Question écrite n° 13231 :
Vol de données à la Direction générale des finances publiques

17e Législature

Question de : Mme Marie-France Lorho
Vaucluse (4e circonscription) - Rassemblement National

Mme Marie-France Lorho interroge M. le ministre de l'économie, des finances et de la souveraineté industrielle, énergétique et numérique sur le vol de données dont a fait l'objet la direction générale des finances publiques. Le 19 février 2026, la direction générale des finances publiques a révélé avoir découvert « des accès illégitimes » auprès de 1,2 millions de comptes bancaires. IBAN, RIB, identité du titulaire de compte, identifications postales comme des adresses auraient ainsi été dérobés. Mme la députée s'interroge sur la survenue d'une telle défaillance, résultant visiblement de l'usurpation des identifiants d'un fonctionnaire. Elle lui demande quelles dispositions il compte prendre pour renforcer la sécurité numérique et éviter la répétition de tels actes malveillants. Par ailleurs, elle s'interroge sur l'absence d'informations fournies aux victimes de tels piratages. En effet, l'acte aurait eu lieu à la fin du mois de janvier 2026 et la DGFIP n'a reconnu ce vol de données qu'à compter de la mi-février. Elle s'inquiète que ce service public n'ait pas été suffisamment diligent et ait ainsi porté préjudice aux Français victimes de ces vols. Elle lui demande sa position à ce sujet.

Réponse publiée le 29 septembre 2026

La direction générale des finances publiques (DGFiP) a communiqué le 18 février 2026 pour informer le public d'accès illégitimes d'un autre ministère au fichier national des comptes bancaires (FICOBA). A compter de la fin janvier 2026 jusqu'au vendredi 13 février 2026, un acteur malveillant, qui a usurpé les identifiants d'un fonctionnaire disposant d'accès dans le cadre de l'échange d'information entre ministères, a pu consulter une partie de ce fichier qui recense l'ensemble des comptes bancaires ouverts dans les établissements bancaires français et contient des données à caractère personnel : coordonnées bancaires (RIB/IBAN), identité du titulaire et adresse. Dès la détection de cet incident, les accès externes à FICOBA ont été coupés. Immédiatement, des échanges préparatoires ont eu lieu avec les services du Haut-Fonctionnaire de défense et de sécurité (SHFDS) des ministères financiers et l'agence nationale de la sécurité des systèmes d'information (ANSSI). La fédération bancaire française (FBF) et la banque de France (BDF) ont aussi été informées. La communication publique a été réalisée le mercredi 18 février 2026, portant sur 1,2 M de coordonnées bancaires. Après des investigations plus récentes, il s'avère que les identifiants fiscaux n'ont pas été consultables par l'acteur malveillant. En matière de communication, les usagers concernés ont été informés par courriel (les 20 et 24 février) ou par courrier postal (à compter du 2 mars 2026) lorsque la DGFIP ne disposait pas de l'adresse électronique. En complément de ce contact direct des usagers, à compter du 24 février, chaque banque concernée a été destinataire, dans des conditions sécurisées, des comptes qu'elles tiennent et qui ont été consultés illégalement. Les banques ont pris contact avec leurs clients pour les informer. Ces éléments témoignent de la mobilisation des équipes de la DGFiP pour apporter une information rapide et transparente aux usagers concernés par ces accès illégitimes au FICOBA.

Données clés

Auteur : Mme Marie-France Lorho

Type de question : Question écrite

Rubrique : Administration

Ministère interrogé : Économie, finances, souveraineté industrielle, énergétique et numérique

Ministère répondant : Action et comptes publics

Dates :
Question publiée le 3 mars 2026
Réponse publiée le 29 septembre 2026

partager