BETA nonprofit public democratic european moderated

Search

#DGFIP

Mais au fait ! Dites @gouvernementFR Si le hackeur avait pas lâché le morceau, vous nous l’auriez dit que la DGFIP s’était faite pirater ? Moi je crois que la question, elle est vite répondue. Combien d’autres catastrophes nous avez vous caché ? #cybersécurité #transparence #gouvernement

Et pour préciser le contexte, le pourquoi et le comment : Le 1er septembre, la facturation électronique devient obligatoire pour dix millions d'entreprises qui devront être en mesure de recevoir les factures électroniques de leurs fournisseurs via une plateforme agréée. L'obligation d'émettre de telles factures s'imposera aux TPE et PME en 2027. Une TPE, un artisan, un commerçant devront être raccordés dès cette date pour recevoir les factures de leurs fournisseurs. Il leur faut choisir parmi plus de cent quarante plateformes privées payantes, après que l'État a abandonné dès 2024 le portail public gratuit qu'il avait promis. Une part significative des TPE-PME n'a toujours pas choisi de plateforme ni compris ses obligations réelles et opérationnelles précises. L'amende sera de 50 € par facture non conforme, un montant qui peut s'alourdir en cas de défaut persistant de raccordement à une plateforme agréée. Si la plateforme d'une entreprise devient indisponible, aucune solution de secours pleinement sécurisée n'existe : la conformité fiscale de ses factures reste suspendue, exposant l'entreprise à un vide juridique et à un risque de sanction. À ces contraintes, s'ajoute le fait que la facturation électronique fera remonter à l'administration l'identité de chaque client et de chaque fournisseur, les montants facturés et la TVA de chaque transaction. Elle donnera ainsi à l'État une vision complète du carnet de commandes de chaque entreprise, de ses marges, et de sa dépendance à tel ou tel donneur d'ordres. Aucun système aujourd'hui en place n'a démontré le niveau de sécurité qu'exigent des données aussi sensibles. On vient de le voir avec le scandale du vol de données personnelles des Français dans les systèmes de l'État. Entre février et août 2026, trois fichiers de l'État ont été compromis : 1,2 million de comptes bancaires consultés dans le fichier FICOBA, 11,7 millions de comptes exposés à l'ANTS par un adolescent de quinze ans, et 678 000 particuliers et professionnels dont les données ont été extraites de la DGFiP après une intrusion en juin et juillet, restée indétectée par les premiers contrôles. Nous devons protéger les entrepreneurs face à ces risques et suspendre en urgence l'obligation de la facturation électronique au 1er septembre. L'obligation européenne en la matière ne s'imposera qu'en 2030, et seulement pour les transactions transfrontalières intracommunautaires : rien n'oblige la France à imposer, dès cette année, un dispositif national plus exigeant que celui prévu par le droit européen. #FacturationElectronique #TPEPME #ProtectionDesDonnées

SFR confirme une nouvelle cyberattaque... cyberattaque revendiquée il y a quelques temps par ZeroBytes... le même cybercriminel qui a piraté la DGFIP, l'éducation nationale. Tout va bien. La France c'est les feux de l'amour des fuites de données. https://t.co/JEwLfz9MjN #cybersécurité #databreach #France

🚨Je suis directement et personnellement victime des fuites de données de la DGFiP. Et il faut arrêter avec les éléments de langage : ils m’ont exposé, ils ont mis mon patrimoine en risque, ils doivent réparer. Mes données sensibles sont désormais entre les mains de personnes qui peuvent les conserver, les revendre, les recouper et les exploiter pendant des années. La DGFiP ne peut pas les récupérer. Elle ne peut pas les effacer chez les fraudeurs. Elle ne peut pas revenir en arrière. Ces gens peuvent désormais connaître une partie considérable de ma vie : mon patrimoine immobilier, mes sociétés, mes participations, ma situation financière et toutes les informations qui permettent de préparer une usurpation d’identité extrêmement crédible. Le préjudice existe déjà. Il existe précisément parce que mon patrimoine est désormais exposé à cause de données que l’administration avait la responsabilité de protéger. Donc je vais être extrêmement clair : ils me doivent réparation financière à hauteur de la valeur du risque établi par cette fuite et du patrimoine qu’ils ont exposé. Je ne parle pas d’un geste commercial. Je ne parle pas d’une indemnité symbolique. Je parle de la valeur réelle du risque qu’ils ont fait peser sur mon patrimoine par leur défaillance. Aujourd’hui, je ne peux plus rendre ces informations secrètes. Je ne peux pas demander aux fraudeurs qui les possèdent de les supprimer. Je ne peux pas retrouver la situation dans laquelle j’étais avant cette fuite. Cette perte de contrôle est définitive. Ils ont exigé ces données. Ils les ont centralisées. Ils avaient la responsabilité de les sécuriser. Ils ne l’ont pas assumée. Maintenant, ils doivent assumer financièrement les conséquences. Et à mon échelle, le montant est énorme, parce que ce sont mes biens, mes sociétés et le patrimoine construit pendant des années qu’ils ont exposés. #ProtectionDesDonnées #FuitesDeDonnées #Responsabilité

