Passer au contenu

Nouvelle fuite à l’État : les données de 48 millions de propriétaires compromises, le pirate des impôts a encore frappé

Le groupe ZeroBytes, déjà responsable du piratage du fisc, revendique une nouvelle intrusion contre une plateforme du gouvernement. Le gang prétend avoir piraté le site « Zéro Logement Vacant » à l’aide d’un compte administrateur compromis. Les données de 48 millions de propriétaires auraient été dérobées au cours de la cyberattaque.

Le site « Zéro logement vacant » est resté injoignable tout le week-end. Comme l’a vérifié 01net, le site affiche toujours un message d’erreur indiquant que « l’application à laquelle vous essayez d’accéder semble ne pas exister ». Rattaché au ministère de la Ville et du Logement, ce service numérique public aide les collectivités locales à identifier et remettre sur le marché des logements inoccupés.

Le site s’est mis à dysfonctionner alors que ZeroBytes, un gang de cybercriminels particulièrement prolifique cet été, a revendiqué une cyberattaque contre « l’infrastructure de Zéro Logement Vacant » au début du week-end. Pour rappel, le groupe est déjà à l’origine des trois fuites survenues aux impôts, qui se sont soldées par la violation des données fiscales de 700 000 contribuables. Il prétend aussi être à l’origine de la cyberattaque à l’encontre de l’Éducation nationale. Cette fuite aurait abouti à la compromission de deux décennies de données.

À lire aussi : Rentrée scolaire 2026 – des milliers de cyberattaques frappent les écoles, les lycées et les universités

Le fichier national des propriétaires immobiliers compromis

Les pirates prétendent maintenant avoir dérobé le fichier national des propriétaires immobiliers DataFoncier (2024), directement sur les serveurs de Zéro Logement Vacant. Il s’agit d’une base de données publique qui recense les informations foncières et cadastrales de la France.

Le pirate affirme avoir récupéré près de 149 millions d’enregistrements bruts sur la plateforme. Il est possible que la revendication ne prenne pas en compte que les fichiers volés peuvent contenir des doublons, ce qui signifie que le nombre réel de personnes concernées est probablement bien inférieur. Sur un forum criminel, le truand revendique le vol des comptes de 3 538 utilisateurs, c’est-à-dire principalement des agents et des collectivités locales qui utilisent le service Zéro Logement Vacant. Il prétend aussi avoir mis la main sur un fichier national gigantesque, recensant des données sur 48 millions de personnes différentes.

Le pirate serait d’abord entré par une page cachée qui donnait accès à Metabase, l’outil utilisé par Zéro Logement Vacant pour analyser les données en sa possession. Il se serait servi d’un compte administrateur encore valide. Avec cet accès, il affirme avoir pu exfiltrer une montagne de données à l’insu de tous.

Parmi les données potentiellement exposées, on trouve les noms et prénoms des propriétaires de logements, leurs dates de naissance, leurs adresses postales, ainsi que divers identifiants liés aux biens immobiliers enregistrés sur la plateforme. Les informations volées comprendraient aussi les adresses mail et les numéros de téléphone de millions de propriétaires. C’est ce que laisse penser un extrait d’informations consultées par nos confrères de France Info.

C’est du pain béni pour les cybercriminels qui souhaiteraient lancer des arnaques, des attaques phishing ou encore des tentatives d’extorsion. Les propriétaires pourraient notamment recevoir des mails ou des appels frauduleux se faisant passer pour l’administration fiscale, notamment concernant la taxe foncière. L’échéance de paiement de celle-ci tombe justement dans les prochaines semaines.

« La clé a été mise sous le paillasson »

Dans la journée du samedi 29 août 2026, le Premier ministre Sébastien Lecornu a admis que l’administration française était criblée de failles de sécurité, mais n’a pas confirmé l’intrusion dans les systèmes de Zéro Logement Vacant. Pour le moment, la cyberattaque n’a pas encore été confirmée par les services de l’État. Le ministère n’a pas souhaité communiquer sur la violation à ce stade. De même, aucun expert n’a encore pu authentifier les échantillons de données mises en avant par ZeroBytes.

« Globalement, on avait une maison qui était bien fermée avec une porte blindée (…). Malheureusement, la clé a été mise sous le paillasson. Il a été dit dans tout le quartier que la clé était sous le paillasson », admet Sébastien Lecornu, laissant penser que le vol de données est bien réel.

La riposte française

Alors que ZeroBytes multiplie les cyberattaques et les revendications, la France met sur pied une vaste contre-attaque. Le Premier ministre a mis sur pied une cellule interministérielle de crise et saisi l’Anssi, qui doit rendre ses conclusions le mois prochain. De son côté, David Amiel, ministre de l’Action et des Comptes publics, a présenté un plan d’action d’envergure pour muscler la sécurité des données.

À lire aussi : Hack des impôts et « corruption » – une association dépose plainte et évoque « d’éventuelles complicités »

Ce plan prévoit notamment le lancement d’un programme de « bug bounty » récompensant les chercheurs qui identifient des failles, ainsi que le déploiement d’une IA souveraine chargée d’auditer les systèmes informatiques. Enfin, la France souhaite, sous l’impulsion d’Emmanuel Macron, faire la lumière sur les circonstances de l’attaque à l’encontre de la Direction générale des Finances publiques. C’est pourquoi un Conseil de défense inédit consacré au piratage aurait lieu dans quelques semaines.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

Source : France Info


Florian Bayard