{"id":1137878,"date":"2026-08-20T07:02:20","date_gmt":"2026-08-20T07:02:20","guid":{"rendered":"https:\/\/www.europesays.com\/fr\/1137878\/"},"modified":"2026-08-20T07:02:20","modified_gmt":"2026-08-20T07:02:20","slug":"la-france-sous-le-choc-dun-piratage-massif-de-donnees-il-y-a-eu-une-reelle-prise-de-conscience-en-belgique-mais-la-protection-a-100-nexiste-pas","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/fr\/1137878\/","title":{"rendered":"La France sous le choc d&rsquo;un piratage massif de donn\u00e9es\u00a0: \u00ab\u00a0Il y a eu une r\u00e9elle prise de conscience en Belgique mais la protection \u00e0 100\u00a0% n&rsquo;existe pas\u00a0\u00bb"},"content":{"rendered":"<p><a href=\"https:\/\/www.lalibre.be\/economie\/conjoncture\/2026\/08\/14\/le-fisc-francais-pirate-ce-que-lon-sait-des-donnees-derobees-TYTESDDA5JBVTDZWOWWQKZ2WKY\/\" target=\"_self\" class=\"ap-StoryInterstitialLink ap-StoryElement ap-StoryElement--mb js-paywall-target\" rel=\"nofollow noopener\">Le fisc fran\u00e7ais pirat\u00e9 : ce que l&rsquo;on sait des donn\u00e9es d\u00e9rob\u00e9es<\/a><\/p>\n<p class=\"ap-StoryElement ap-StoryElement--mb ap-StoryText\">Du c\u00f4t\u00e9 de la plateforme Safeonweb, on nous pr\u00e9cisait mercredi en fin de journ\u00e9e \u00ab\u00a0ne pas encore avoir \u00e9t\u00e9 confront\u00e9s en Belgique \u00e0 une fuite de donn\u00e9es de cette ampleur sur des donn\u00e9es financi\u00e8res aussi sensibles\u00a0\u00bb. Personne n&rsquo;\u00e9tait, par ailleurs, disponible du c\u00f4t\u00e9 du SPF Finances.<\/p>\n<p>\u00ab\u00a0Centralisme technologique\u00a0\u00bb<\/p>\n<p class=\"ap-StoryElement ap-StoryElement--mb ap-StoryText\">Pour Nicolas Arpagian, ce \u00ab\u00a0centralisme technologique\u00a0\u00bb porte, en lui, intrins\u00e8quement les germes de potentielles failles de s\u00e9curit\u00e9, surtout dans des organisations en partie \u00ab\u00a0d\u00e9concentr\u00e9es\u00a0\u00bb, o\u00f9 des sous-traitants ou des salari\u00e9s, par exemple en t\u00e9l\u00e9travail, peuvent avoir acc\u00e8s \u00e0 distance \u00e0 d&rsquo;importantes bases de donn\u00e9es. Pour qualifier ce risque, les sp\u00e9cialistes informatiques parlent d&rsquo;ailleurs de \u00ab\u00a0SPOF\u00a0\u00bb pour \u00ab\u00a0Single Point of Failure\u00a0\u00bb.<\/p>\n<p class=\"ap-StoryElement ap-StoryElement--mb ap-StoryText\">\u00ab\u00a0Dans cette logique de centralisme technologique, il est illusoire de croire que l&rsquo;on va pouvoir emp\u00eacher toutes les formes d&rsquo;intrusions. Elles peuvent survenir \u00e0 la suite d&rsquo;accidents, de n\u00e9gligences humaines \u2013 par exemple des mots de passe trop faibles, des identifiants communiqu\u00e9s \u00e0 des tiers, etc. \u2013 ou dans des cas de piratage. Mais par contre, une organisation doit pouvoir faire en sorte de garantir \u00ab\u00a0l&rsquo;\u00e9tanch\u00e9it\u00e9\u00a0\u00bb du syst\u00e8me informatique avec une capacit\u00e9 de d\u00e9tection d&rsquo;une intrusion \u2013 afin de savoir qui est rentr\u00e9 \u2013 et ensuite d&rsquo;isolement afin que l&rsquo;intrus num\u00e9rique ne puisse pas se d\u00e9placer dans les syst\u00e8mes de bases de donn\u00e9es pour les exfiltrer par la suite\u00a0\u00bb, note encore Nicolas Arpagian. Pour ce dernier, il y a lieu de s&rsquo;interroger sur les raisons de cette incapacit\u00e9 des organisations pirat\u00e9es \u2013 l&rsquo;administration fiscale fran\u00e7aise et l&rsquo;\u00c9ducation nationale \u2013 \u00e0 ma\u00eetriser ce double enjeu de d\u00e9tection et d&rsquo;isolement de la menace.<\/p>\n<blockquote class=\"ap-StoryQuote ap-StoryQuote--blockquote\">\n<p class=\"ap-StoryQuote-text\">\u00ab\u00a0Le piratage en France est parti d&rsquo;une technique assez simple qui a consist\u00e9 \u00e0 compromettre un compte utilisateur.