La DGFiP a confirmé le 13 août 2026 que 678 000 particuliers et professionnels avaient vu leurs données fiscales consultées et extraites par un cybercriminel. Les notifications individuelles commencent cette semaine. Vous attendez peut-être la vôtre. Ou vous vous demandez si vous êtes concerné sans le savoir encore. Ou vous n’êtes pas dans les 678 000, et vous vous interrogez quand même sur ce que vous pouvez faire.
Tous les articles de la catégorie Veille & incidents
Fuite à la DGFiP : l’État vous demande tout, et ne protège rien
Après l’avoir confirmé publiquement le 13 août 2026, la Direction générale des Finances publiques précise au moyen d’un communiqué de presse le 14 août 2026 ce qu’un cybercriminel avait revendiqué deux jours plus tôt : des accès illégitimes à ses systèmes ont permis la consultation et l’extraction de données concernant 678 000 particuliers et professionnels.
Claude Fable 5 : quand la dépendance cesse d’être un risque théorique
Le 9 juin 2026, Anthropic lançait Claude Fable 5 et Claude Mythos 5. Le 10 juin, un chercheur connu sous le pseudonyme Pliny the Liberator documentait publiquement un contournement partiel des classifiers de sécurité de Fable 5. le 12 juin en fin de soirée, le secrétaire au Commerce américain Howard Lutnick envoyait une lettre à Dario Amodei. Dans la nuit, Anthropic désactivait les deux modèles pour l’ensemble de ses utilisateurs mondiaux.
Une fuite de données toutes les heures : pourquoi se conformer ?
Le 15 avril 2026, quelqu’un a accédé aux systèmes de l’agence chargée de délivrer les passeports, les permis de conduire et les certificats d’immatriculation français. Cinq jours plus tard, l’ANTS l’a annoncé. Entre les deux : le délai légal de notification de 72 heures était déjà dépassé depuis quatre jours.
Piratage de la Commission européenne : le régulateur face à ses propres règles
Le 24 mars 2026, une attaque contre l’infrastructure cloud AWS hébergeant la plateforme Europa.eu est détectée. Trois jours plus tard, la Commission européenne confirme publiquement la brèche. Le groupe ShinyHunters revendique l’exfiltration de plus de 350 Go de données (bases de données, serveurs mail, documents confidentiels, contrats) sans demande de rançon, avec menace de publication. Le vecteur d’accès initial semble être un compte AWS compromis par ingénierie sociale.
Données de santé : la fuite Cegedim révèle ce que la conformité ne règle pas
En février 2026, une fuite massive de données de santé impliquant Cegedim (acteur structurant de l’écosystème numérique médical français) a ravivé une question que le secteur esquive depuis des années : sommes-nous réellement à la hauteur de la sensibilité des données que nous confions aux infrastructures numériques ?





