L’Agence nationale de la sécurité des systèmes d’information (ANSSI) a publié, mardi 29 septembre, le rapport d’incident sur les cyberattaques ayant touché la Direction générale des Finances publiques (DGFiP).
Le document, remis au Premier ministre le 24 septembre à sa demande après les attaques, conclut que les exfiltrations de données ne résultent pas d’une attaque sophistiquée mais de l’exploitation de faiblesses, notamment dans la gestion des identités et la détection.
Les attaquants ont utilisé des identifiants légitimes volés. Certains portails ne disposaient pas d’authentification forte. Aucune des deux vagues d’exfiltration, portant sur le site impots.gouv.fr et sur des données cadastrales, n’a été détectée par les moyens de supervision de la DGFiP ni par ceux de l’ANSSI.
Près de 700 000 particuliers et entreprises sont concernés par ces vols de données. L’ANSSI recommande un audit complet et formule des mesures correctives. Le rapport détaille la chronologie des événements ainsi que les impacts sur les services.


