Mode opératoire, signalements et «angle mort» des contrôles… Ce que révèle le rapport du Sénat sur le piratage du fisc cet été


RÉCIT – Une note des sénateurs Claude Raynal et Jean-François Husson détaille le déroulement des cyberattaques qui ont permis de dérober les données personnelles de centaines de milliers de contribuables.

Attaque par des canaux de connexion oubliés, identifiants d’agents volés, contrôles défaillants… Une note envoyée vendredi 4 septembre aux membres de la commission des Finances du Sénat dévoile les méthodes employées lors des différents piratages du fisc dans l’été. Rédigée par les sénateurs Claude Raynal (PS) et Jean-François Husson (LR), respectivement président et rapporteur général de ladite commission, la note s’appuie notamment sur l’audition de la présidente de la DGFIP, Agnès Verdier, et des informations demandées aux ministres concernés.

La principale attaque, lors de laquelle ont été volées les données personnelles de 350.000 particuliers et 250.000 professionnels, a eu lieu en deux temps, d’abord du 23 au 25 juin, puis à nouveau du 21 au 23 juillet. Elle a commencé par le vol d’identifiants… d’un agent de l’Éducation nationale. Ils ont pu être utilisés pour se connecter au réseau interministériel de l’État (RIE), «qui relie les réseaux informatiques des différentes administrations»

Cet article est réservé aux abonnés. Il vous reste 80% à découvrir.

Vente Flash

-70% sur votre abonnement. Sans engagement.

Déjà abonné ?
Connectez-vous



Source link

Soyez le premier à commenter

Poster un Commentaire

Votre adresse de messagerie ne sera pas publiée.


*


46 + = 47