AUDIENCE du 21 août 2026
sur la cyber-attaque
La direction a convié les OS à une réunion informelle pour faire le point d’information en local suite à la cyber-attaque.
N'hésitez pas à revenir vers nous pour toute difficulté que vous pouvez rencontrer.
La direction a convié les OS à une réunion informelle pour faire le point d’information en local suite à la cyber-attaque.
Impact sur les services :
- Peu de sollicitation en réception physique, téléphonique ou par messagerie.
- Une augmentation ponctuelle des demandes FICOBA des contribuables via les E contact
- Quelques E contact virulents de contribuable qui méritent un rappel. La direction a demandé à faire remonter les sujets.
- Un mass mail de 304 534 courriels a été fait dans la nuit du 19 au 20 août pour les contribuables particuliers impactés. Une augmentation de contacts risque d’avoir lieu pour les SIP
- 40 000 usagers environ qui n’avaient pas d’adresse ou une adresse erronée, recevront un courrier prochainement.
- Les CC PART auront la liste exhaustive des contribuables touchés.
- Pour le SDIF , le Serveur Professionnel de Données cadastrales ( SPDC) piraté : un mass mail sera envoyé aux contribuables la semaine du 23 au 28 août
- Le mass mail pour les entités professionnelles ciblées par le pirate va être effectué ce jour 21 août.
Des précisions sur le piratage :
- L’entrée s’est faite par les E contact
- Le bandeau des E contact des dossiers faisant apparaître le RFR, téléphone etc, noms etc. Ses éléments ayant été re-traité par le pirate.
- Pas de ciblage particulier de contribuables,
- si pas d’utilisation de E contact, le contribuable n’est pas concerné.
- Les données professionnelles piratées sont des données qui sont déjà publiques donc pas d’impact pour les entités professionnelles
Conséquences pour les agents :
- le nom des agents qui ont interagi avec les contribuables piratés figure parmi les données en possession du hackeur.
- Ces agents seront avertis prochainement par la direction générale. Nous nous sommes assurés qu’ils bénéficieront de la protection fonctionnelle et du soutien de la direction
- la direction invite à signaler toutes interactions douteuses (réseaux social, usurpation d’identité)
- La direction rappelle qu’il faut s’assurer de l’identité de l’interlocuteur d’un collègue de la DGFIP en cas d’appel téléphonique ou de courriel douteux.
- Le PIGP est fermé jusqu’à nouvel ordre pour les agents, mais il reste ouvert pour les agents des collectivités qui ont une double authentification.
- Avant la fin de l’année les agents de la DGFIP auront cette double authentification sur le PC.
- La direction a tenu à nous préciser qu’il n'y a aucun impact sur le télétravail à ce jour, ni à terme.
- Des E-formation sur la cybersecurité sont programmées, Solidaires a demandé que ces formations soient en présentiel pour plus d’efficacité et d’inter-action. La direction envisage plutôt des visio.
Solidaires Finances Publiques a réaffirmé que les agents ne sauraient être tenus responsables de piratage futur éventuel. C’est de la responsabilité de l’employeur, de donner les outils de protection adéquats et à la pointe de la technologie. Plusieurs ministères bénéficient déjà de la double authentification.
La dette technique et l’ancienneté de certaines briques de notre système d’information et de nos modèles de sécurité, la non double authentification rendent la DGFIP coupable de ces événements.
La politique du toujours plus de numérique, de données, d’interconnexions et d’accès distants sans que les ressources allouées à la sécurité soient suffisantes rendent la DGFIP vulnérable. Ce sont les résultats de politiques qui nous privent de moyens humains, techniques et financiers.
LE COLLECTIF EST NOTRE MEILLEUR ATOUT
