Fuite de données : 48 millions de propriétaires affectés par un piratage fiscal.

Nouvelle fuite à l'État : les données de 48 millions de propriétaires compromises, le pirate des impôts a encore frappé

Nouvelle fuite à l’État : les données de 48 millions de propriétaires compromises

Le groupe ZeroBytes, déjà impliqué dans le piratage des données fiscales, a revendiqué une nouvelle cyberattaque visant le site gouvernemental « Zéro Logement Vacant ». Selon les informations fournies par le groupe, les données de 48 millions de propriétaires auraient été compromises lors de cette intrusion.

Le site « Zéro Logement Vacant », rattaché au ministère de la Ville et du Logement, est actuellement inaccessible, affichant un message d’erreur indiquant que « l’application à laquelle vous essayez d’accéder semble ne pas exister ». Ce service numérique public est conçu pour aider les collectivités locales à identifier et remettre sur le marché les logements inoccupés.

ZeroBytes, un gang de cybercriminels particulièrement actif cet été, a déclaré avoir exploité un compte administrateur compromis pour accéder à l’infrastructure de Zéro Logement Vacant. Ce groupe est déjà responsable de plusieurs fuites de données fiscales, ayant affecté 700 000 contribuables, et d’une cyberattaque contre l’Éducation nationale, compromettant des données s’étalant sur deux décennies.

Les pirates affirment avoir dérobé le fichier national des propriétaires immobiliers DataFoncier (2024), qui contient des informations foncières et cadastrales. Ils prétendent avoir récupéré près de 149 millions d’enregistrements bruts, bien que ce chiffre puisse inclure des doublons, ce qui réduirait le nombre réel de personnes concernées. Ils ont également revendiqué le vol de comptes de 3 538 utilisateurs, principalement des agents et collectivités utilisant le service.

Les données exposées pourraient inclure des informations sensibles telles que les noms, prénoms, dates de naissance, adresses postales, adresses électroniques et numéros de téléphone des propriétaires. Cette situation représente un risque accru d’escroquerie, notamment des tentatives de phishing se faisant passer pour l’administration fiscale.

Le Premier ministre Sébastien Lecornu a reconnu que l’administration française présente des failles de sécurité, sans toutefois confirmer officiellement l’intrusion. Aucune communication n’a été faite par le ministère à ce sujet, et les données revendiquées par ZeroBytes n’ont pas encore été authentifiées.

En réponse à cette série de cyberattaques, la France a mis en place une cellule interministérielle de crise et a saisi l’ANSSI (Agence nationale de la sécurité des systèmes d’information) pour des conclusions à venir. Un plan d’action pour renforcer la sécurité des données a été annoncé, comprenant un programme de « bug bounty » et le déploiement d’une IA souveraine pour auditer les systèmes informatiques.

Source : France Info

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *