ActualitésCryptoDes bitcoiners mis en garde après la confirmation par l'administration fiscale française d'une fuite de données touchant des centaines de milliers de dossiers

Des bitcoiners mis en garde après la confirmation par l'administration fiscale française d'une fuite de données touchant des centaines de milliers de dossiers

Auteur: Bitcoin Magazine·

Points clés

  • Les chercheurs estiment que la fuite touche environ 392 867 particuliers et 285 570 entreprises.
  • Les données exposées comprendraient notamment des noms, des adresses, des numéros d'identification fiscale, des informations sur les revenus et des coordonnées.
  • La fuite est devenue publique après qu'un pirate se faisant appeler « ZeroBytes » a affirmé avoir accédé aux systèmes internes de la DGFiP et déclaré que les données n'avaient été extraites que partiellement.
  • Le pirate proposerait le jeu de données à la vente pour plusieurs milliers d'euros.
  • L'incident a relancé les mises en garde à l'adresse des détenteurs de Bitcoin en France, où les fuites de données personnelles peuvent accroître l'exposition au phishing, à la fraude et aux attaques à la clé à molette.
Des bitcoiners mis en garde après la confirmation par l'administration fiscale française d'une fuite de données touchant des centaines de milliers de dossiers

L'administration fiscale française a confirmé que des pirates informatiques ont pénétré son système d'information, exposant des données personnelles et financières sensibles appartenant à des centaines de milliers de contribuables et d'entreprises — une fuite qui a suscité de nouvelles mises en garde à l'attention des détenteurs de Bitcoin dans un pays déjà marqué par des fuites de données et par une criminalité violente ciblant les cryptomonnaies.

Le développeur Bitcoin Jameson Lopp a donné l'alerte sur X vendredi, en décrivant la fuite comme « more bad news for Bitcoiners living in the leading country for wrench attacks » (« une bien mauvaise nouvelle de plus pour les bitcoiners vivant dans le pays le plus touché par les attaques à la clé à molette »). Lopp a créé un outil de suivi recensant les attaques à la clé à molette — des incidents dans lesquels la violence physique est utilisée pour voler des cryptomonnaies — à travers le monde ; cet outil est maintenu publiquement sur GitHub. Un grand nombre d'entre elles se produisent en France, où des données ont déjà fuité par le passé, ce qui souligne la manière dont des informations personnelles exposées lors d'une fuite peuvent ensuite être réutilisées dans des escroqueries ou des tentatives d'extorsion visant des cibles identifiables.

More bad news for Bitcoiners living in the leading country for wrench attacks. The French tax authority has been hacked and 678K records leaked. 26,805 people with income over 100K€ 386 people with income over 1M€ 8 people with income over 10M€

— Jameson Lopp (@lopp) August 14, 2026

La nouvelle intervient un jour après que le fabricant de portefeuilles matériels Trezor a annoncé une fuite de données exposant des données clients.

Des chercheurs en cybersécurité de FrenchBreaches, qui ont examiné des échantillons des données divulguées, ont rapporté que les dossiers concernés se répartissent entre environ 392 867 particuliers et 285 570 entreprises. Parmi les particuliers, environ 26 805 déclarent un revenu imposable annuel de 100 000 € ou plus, 386 dépassent 1 million d'euros et huit dépassent 10 millions d'euros. Le pirate proposerait l'intégralité du jeu de données à la vente pour plusieurs milliers d'euros.

La fuite a été rendue publique le 12 août, lorsqu'un pirate utilisant l'alias « ZeroBytes » a publié sur un forum de cybercriminalité, affirmant avoir infiltré les serveurs internes de la DGFiP et obtenu des identifiants VPN qui donnaient accès à un outil interne de recherche couvrant des millions de contribuables. Selon le récit du pirate lui-même, l'extraction a été interrompue avant son achèvement, ne laissant, selon ses termes, qu'un jeu de données partiel de 678 438 enregistrements.

L'échantillon exposé comprendrait des informations hautement sensibles : noms légaux complets, dates et lieux de naissance, adresses de domicile et de correspondance, situation matrimoniale, nombre de personnes à charge, numéros d'identification fiscale internes, revenu imposable de référence, taux de retenue à la source individuels, numéros de téléphone, adresses e-mail et historique des correspondances passées avec les services fiscaux. Pour les personnes qui détiennent des cryptomonnaies ou qui y sont publiquement associées, cette combinaison de données d'identité et de coordonnées peut rendre les tentatives d'usurpation d'identité plus crédibles, y compris sans accès aux portefeuilles ni aux mots de passe.

Les analystes en sécurité avertissent que cette combinaison de données d'identité, de contact et financières pourrait alimenter des campagnes de phishing particulièrement convaincantes se faisant passer pour l'administration fiscale, ainsi que des vols d'identité et des montages frauduleux adaptés au niveau de revenu ou à la situation familiale des victimes.

Cette fuite survient après une année record pour ce type de crimes. 2025 a été la pire année jamais enregistrée pour les attaques à la clé à molette — des enlèvements ciblant les cryptomonnaies — avec environ 55 cas signalés dans le monde l'an dernier, selon TRM Labs. L'outil de Lopp en avait dénombré plus de 70 sur l'ensemble de l'année écoulée. Et l'année en cours s'annonce déjà mal, selon l'outil de suivi : 54 attaques ont été documentées à ce jour.

Les attaques à la clé à molette avaient défrayé la chronique l'an dernier, lorsque des malfaiteurs ont enlevé David Balland, cofondateur de la marque de portefeuilles matériels Ledger, et son épouse en France. Les deux victimes ont été retenues pendant environ 24 heures avant d'être secourues par les autorités françaises.

Cet article a d'abord été publié sur Bitcoin Magazine et est rédigé par Mathew Di Salvo.