\u00a0\u00bb<\/p>\n<\/blockquote>\n<p class=\"ap-StoryElement ap-StoryElement--mb ap-StoryText\">\u00ab\u00a0Le piratage en France est parti d&rsquo;une technique assez simple qui a consist\u00e9 \u00e0 compromettre un compte utilisateur pour avoir acc\u00e8s \u00e0 une base de donn\u00e9es afin de r\u00e9cup\u00e9rer des donn\u00e9es sensibles. Cela pose la question de savoir qui doit et peut avoir l&rsquo;autorisation \u00e0 de tel acc\u00e8s. La compromission d&rsquo;identit\u00e9 reste une porte d&rsquo;entr\u00e9e importante dans le hacking des entreprises et administrations\u00a0\u00bb, note, de son c\u00f4t\u00e9, Laurenzo Bernardi, Chief Security Officer chez Keyes, filiale informatique d&rsquo;Ethias notamment sp\u00e9cialis\u00e9e dans la gestion des donn\u00e9es et la d\u00e9fense des infrastructures critiques. Et d&rsquo;encha\u00eener : \u00ab\u00a0D\u00e9centraliser les donn\u00e9es n&rsquo;est pas toujours une chose ais\u00e9e car il y a partout une logique de centralisation. Mais \u00e0 d\u00e9faut de d\u00e9centralisation, il faut restreindre au maximum les acc\u00e8s, revoir par exemple les seuils de d\u00e9tection de comportements anormaux et mettre davantage de garde-fous\u00a0\u00bb.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"w-full lazyload lazyload--opacity\" style=\"aspect-ratio:75 \/ 100;opacity:1\" alt=\"Nicolas Arpagian\" width=\"768\" height=\"1024\" fetchpriority=\"auto\" src=\"https:\/\/www.europesays.com\/fr\/wp-content\/uploads\/2025\/12\/1765951754_589_S5VKD3X55FFF3BW6V4SEHXNP7I.png\"  data- data-optimumx=\"1\"\/>Nicolas Arpagian estime que la fuite de donn\u00e9es en France, frappant notamment l&rsquo;administration fiscale, doit mener \u00e0 une r\u00e9elle introspection.  \u00a9D.R.<\/p>\n<p class=\"ap-StoryElement ap-StoryElement--mb ap-StoryText\">Nicolas Arpagian rappelle une \u00e9vidence : c&rsquo;est l&rsquo;exfiltration de donn\u00e9es qui est \u00e0 la base d&rsquo;une exploitation criminelle possible et qui procure une \u00ab\u00a0valeur\u00a0\u00bb aux informations vol\u00e9es. \u00ab\u00a0C&rsquo;est comme dans le pass\u00e9 quand quelqu&rsquo;un volait des chandeliers dans un ch\u00e2teau : ce n&rsquo;est que s&rsquo;il parvenait \u00e0 sortir des murs du ch\u00e2teau qu&rsquo;il avait la possibilit\u00e9 de les vendre et d&rsquo;en tirer de l&rsquo;argent. C&rsquo;est la m\u00eame chose avec les donn\u00e9es\u00a0\u00bb, ajoute-t-il.<\/p>\n<p>\u00ab\u00a0On est loin d&rsquo;un g\u00e9nie machiav\u00e9lique\u00a0\u00bb<\/p>\n<p class=\"ap-StoryElement ap-StoryElement--mb ap-StoryText\">Le profil d&rsquo;un des hackers \u2013 un jeune gar\u00e7on de 15 ans qui a \u00e9t\u00e9 interpell\u00e9 en avril 2026 en Corse \u2013 dans le cadre du piratage de l&rsquo;Agence nationale des titres s\u00e9curis\u00e9s (ANTS) pose aussi question. \u00ab\u00a0On est loin ici du g\u00e9nie machiav\u00e9lique qui parviendrait \u00e0 d\u00e9jouer les services de s\u00e9curit\u00e9 d&rsquo;un pays membre du G7\u00a0\u00bb, note Nicolas Arpagian. Et d&rsquo;ajouter : \u00ab\u00a0On peut faire le parall\u00e8le avec une guerre. On dit souvent qu&rsquo;\u00e0 la guerre, la premi\u00e8re victime, c&rsquo;est le plan. Cette affaire pose de mani\u00e8re frontale les questions suivantes : dans les politiques \u00e9labor\u00e9es pour prot\u00e9ger les donn\u00e9es sensibles en France, qu&rsquo;est-ce qui a \u00e9t\u00e9 r\u00e9ellement mis en \u0153uvre ? Quid de l&rsquo;\u00e9valuation et de l&rsquo;audit des mesures annonc\u00e9es ? Quid de l&rsquo;efficacit\u00e9 de la gestion des identit\u00e9s qui ont acc\u00e8s \u00e0 ces donn\u00e9es et des outils de supervision\u00a0\u00bb ?<\/p>\n<blockquote class=\"ap-StoryQuote ap-StoryQuote--blockquote\">\n<p class=\"ap-StoryQuote-text\">\u00ab\u00a0La France et l&rsquo;Allemagne \u00e9taient les deux pays les plus avanc\u00e9s pour doter l&rsquo;Union europ\u00e9enne d&rsquo;un l\u00e9gislation ambitieuse visant \u00e0 prot\u00e9ger les donn\u00e9es sensibles. On ne peut donc pas plaider l&rsquo;ignorance des dangers li\u00e9s \u00e0 la protection de ces donn\u00e9es.