Zürcher Nachrichten - Fisc piraté: ce que l'on sait des données dérobées

EUR -
AED 4.135607
AFN 74.312152
ALL 92.327118
AMD 408.113884
ANG 2.015836
AOA 1032.483179
ARS 1713.524166
AUD 1.624961
AWG 2.029499
AZN 1.91856
BAM 1.959708
BBD 2.267352
BDT 138.40109
BGN 1.895446
BHD 0.424523
BIF 3374.991374
BMD 1.125935
BND 1.440773
BOB 13.525493
BRL 5.867029
BSD 1.12576
BTN 109.058616
BWP 15.562483
BYN 3.390762
BYR 22068.333923
BZD 2.264015
CAD 1.60429
CDF 2600.911191
CHF 0.932682
CLF 0.028256
CLP 1115.712356
CNY 7.548891
CNH 7.552554
COP 3684.128199
CRC 515.828695
CUC 1.125935
CUP 27.017239
CVE 110.736191
CZK 24.454533
DJF 200.101683
DKK 7.479143
DOP 67.612863
DZD 150.875748
EGP 58.776238
ERN 16.889031
ETB 181.303794
FJD 2.549163
FKP 0.851099
GBP 0.850212
GEL 2.933107
GGP 0.851099
GHS 13.224156
GIP 0.851099
GMD 82.760588
GNF 9851.935187
GTQ 8.602851
GYD 235.479607
HKD 8.835722
HNL 30.198025
HRK 7.540056
HTG 147.413981
HUF 368.676725
IDR 20141.295479
ILS 3.436727
IMP 0.851099
INR 108.254467
IQD 1474.97538
IRR 1966490.662268
ISK 137.285738
JEP 0.851099
JMD 178.215407
JOD 0.798333
JPY 177.7008
KES 144.435427
KGS 98.463484
KHR 4566.794394
KMF 493.160101
KPW 1013.342222
KRW 1513.229079
KWD 0.347723
KYD 0.938071
KZT 505.788672
LAK 25285.698596
LBP 100827.515843
LKR 372.269175
LRD 192.929461
LSL 18.747254
LTL 3.324595
LVL 0.681068
LYD 7.21166
MAD 11.193491
MDL 20.117119
MGA 4987.894231
MKD 61.703875
MMK 2363.962729
MNT 4050.351228
MOP 9.099046
MRU 45.133164
MUR 54.214216
MVR 17.407387
MWK 1954.62425
MXN 20.448343
MYR 4.599338
MZN 71.951471
NAD 18.747249
NGN 1498.384001
NIO 41.271206
NOK 10.829927
NPR 174.493786
NZD 2.004693
OMR 0.432226
PAB 1.125745
PEN 3.881667
PGK 5.048738
PHP 70.464983
PKR 311.490451
PLN 4.386363
PYG 6586.222362
QAR 4.10235
RON 5.339077
RSD 117.692945
RUB 94.165779
RWF 1660.754721
SAR 4.207704
SBD 9.095387
SCR 15.509686
SDG 677.254284
SEK 11.304508
SGD 1.439851
SHP 0.850115
SLE 27.702139
SLL 23610.293318
SOS 643.476207
SRD 42.573311
STD 23304.589613
STN 25.023914
SVC 9.849774
SYP 14639.412412
SZL 18.74724
THB 37.74177
TJS 10.362265
TMT 3.940774
TND 3.371618
TOP 2.710982
TRY 55.317098
TTD 7.633223
TWD 35.829296
TZS 2966.84321
UAH 50.654468
UGX 4492.018081
USD 1.125935
UYU 45.371692
UZS 13271.96765
VES 974.472491
VND 29257.994447
VUV 134.924899
WST 3.139874
XAF 655.957
XAG 0.018651
XAU 0.000271910232
XCD 3.042897
XCG 2.028846
XDR 0.796095
XOF 655.957
XPF 119.331742
YER 266.062577
ZAR 18.752571
ZMK 10134.773796
ZMW 22.120113
ZWL 362.550741
SSP 6432.009114
MXV 2.313693
  • AEX

    14.1100

    1116.71

    +1.28%

  • BEL20

    -2.7500

    5505.65

    -0.05%

  • PX1

    61.9000

    7897.19

    +0.79%

  • ISEQ

    216.2500

    14258.63

    +1.54%

  • OSEBX

    5.5500

    2062.77

    +0.27%

  • PSI20

    -59.7000

    9416.78

    -0.63%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -122.8500

    4328.13

    -2.76%

  • N150

    16.1700

    4163.16

    +0.39%

Fisc piraté: ce que l'on sait des données dérobées
Fisc piraté: ce que l'on sait des données dérobées / Photo: THOMAS COEX - AFP/Archives

Fisc piraté: ce que l'on sait des données dérobées

Le fisc a confirmé jeudi une intrusion et un vol de données dans son système informatique, peu après qu'un cybercriminel a revendiqué une seconde attaque visant des fichiers cadastraux.

