dimanche 30 août 2026
EN DIRECTZerobytes revendique le piratage de « Zéro Logement Vacant », avec près de 149 millions d'enregistrements///Rhysida s'attaque à Berlin avant les élections et menace de vendre 5,79 téraoctets de données///Le FBI saisit l'infrastructure d'un groupe chinois accusé d'avoir espionné la NASA, le Sénat et des hôpitaux américains///Le groupe iranien Nimbus Manticore étoffe son arsenal avec une nouvelle porte dérobée et un tunnelier SSH///AnonyMousKIT : une plateforme de phishing utilise des agents vocaux IA pour débloquer des iPhone volés///Mistral AI et le saoudien Humain : ce que dit l'accord de la souveraineté numérique///Arnaque en ligne : un restaurateur récupère 24 000 euros, et c'est l'exception///Le décret russe sur les entreprises frappées par drone dissuade de déclarer les incidents///SFR : 2,1 millions de comptes clients dans le viseur du pirate Zerobytes///Le drive Intermarché touché à son tour, 1,7 million de comptes concernés selon le pirate Zerobytes///La DGFiP visée par une fuite touchant plus de 670 000 usagers d'impots.gouv.fr///BigCloud conteste l'ampleur d'un piratage revendiqué à 2 téraoctets de données///Zerobytes revendique le piratage de « Zéro Logement Vacant », avec près de 149 millions d'enregistrements///Rhysida s'attaque à Berlin avant les élections et menace de vendre 5,79 téraoctets de données///Le FBI saisit l'infrastructure d'un groupe chinois accusé d'avoir espionné la NASA, le Sénat et des hôpitaux américains///Le groupe iranien Nimbus Manticore étoffe son arsenal avec une nouvelle porte dérobée et un tunnelier SSH///AnonyMousKIT : une plateforme de phishing utilise des agents vocaux IA pour débloquer des iPhone volés///Mistral AI et le saoudien Humain : ce que dit l'accord de la souveraineté numérique///Arnaque en ligne : un restaurateur récupère 24 000 euros, et c'est l'exception///Le décret russe sur les entreprises frappées par drone dissuade de déclarer les incidents///SFR : 2,1 millions de comptes clients dans le viseur du pirate Zerobytes///Le drive Intermarché touché à son tour, 1,7 million de comptes concernés selon le pirate Zerobytes///La DGFiP visée par une fuite touchant plus de 670 000 usagers d'impots.gouv.fr///BigCloud conteste l'ampleur d'un piratage revendiqué à 2 téraoctets de données///
S’abonner
Cybersécurité
Indépendant · Numérique
Cybercanal
CybersécuritéAssisté par IA

Zerobytes revendique le piratage de « Zéro Logement Vacant », avec près de 149 millions d'enregistrements

Après la DGFiP, le même pirate s'attaque à un service numérique de l'État chargé de recenser les logements vides, avec un volume de données qui, s'il est confirmé, dépasserait largement la population française.

Zerobytes revendique le piratage de « Zéro Logement Vacant », avec près de 149 millions d'enregistrements

149 millions. C'est le nombre d'enregistrements que le groupe Zerobytes affirme avoir récupérés sur « Zéro Logement Vacant », un service numérique de l'État conçu pour recenser et réactiver les logements inoccupés sur le territoire.

Le chiffre, à lui seul, pose un problème de cohérence: la France compte environ 68 millions d'habitants, et le parc de logements vacants recensé par l'Insee se compte en millions, pas en dizaines de millions. Soit la base contient des doublons, des historiques de modification ou des journaux techniques comptés comme des enregistrements distincts, soit la revendication est gonflée, une pratique courante chez les groupes qui cherchent à maximiser leur visibilité médiatique avant d'avoir négocié l'accès aux données.

Ce piratage s'inscrit dans une séquence déjà longue pour Zerobytes. Le même pseudonyme a revendiqué, en l'espace de quelques semaines, des intrusions chez la DGFiP, chez SFR et chez le drive en ligne d'Intermarché. Un rythme de publication aussi soutenu interroge sur la méthode: campagne de phishing ciblée contre des agents publics, exploitation d'une faille commune à plusieurs prestataires de l'administration, ou simple recyclage de données déjà en circulation sur des forums, rebaptisées pour l'occasion.

Ni le ministère du Logement ni l'opérateur technique du service n'avaient, au moment de la publication, confirmé l'authenticité ou l'ampleur de la fuite. C'est la procédure normale: une vérification sérieuse par échantillonnage prend souvent plusieurs jours, le temps que les équipes techniques identifient la source exacte de l'exfiltration et referment l'accès s'il est toujours actif.

Le même pseudonyme a revendiqué, en l'espace de quelques semaines, des intrusions chez la DGFiP, chez SFR et chez le drive en ligne d'Intermarché.
Guillaume Pires · Cybercanal

Il faut noter un point rarement mentionné dans la couverture de ce type d'incident: une base de données publique liée au logement vacant contient, par construction, des informations utiles à des campagnes de démarchage frauduleux ou de fausses relances administratives. Si la fuite est confirmée, le risque immédiat pour les particuliers concernés n'est pas l'usurpation d'identité classique mais plutôt le phishing ciblé se faisant passer pour un organisme public, avec une légitimité apparente renforcée par la connaissance du dossier réel du logement.

La CNIL a été informée de plusieurs de ces incidents ces dernières semaines, selon des sources proches du dossier consultées par plusieurs médias spécialisés. Une notification à l'autorité de contrôle est une obligation légale dès lors qu'une fuite de données personnelles est confirmée, sous 72 heures, mais elle n'implique pas que l'ampleur communiquée par l'attaquant soit exacte.

Pour l'instant, la seule certitude est celle-ci: l'administration française reste une cible de choix pour les groupes d'extorsion de données, moins pour la valeur immédiate de revente que pour le rapport de force que crée la médiatisation d'une fuite touchant un service public.

Publicité

Le service avait été présenté, lors de son lancement, comme un outil de lutte contre la crise du logement, permettant aux collectivités de recenser puis de réactiver des biens vacants. Ironie du calendrier, c'est justement ce succès d'adoption, avec des millions de fiches associées à des propriétaires identifiés nommément, qui en fait aujourd'hui une cible particulièrement rentable pour un groupe cherchant à monétiser une base de données à caractère personnel.

D’après CNEWS.

Transparence IA. Cet article a été produit avec l’assistance d’une intelligence artificielle, sous supervision éditoriale humaine. L’IA peut se tromper. Comment nous utilisons l’IA (Règlement IA de l’UE, art. 50).
À lire aussi