\u00a0\u00bb<\/p>\n<\/blockquote>\n<p class=\"ap-StoryElement ap-StoryElement--mb ap-StoryText\">Pour Nicolas Arpagian, \u00ab\u00a0une vraie introspection et remise \u00e0 plat s&rsquo;impose\u00a0\u00bb au vu de cette affaire de hacking. \u00ab\u00a0Sa n\u00e9cessit\u00e9 est surprenante. Car la France et l&rsquo;Allemagne \u00e9taient les deux pays les plus avanc\u00e9s pour doter l&rsquo;Union europ\u00e9enne d&rsquo;une l\u00e9gislation ambitieuse visant \u00e0 prot\u00e9ger les donn\u00e9es sensibles. On ne peut donc pas plaider l&rsquo;ignorance des dangers li\u00e9s \u00e0 la protection de ces donn\u00e9es\u00a0\u00bb. La France qui, contrairement \u00e0 la Belgique, n&rsquo;a d&rsquo;ailleurs pas encore transpos\u00e9 en droit national la directive europ\u00e9enne NIS2 qui vise pr\u00e9cis\u00e9ment \u00e0 renforcer la protection des r\u00e9seaux et des infrastructures critiques.<\/p>\n<p><a href=\"https:\/\/www.lalibre.be\/economie\/conjoncture\/2026\/08\/17\/les-pirates-du-fisc-affirment-avoir-vendu-les-donnees-derobees-les-donnees-sont-toujours-en-vente-NSPC42UUU5G3XIGCCFU4QV35PY\/\" target=\"_self\" class=\"ap-StoryInterstitialLink ap-StoryElement ap-StoryElement--mb\" rel=\"nofollow noopener\">Les pirates du fisc affirment avoir vendu les donn\u00e9es d\u00e9rob\u00e9es: \u00ab\u00a0Les donn\u00e9es sont toujours en vente\u00a0\u00bb<\/a>L&rsquo;impact de l&rsquo;IA<\/p>\n<p class=\"ap-StoryElement ap-StoryElement--mb ap-StoryText\">Et en Belgique, o\u00f9 en sommes-nous ?<b> <\/b>\u00ab\u00a0Ces derni\u00e8res ann\u00e9es et suite \u00e0 un certain nombre d&rsquo;incidents, il y a eu une r\u00e9elle prise de conscience des enjeux li\u00e9s \u00e0 la protection des donn\u00e9es. On a ouvert les yeux et r\u00e9alis\u00e9 des investissements utiles. Cela va dans la bonne direction. Mais la protection \u00e0 100 % n&rsquo;existe pas. Cela reste tr\u00e8s difficile de bloquer des cyberattaques venant d&rsquo;\u00c9tats \u00e9trangers, cela l&rsquo;est d\u00e9j\u00e0 nettement moins si elles viennent d&rsquo;individus opportunistes\u00a0\u00bb, explique encore Laurenzo Bernardi. Ce dernier pointe, pour conclure, les risques \u00e0 venir li\u00e9s \u00e0 l&rsquo;\u00e9mergence de mod\u00e8les toujours puissants li\u00e9s \u00e0 l&rsquo;intelligence artificielle : \u00ab\u00a0Cela permettra \u00e0 des hackers dou\u00e9s de faire des attaques informatiques toujours plus sophistiqu\u00e9es et massives et \u00e0 des hackers moyens d&rsquo;\u00eatre plus efficaces. Il faudra donc que les autorit\u00e9s, administrations et entreprises soient en capacit\u00e9 de r\u00e9agir\u00a0\u00bb. La bataille ne donc que commencer\u2026<\/p>\n","protected":false},"excerpt":{"rendered":"Le fisc fran\u00e7ais pirat\u00e9 : ce que l&rsquo;on sait des donn\u00e9es d\u00e9rob\u00e9es Du c\u00f4t\u00e9 de la plateforme Safeonweb,&hellip;\n","protected":false},"author":2,"featured_media":1137879,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[1586],"tags":[11,64732,15085,1777,674,1779,1011,27,15101,12,25,1778,364],"class_list":["post-1137878","post","type-post","status-publish","format-standard","has-post-thumbnail","category-europe","tag-actualites","tag-begrafenis","tag-enterrement","tag-eu","tag-europe","tag-european-union","tag-fr","tag-france","tag-funerailles","tag-news","tag-republique-francaise","tag-ue","tag-union-europeenne"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@fr\/117126560539291706","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/1137878","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/comments?post=1137878"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/1137878\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media\/1137879"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media?parent=1137878"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/categories?post=1137878"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/tags?post=1137878"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}