SSysDigest
DGFiP piratée : le rapport de l'ANSSI pointe des failles évitables

Photo : Ann H sur Pexels

Administration serveur

DGFiP piratée : le rapport de l'ANSSI pointe des failles évitables

L'ANSSI a publié son rapport sur le piratage de la DGFiP cet été : mots de passe volés, absence de double authentification et exfiltrations passées inaperçues.

actusécurité
Partager :

L'ANSSI (l'agence française qui veille sur la cybersécurité) vient de sortir son rapport sur l'attaque qui a touché la DGFiP durant l'été 2026, et franchement, ça fait grincer des dents. Le point de départ, ce sont des identifiants d'agents récupérés par des infostealers, ces petits programmes malveillants qui aspirent discrètement mots de passe et données stockées sur un ordinateur infecté.

Le vrai problème, c'est que ces identifiants volés auraient pu ne servir à rien si l'authentification à deux facteurs (le fameux MFA) avait été activée sur les comptes concernés. Sans cette protection, les attaquants sont entrés comme dans un moulin avec de simples logins/mots de passe, sans avoir besoin de forcer quoi que ce soit.

Cerise sur le gâteau, l'ANSSI révèle que les exfiltrations de données n'ont jamais été repérées sur le moment. Ça veut dire que les pirates ont pu se balader tranquillement dans le système et en extraire des infos pendant un bon moment avant que quiconque ne s'en rende compte, ce qui pose de sérieuses questions sur la surveillance des flux au sein d'une administration aussi sensible.

Ce rapport sert surtout de piqûre de rappel : le MFA n'est pas un gadget optionnel, c'est une barrière de sécurité de base, même pour les grosses structures publiques. Espérons que la DGFiP et les autres administrations en tirent les leçons rapidement.

Ceci est un résumé rédigé par SysDigestLire l'article original sur IT-Connect →

À lire aussi