Taille du texte:

Cette séquence est susceptible d'alimenter des fraudes ciblées contre "quelques centaines de milliers" d'usagers à ce stade de l'enquête, mais leur nombre pourrait encore gonfler.

Combien y a-t-il eu d'attaques?

Les deux attaques ont été revendiquées sur un forum de revente de données du "darkweb" par un cybercriminel dissimulé sous le pseudonyme "ZeroBytes", qui a déjà un historique d'intrusion dans des cibles françaises, a constaté un journaliste de l'AFP.

La première offensive, confirmée par la DGFiP, remonte à fin juin et a visé le portail "impots.gouv.fr" du fisc.

Le pirate affirme sur le forum avoir récupéré l'accès à un VPN utilisé par les agents du fisc. Ce réseau privé virtuel permet normalement de se connecter à distance, de façon sécurisée, à des outils internes.

Ce sésame lui aurait permis d'aspirer près de 680.000 lignes de données avant que le fisc ne coupe la connexion.

Une seconde attaque, perpétrée fin juillet et toujours revendiquée par "ZeroBytes", mais pas confirmée vendredi en début d'après-midi par la DGFiP, a ciblé le Serveur professionnel de données cadastrales (SPDC).

Pour y pénétrer, le hacker affirme avoir contourné "l'authentification multifacteur", ce système imposant une double vérification pour se connecter.

Jugeant le téléchargement trop lent, il assure l'avoir volontairement interrompu après avoir récupéré plus de 250.000 lignes.

Celles-ci correspondraient, selon son propre décompte, à plus de deux millions de titulaires de biens, plusieurs personnes pouvant être associées à une même parcelle.

Contacté par l'AFP via ses coordonnées de la messagerie Telegram, "ZeroBytes" a déclaré que son accès au système cadastral avait été "rapidement suspendu après la publication" de sa revendication, jeudi soir.

"ZeroBytes" dit être "un groupe de deux personnes", sans "motivation précise", si ce n'est "l'argent, j'imagine".

Quelles données sont concernées?

Selon FrenchBreaches, site spécialisé qui a été le premier à documenter ces incidents, le premier piratage concernerait près de 393.000 particuliers et 285.000 professionnels.

La DGFiP a indiqué vendredi que "quelques centaines de milliers" d'usagers étaient concernés par cet acte malveillant mais que l'enquête était toujours en cours. Un "bilan consolidé" sera communiqué prochainement, précise-t-elle.

Mais selon un échantillon de ces données consulté par l'AFP sur le forum de revente, le fichier contient, outre des informations d'état civil, le revenu fiscal de référence, la situation familiale ou encore le taux de prélèvement à la source.

La seconde fuite revendiquée par "ZeroBytes" associerait l'identité et l'adresse des titulaires de droits sur des parcelles cadastrales.

Le fisc assez réactif?

Concernant la première attaque, Bercy a reconnu jeudi un "accès illégitime" survenu fin juin, à la suite d'une "usurpation d'identité", et a indiqué s'apprêter à notifier l'incident à la Cnil (Commission nationale de l'Informatique et des Libertés) et à informer les victimes.

Mais cette confirmation n'est survenue qu'au lendemain de la mise en vente des données par le pirate.

Sollicitée vendredi par l'AFP, la DGFiP n'a par ailleurs toujours pas confirmé l'attaque touchant le cadastre.

Le règlement européen sur les données personnelles prévoit une notification à la Cnil dans les 72 heures après la découverte d'une violation susceptible de présenter un risque. Les personnes concernées par un risque élevé doivent d'autre part être informées "dans les meilleurs délais".

Le syndicat Solidaires Finances Publiques a dénoncé vendredi une communication "tardive".

"Il aura fallu attendre la revendication du cybercriminel le 12 août et la révélation dans la presse, pour que la DGFiP informe officiellement de cette fuite de données", déplore-t-il.

Quel usage des données volées?

Dans cette économie criminelle, celui qui s'introduit dans un système n'est généralement pas celui qui escroquera les victimes: il ne fait que revendre les fichiers aux futurs escrocs.

Le prix demandé pour le premier fichier se chiffre "en milliers" d'euros, a affirmé "ZeroBytes" à l'AFP, sans confirmer l'avoir effectivement vendu.

Le principal risque pour les victimes est celui de l'hameçonnage, ou "phishing". En s'appuyant sur l'historique réel des démarches d'un contribuable, des escrocs peuvent envoyer des messages crédibles en se faisant passer pour les services fiscaux et tenter de soutirer de l'argent par manipulation.

R.Schmid--NZN