données dérobées / Photo: © AFP/Archives

Fisc piraté: ce que l'on sait des données dérobées

Le fisc a confirmé jeudi une intrusion et un vol de données dans son système informatique, peu après qu'un cybercriminel a revendiqué une seconde attaque visant des fichiers cadastraux.

Taille du texte:

Cette séquence est susceptible d'alimenter des fraudes ciblées contre "quelques centaines de milliers" d'usagers à ce stade de l'enquête, mais leur nombre pourrait encore gonfler.

Combien y a-t-il eu d'attaques?

Les deux attaques ont été revendiquées sur un forum de revente de données du "darkweb" par un cybercriminel dissimulé sous le pseudonyme "ZeroBytes", qui a déjà un historique d'intrusion dans des cibles françaises, a constaté un journaliste de l'AFP.

La première offensive, confirmée par la DGFiP, remonte à fin juin et a visé le portail "impots.gouv.fr" du fisc.

Le pirate affirme sur le forum avoir récupéré l'accès à un VPN utilisé par les agents du fisc. Ce réseau privé virtuel permet normalement de se connecter à distance, de façon sécurisée, à des outils internes.

Ce sésame lui aurait permis d'aspirer près de 680.000 lignes de données avant que le fisc ne coupe la connexion.

Une seconde attaque, perpétrée fin juillet et toujours revendiquée par "ZeroBytes", mais pas confirmée vendredi en début d'après-midi par la DGFiP, a ciblé le Serveur professionnel de données cadastrales (SPDC).

Pour y pénétrer, le hacker affirme avoir contourné "l'authentification multifacteur", ce système imposant une double vérification pour se connecter.

Jugeant le téléchargement trop lent, il assure l'avoir volontairement interrompu après avoir récupéré plus de 250.000 lignes.

Celles-ci correspondraient, selon son propre décompte, à plus de deux millions de titulaires de biens, plusieurs personnes pouvant être associées à une même parcelle.

Contacté par l'AFP via ses coordonnées de la messagerie Telegram, "ZeroBytes" a déclaré que son accès au système cadastral avait été "rapidement suspendu après la publication" de sa revendication, jeudi soir.

"ZeroBytes" dit être "un groupe de deux personnes", sans "motivation précise", si ce n'est "l'argent, j'imagine".

Quelles données sont concernées?

Selon FrenchBreaches, site spécialisé qui a été le premier à documenter ces incidents, le premier piratage concernerait près de 393.000 particuliers et 285.000 professionnels.

La DGFiP a indiqué vendredi que "quelques centaines de milliers" d'usagers étaient concernés par cet acte malveillant mais que l'enquête était toujours en cours. Un "bilan consolidé" sera communiqué prochainement, précise-t-elle.

Mais selon un échantillon de ces données consulté par l'AFP sur le forum de revente, le fichier contient, outre des informations d'état civil, le revenu fiscal de référence, la situation familiale ou encore le taux de prélèvement à la source.

La seconde fuite revendiquée par "ZeroBytes" associerait l'identité et l'adresse des titulaires de droits sur des parcelles cadastrales.

Le fisc assez réactif?

Concernant la première attaque, Bercy a reconnu jeudi un "accès illégitime" survenu fin juin, à la suite d'une "usurpation d'identité", et a indiqué s'apprêter à notifier l'incident à la Cnil (Commission nationale de l'Informatique et des Libertés) et à informer les victimes.

Mais cette confirmation n'est survenue qu'au lendemain de la mise en vente des données par le pirate.

Sollicitée vendredi par l'AFP, la DGFiP n'a par ailleurs toujours pas confirmé l'attaque touchant le cadastre.

Le règlement européen sur les données personnelles prévoit une notification à la Cnil dans les 72 heures après la découverte d'une violation susceptible de présenter un risque. Les personnes concernées par un risque élevé doivent d'autre part être informées "dans les meilleurs délais".

Le syndicat Solidaires Finances Publiques a dénoncé vendredi une communication "tardive".

"Il aura fallu attendre la revendication du cybercriminel le 12 août et la révélation dans la presse, pour que la DGFiP informe officiellement de cette fuite de données", déplore-t-il.

Quel usage des données volées?

Dans cette économie criminelle, celui qui s'introduit dans un système n'est généralement pas celui qui escroquera les victimes: il ne fait que revendre les fichiers aux futurs escrocs.

Le prix demandé pour le premier fichier se chiffre "en milliers" d'euros, a affirmé "ZeroBytes" à l'AFP, sans confirmer l'avoir effectivement vendu.

Le principal risque pour les victimes est celui de l'hameçonnage, ou "phishing". En s'appuyant sur l'historique réel des démarches d'un contribuable, des escrocs peuvent envoyer des messages crédibles en se faisant passer pour les services fiscaux et tenter de soutirer de l'argent par manipulation.

Y.Parker--ThChM