mardi 18 août 2026 SourcesÀ propos🌓
🇫🇷 FR ▾
DERNIÈRE MINUTE
Deuil périnatal : Il voulait financer un berceau réfrigérant à Laval, sa cagnotte pourrait finalement en offrir deux « Elle a quitté ce monde bien trop tôt » : l’hommage émouvant de l’ancien boxeur Wladimir Klischko à Hayden Panettiere En Italie, l’affaire du vrai-faux attentat contre le journaliste Sigfrido Ranucci France : un voilier retrouvé à la dérive, des recherches en cours Football : la crise de la Fifa, une tempête qui vient de loin Fuite de données : après le fisc, le groupe ZeroBytes revendique une attaque visant des milliers d’élèves de l’Education nationale Présidentielle 2027 : un soutien sous conditions de Gérald Darmanin à la candidature d’Édouard Philippe « Des jours et des nuits dans la forêt » : revoir ce chef-d’œuvre indien qui a inspiré Wes Anderson « Rambo » : quand Stallone incarnait les blessures de l’Amérique Ce petit robot change d’humeur pendant qu’il recharge votre MacBook (et il tombe à 25 €) Deuil périnatal : Il voulait financer un berceau réfrigérant à Laval, sa cagnotte pourrait finalement en offrir deux « Elle a quitté ce monde bien trop tôt » : l’hommage émouvant de l’ancien boxeur Wladimir Klischko à Hayden Panettiere En Italie, l’affaire du vrai-faux attentat contre le journaliste Sigfrido Ranucci France : un voilier retrouvé à la dérive, des recherches en cours Football : la crise de la Fifa, une tempête qui vient de loin Fuite de données : après le fisc, le groupe ZeroBytes revendique une attaque visant des milliers d’élèves de l’Education nationale Présidentielle 2027 : un soutien sous conditions de Gérald Darmanin à la candidature d’Édouard Philippe « Des jours et des nuits dans la forêt » : revoir ce chef-d’œuvre indien qui a inspiré Wes Anderson « Rambo » : quand Stallone incarnait les blessures de l’Amérique Ce petit robot change d’humeur pendant qu’il recharge votre MacBook (et il tombe à 25 €)
Technologie

Les pirates entrent, les données sortent : ce que révèlent les attaques contre l’État

Clubic ·
Les pirates entrent, les données sortent : ce que révèlent les attaques contre l’État

La DGFiP avait détecté les intrusions visant ses systèmes et coupé les accès compromis. Pourtant, elle n’avait pas identifié que des données concernant 678 000 particuliers et professionnels avaient déjà été consultées ou extraites. Quelques jours plus tard, ZeroBytes, le groupe qui revendique cette attaque, affirme également avoir compromis plusieurs systèmes de l’Éducation nationale.

Dans le premier cas, le vol de données est confirmé. Dans le second, il ne l’est pas encore. Mais les deux affaires posent une même question : comment des données sensibles peuvent-elles être copiées alors que les accès frauduleux sont, au moins en partie, détectés ?

Les deux intrusions visant la Direction générale des Finances publiques ont eu lieu fin juin puis fin juillet 2026, après l’usurpation des identifiants d’un agent de la DGFiP et d’un tiers habilité. Dans son communiqué du 14 août, Bercy indique que les accès frauduleux ont bien été détectés et interrompus. En revanche, les contrôles réalisés à ce moment-là n’ont pas permis d’établir que ces intrusions avaient conduit à un vol de données. Le ministère invoque la « sophistication de l’attaque ».

À découvrir Piratage des impôts : êtes-vous parmi les 678 000 personnes touchées ? Voici ce qu’il faut faire News Ce n’est qu’après les revendications publiques apparues les 12 et 13 août que des investigations approfondies ont confirmé que des informations concernant 678 000 particuliers et professionnels avaient été consultées ou extraites. Parmi elles figurent notamment le revenu fiscal de référence, le quotient familial, le taux de prélèvement à la source ainsi que certaines données cadastrales. La question n’est donc plus seulement de savoir comment les pirates sont entrés. Elle est de comprendre pourquoi le vol des données n’a pas été identifié à temps.

Un compte compromis peut rendre la détection beaucoup plus complexe qu’une attaque classique. Si le pirate utilise des identifiants valides et accède à des outils normalement autorisés, une partie de son activité ressemble à celle d’un utilisateur légitime. L’exfiltration peut également être fractionnée dans le temps, à travers une succession de requêtes ou des fonctions d’export prévues pour un usage normal. Pris séparément, certains accès peuvent rester sous les seuils d’alerte, alors que leur accumulation permet finalement de récupérer un volume important de données.

C’est précisément dans ce type de scénario que la surveillance doit aller au-delà de la simple connexion à un compte. Elle doit pouvoir corréler les journaux d’authentification avec les journaux applicatifs, repérer des volumes inhabituels de consultations, des exports anormaux ou des comportements qui s’écartent des habitudes du compte utilisé. Des outils de détection comportementale, souvent regroupés sous l’appellation UEBA, ou de prévention des fuites de données, comme les solutions DLP, peuvent notamment servir à identifier ce genre d’anomalies.

À découvrir Fuite de données chez France Travail : 44,3 millions de dossiers personnels en vente sur le dark web News Et la question n’est pas nouvelle dans les services publics français.

Lire l'article complet sur Clubic ›

5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.clubic.com — le contenu appartient à Clubic.

Plus de Clubic

Tout voir ›

Plus dans Technologie

Tout voir ›