La Direction générale des Finances publiques (DGFiP) a subi une nouvelle faille de sécurité affectant le portail des successions vacantes. Cette vulnérabilité permet un accès non authentifié à des millions de données personnelles et patrimoniales. Cette alerte s'ajoute à des incidents récents, dont l'extraction de 678438 lignes d'impots.gouv.fr par le cybercriminel ZeroBytes, et la compromission du Serveur Professionnel de Données Cadastrales (SPDC) avec 252149 lignes touchées. La faille, identifiée par LunarisSec, aurait permis à n'importe quel visiteur d'accéder à des enregistrements sans authentification, exposant des informations sensibles telles que des identités, adresses, dates de décès et données successorales. Bien que la faille ait été corrigée, l'ampleur de l'exposition reste inconnue. Aucun vol massif de données sur les successions vacantes n'est confirmé, mais le risque de phishing ciblé est élevé, car des attaquants pourraient utiliser ces informations pour se faire passer pour des notaires ou des banques. La répétition de ces alertes soulève des questions sur la sécurité des contrôles d'accès aux applications de la DGFiP.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.





























