Identifiants volés, protections défaillantes : Comment les lacunes de la DGFiP ont permis à un hacker de siphonner les données de ses usagers

Le 24 juin 2026, le centre de supervision de la sécurité de la Direction générale des Finances publiques (DGFiP) réinitialise le mot de passe d’un compte compromis. Depuis plusieurs heures, un hacker l’utilise pour extraire des données de l’administration fiscale. Or, le changement de mot de passe ne ferme pas la session déjà ouverte. Résultat : le téléchargement se poursuit jusqu’au lendemain à 2h31.

Cet article est paru en premier sur usine-digitale.fr

Cet article est paru en premier sur le site https://www.usine-digitale.fr/cybersecurite/identifiants-voles-protections-defaillantes-comment-les-lacunes-de-la-dgfip-ont-permis-a-un-hacker-de-siphonner-les-donnees-de-ses-usagers.L554QQ4X3NCF3EZCUUQJHR5Y4E.html