Piratage de la DGFiP : quelles conséquences pour les entreprises ?

À la suite de la cyberattaque ayant visé la Direction générale des finances publiques (DGFiP), l’administration fiscale a publié une foire aux questions destinée aux professionnels afin de les informer sur les risques et les bonnes pratiques à adopter.

Quels sont les risques pour les entreprises ?

La DGFiP précise que les identifiants et mots de passe des espaces professionnels n’ont pas été compromis. Les services de facturation électronique ne sont également pas concernés par cet incident.

En revanche, certaines données liées aux échanges réalisés via la messagerie sécurisée d’impots.gouv.fr ont pu être exposées. Parmi elles figurent notamment les références de demandes ou les informations relatives aux services chargés de leur traitement.

Ces éléments pourraient être utilisés par des fraudeurs dans le cadre de campagnes de phishing ou d’usurpation d’identité.

Les recommandations de la DGFiP

Les plus de 250 000 professionnels concernés sont invités à faire preuve d’une vigilance renforcée :

  • Les communications officielles envoyées par la DGFiP depuis le 24 août 2026 ne contiennent aucun lien vers l’espace professionnel.
  • L’administration ne demande jamais d’informations confidentielles par courriel.
  • Vérifiez systématiquement l’adresse de l’expéditeur : les e-mails officiels se terminent par @dgfip.finances.gouv.fr.
  • En cas de doute, contactez votre service des impôts ou utilisez la messagerie sécurisée de votre espace professionnel.

Cyberattaque DGFiP : restez vigilant

Cet incident rappelle l’importance de la cybersécurité pour les entreprises. Face à toute demande inhabituelle concernant votre activité fiscale, prenez le temps de vérifier l’authenticité du message avant d’effectuer toute démarche ou de transmettre des informations sensibles.