Cet été, la Direction générale des Finances publiques a révélé plusieurs intrusions ayant exposé les données de particuliers et de professionnels. Quelques semaines plus tard, la banque en ligne Revolut confirmait à son tour la divulgation d’informations sensibles concernant ses clients.
Pourquoi nos données sont-elles autant exposées ? Que peuvent faire les cybercriminels avec les informations récupérées et comment éviter que votre entreprise ne devienne leur prochaine cible ?
À l’occasion du Mois de la Cyber, Cerfrance Mayenne – Sarthe et Logicia Informatique font le point.
Ce que les incidents de ces derniers mois ont révélé
➡️Le 14 août 2026, la Direction générale des Finances publiques (DGFiP) a annoncé des accès frauduleux à son système d’information. Les données de 678 000 particuliers et professionnels ont été extraites, dont la raison sociale et le numéro SIREN des entreprises.
➡️En septembre, la banque en ligne Revolut confirmait à son tour la divulgation de données de certains clients, obtenues par des cybercriminels qui s’étaient fait passer pour des autorités depuis une véritable adresse gouvernementale italienne.
➡️Début 2026, le fichier national des comptes bancaires (FICOBA) avait déjà exposé les coordonnées bancaires, l’identité et l’adresse de près de 1,2 million de titulaires de comptes.
Un point commun ressort des incidents de l’été : les cybercriminels n’ont pas toujours besoin de contourner des protections informatiques complexes. Un identifiant professionnel usurpé, un compte compromis ou une demande frauduleuse adressée à un organisme suffisent parfois à obtenir des données.
Avec la multiplication des services numériques, nos informations circulent entre administrations, banques, fournisseurs, prestataires et logiciels professionnels, et chaque nouvel accès est un point à sécuriser.
Des informations volées qui rendent les arnaques plus crédibles
Une fuite de données ne signifie pas toujours qu’un cybercriminel dispose directement de votre argent ou de l’accès à vos comptes professionnels. Le danger vient aussi de ce qu’il pourrait vous amener à faire grâce aux informations récupérées. Connaître le nom d’une entreprise, ses coordonnées, sa banque ou certaines informations fiscales donne aux fraudeurs de quoi personnaliser leurs messages et se faire passer pour un interlocuteur de confiance.
Le faux e-mail des impôts
Vous recevez un message annonçant une anomalie dans votre dossier fiscal, une régularisation urgente ou un remboursement en attente. Le courriel mentionne le véritable nom de votre entreprise et vous invite à consulter un document ou à renseigner vos identifiants sur un site qui ressemble à celui des impôts.
Le faux conseiller bancaire
Un interlocuteur vous contacte au sujet d’une opération suspecte sur votre compte professionnel. Il connaît votre nom, votre banque et certaines de vos coordonnées. Pour sécuriser votre compte, dit-il, il vous demande de communiquer un code reçu par SMS ou de valider une opération.
La fraude au virement
Un message semble provenir de votre fournisseur habituel. Il vous informe d’un changement de coordonnées bancaires et vous demande d’utiliser un nouveau RIB pour régler votre prochaine facture. Si la demande n’est pas vérifiée, le paiement part directement sur le compte d’un escroc.
Ces méthodes font partie des cybermalveillances régulièrement rencontrées par les professionnels, comme le rappelle Cybermalveillance.gouv.fr.
Faux e-mail, faux conseiller, faux RIB : comment les identifier ?
Le jeudi 22 octobre en fin de journée, un atelier en ligne reprend ces trois situations à partir d’exemples réels, avec les indices à repérer et les gestes à appliquer dans votre entreprise, sans être informaticien.
Je m’inscris au webinaireDu mail frauduleux à l’incident informatique : comment votre entreprise peut-elle être touchée ?
Les conséquences ne se limitent pas aux escroqueries bancaires. Un message frauduleux peut aussi devenir le point de départ d’une attaque informatique.
un artisan reçoit un courriel du service des impôts des entreprises : le message cite le nom de son entreprise et signale une anomalie fiscale, pièce jointe à l’appui. Il l’ouvre. La pièce jointe contient un logiciel malveillant, et en quelques minutes son ordinateur est compromis : accès à ses informations professionnelles, récupération de ses identifiants, propagation vers ses autres équipements. Le lendemain, ses devis, sa facturation, ses documents comptables et son planning d’intervention sont inaccessibles
Ce scénario est fictif, mais le mode opératoire est documenté par Cybermalveillance.gouv.fr. Une petite entreprise ne possède pas des milliers de données sensibles, mais elle conserve les informations et les outils dont dépend son activité, et c’est ce qui en fait une cible.
Que faire pour mieux protéger votre entreprise ?
Plusieurs précautions réduisent les risques de fraude et limitent les conséquences d’un incident. Voici les réflexes à adopter face aux situations les plus courantes :
| Si vous êtes confronté à cette situation | Le réflexe à adopter |
|---|---|
| ✅ Vous recevez un e-mail annonçant que vos données fiscales ont été compromises. | ➡️ Vérifiez les informations directement sur impots.gouv.fr, sans utiliser les liens du message. |
| ✅ Un conseiller bancaire vous appelle à propos d’une opération suspecte. | ➡️ Raccrochez et contactez votre banque par vos canaux habituels. |
| ✅ Un fournisseur vous communique un nouveau RIB. | ➡️ Confirmez le changement en utilisant un numéro de téléphone que vous connaissez déjà. |
| ✅ Vous avez communiqué un mot de passe sur un faux site. | ➡️ Changez-le depuis le véritable service, vérifiez les autres comptes où il est utilisé et activez la double authentification. |
Vous avez reçu un e-mail de la DGFiP concernant le vol de données ?
Ce message n’est pas nécessairement frauduleux : la DGFiP a réellement informé les personnes concernées. Pour vérifier : les adresses utilisées par la DGFiP se terminent par @dgfip.finances.gouv.fr ou @authentification.impots.gouv.fr, en gardant à l’esprit que l’adresse affichée d’un expéditeur peut être usurpée. L’administration fiscale ne vous demande jamais de communiquer des informations confidentielles par e-mail, SMS ou téléphone. Pour accéder à votre espace fiscal, saisissez vous-même l’adresse impots.gouv.fr dans votre navigateur.
Source : ministère de l’Économie, FAQ du 21 août 2026.
La vigilance ne suffit pas : vos équipements doivent aussi être protégés
Ces réflexes ne suffisent pas si les postes de travail eux-mêmes ne sont pas protégés. Un ordinateur dont les mises à jour ne sont pas réalisées reste exposé à des failles déjà connues. Des fichiers sauvegardés, des accès protégés et des postes dont l’état est suivi régulièrement permettent de limiter les conséquences d’un incident et de reprendre l’activité plus rapidement.
Pour accompagner les professionnels dans cette démarche, Cerfrance Mayenne – Sarthe et sa filiale Logicia Informatique proposent une solution de supervision continue des postes de travail.
Grâce à un agent installé sur vos équipements, notre accompagnement à la sécurité numérique assure leur suivi 24 h/24 et 7 j/7 pour identifier :
- les mises à jour nécessaires,
- repérer les activités inhabituelles
- et suivre leur niveau de sécurité dans le temps.
Un rapport mensuel permet de visualiser les risques identifiés et les actions prioritaires à engager, afin d’anticiper les risques informatiques avant qu’ils ne perturbent votre activité.
Et si le Mois de la Cyber était l’occasion de faire le point sur votre sécurité numérique ?
Jeudi 22 octobre 2026, de 18:00 à 19:00
✏️ Frédéric SIMON, Directeur chez Logicia Informatique