Je viens de recevoir dans ma boîte mail hier soir à 00:34 l’information selon laquelle j’étais une des victimes de la fuite de donnée de la DGFIP L’État est responsable de mon insécurité à un niveau jamais atteint Comme je l’ai déjà dit, désormais plus rien ne sera comme avant https://t.co/lLY57N0JHd #DonnéesPersonnelles #Sécurité #État

Seb 7d

🔴 Fuite de données massive : Hier la DGFiP et l’Éducation nationale, aujourd’hui la santé. 6,8 M de personnes, 10,1 M de rendez-vous médicaux et environ 70 000 numéros de Sécurité sociale seraient concernés. Les données sont proposées à la vente pour 5 000 $. https://t.co/PIdds3toCP #FuiteDeDonnées #Sécurité #ProtectionDesDonnées

The French government is facing strong criticism after the massive hacking of data from the General Directorate of Public Finances, exposing flaws in the communication and organization of the tax administration, despite apologies from the Minister of Public Accounts and the announcement of preventive measures to avoid future cyberattacks. (translated)

"Une situation extrêmement grave" : pourquoi le gouvernement est sous le feu des critiques après le piratage du fisc

Monsieur le Président, @EmmanuelMacron, vous qui êtes si Tech et sensible au numérique, pourriez-vous au moins, SVP dire un mot/un tweet sur les cyberattaques ? Apporter votre soutien aux victimes de la fuite de données de la dgfip et plus encore, à toutes les victimes de fraudes et usurpations d'identité liées aux fuites ? Votre silence est assourdissant... Des millions de français sont inquiets. Nous attendons le réarmement cyber de le France. En vous remerciant. Cybèrement vôtre, SaxX ¯\_(ツ)_/¯ #cyberattaques #cybersécurité #France

"N'importe qui aurait pu faire cette cyberattaque. Elle n'est absolument pas sophistiquée" Hier invité du débat de @28minutes sur @ARTEfr, j'ai voulu rappeler certains points très simples sans aucune animosité ou ressentiment... Hélas, on est très loin d'une cyberattaque sophistiquée ! Pour rappel, des milliers de comptes informatiques sont volés et revendus quotidiennement par lot pour quelques euros. En cybersecurité, il existe des solutions pour les détecter et révoquer ces comptes... parfois en amont... parfois en aval... Il y a aussi d'autres dispositifs pour limiter la casse de ce vols d'identifiants, la double authentification, les passkeys et autres otp physiques... Ça évite que même en tant de vol et usurpation de l'identité, on puisse se connecter au compte de la personne et donc avoir tous ces privilèges sur le système. D'ailleurs on parle bcp de l'agent du fisc qui a eu son compte volé mais absolument pas de cet autre tiers de confiance qui a aussi été piraté et qui avait un niveau de privilège "excessif". Pour le dire autrement, quelle est cette autre administration ou entreprise privée qui avait autant de droits sur le système de la DGFIP. Vous voulez que je vous dise, c'est la faute à pas de chance... enfin presque ! On aurait pu dans de nombreux piratages en France prévenir cela ! Je pointe aussi le manque ou l'absence de formation pour acculturer et accompagner les agents dans les administrations. Vous avez beau avoir le meilleur système si un utilisateur oublie de fermer la fenêtre ou clique sur un lien, et bien c'est la débandade ! Ce cybercriminel, avec le hasard, était finalement au bon endroit et au bon moment. La DGFIP n'a rien vu... Merci à 28Minutes pour ce débat quali et animé ! Extrait 👇🏾👇🏾👇🏾 #cybersécurité #cyberattaque #protectiondesdonnées

Seb 1w

🔴 Facturation électronique : interrogée sur les millions de données que les entreprises transmettront à Bercy après les récentes fuites à la DGFiP. Amélie Verdier assure : « On est techniquement prêt » et précise que « toutes les plateformes agréées ont fait l’objet d’un audit de sécurité », tout en reconnaissant que « le risque zéro n’existe pas ». #FacturationÉlectronique #Données #Sécurité

Dans un pays normal quand un haut fonctionnaire a failli il démissionne, en France le ministre de l'Action et des Comptes publics, David Amiel, s'affiche sans aucune gêne avec la directrice générale de la DGFiP Amélie Verdier au lendemain du scandale des intrusions dans le système informatique des impôts... Honte à eux ! #Politique #France #Scandale

During a press conference, the French government apologized following a series of hacks that led to the leakage of sensitive data concerning more than 678,000 individuals and professionals, including 350,000 taxpayers, thus revealing security flaws within the General Directorate of Public Finances (DGFiP). (translated)

Excuses du gouvernement, troisième fuite de données... Ce qu'il faut retenir de la conférence de presse sur le piratage du fisc

Le cybercriminel se permet de moquer et humilier publiquement l'administration publique en France... Jamais on avait atteint un niveau pareil ! Jamais... Zerobytes, derrière la cyberattaque de la DGFIP et de la prétendue cyberattaque sur l'éducation nationale, jubile de tout ce chaos... Il aura hélas fallu cette (piètre) pièce de Vaudeville pour que les citoyens, les politiques, les médias se rendent compte que la France n'est pas sécurisée et qu'il y a quelque chose qui cloche... Les mots manquent à mes maux... #CyberSécurité #CyberCriminalité #France

BFMTV 1w

The DGFiP warns victims of a data breach that they must be vigilant against attempts at fraud via emails, SMS, or calls, and specifies that the administration will never ask for confidential information through these channels. (translated)

"Soyez particulièrement méfiants face aux courriels, SMS ou appels frauduleux": voici le message de la DGFiP que vous recevrez si vos données sont concernées par le piratage du fisc

🔴🇫🇷ALERTE - Quelques jours après la mise en vente de données fiscales de près de 700 000 contribuables issues du #piratage de la DGFiP, ZeroBytes revendique désormais la publication de millions de données de l'Éducation nationale : 43 Go de documents sur une vingtaine d’années ! https://t.co/yHNYQzXarO #piratage #sécurité #données

Tax hacking: among the agents of the DGFIP, "a huge anger is rising," according to Solidaires Finances publiques. This union had warned in June about risks of "hacking, identity theft, or targeted phishing." To no avail. (translated)

43Go de données 346M de lignes 1.22M d'élèves 4.35M d'identifiants 20a d'historique 600k de mots de passe hashés ... La nouvelle cyberattaque qui toucherait l'éducation nationale... fuite de données revendiquée hier nuit par le même cybercriminel qui a piraté la dgfip, Zerobytes ! L'EN n'a pour le moment tjrs pas réagit ! #cybersécurité #fuitededonnées #éducation

BFMTV 1w

Sébastien Lecornu asked ANSSI to conduct a thorough audit following the hacking of DGFiP's data during a meeting of an interministerial crisis cell. (translated)

Piratage du Fisc: comment travaillent les enquêteurs?
BFMTV 1w

After the hacking of data from the General Directorate of Public Finances, Minister Sébastien Lecornu requested a thorough audit from the National Agency for the Security of Information Systems. (translated)

Après le piratage du Fisc, Sébastien Lecornu demande un "audit approfondi"
Bastion 1w

‼️🇫🇷 𝗔𝗟𝗘𝗥𝗧𝗘 𝗜𝗡𝗙𝗢 — Les données personnelles de MILLIONS d’élèves, enseignants, personnels et parents auraient été dérobées après une cyberattaque visant l’Éducation nationale. Le hacker ZeroBytes, déjà à l’origine du piratage de la DGFiP, affirme avoir récupéré environ 43 Go de données, réparties dans quelque 2 500 fichiers et représentant 346 millions de lignes brutes. Les données contiendraient notamment des noms, dates et lieux de naissance, adresses, coordonnées, affectations et informations professionnelles. (Sources : @seblatombe / @Frenchbreaches) #Cyberattaque #SécuritéInformatique #ProtectionDesDonnées