ZeroBytes, les hackers qui ont piraté le fisc, asnt avoir vendu les données volées

ZeroBytes : Les hackers affirment avoir vendu des données volées au fisc français

La Direction générale des finances publiques (DGFIP) a confirmé le 14 août 2023 deux intrusions dans ses systèmes, survenues fin juin et fin juillet, entraînant le vol de données concernant au moins 678 000 particuliers et professionnels. Le groupe de hackers français ZeroBytes, déjà connu pour d’autres cyberattaques, a déclaré à l’Agence France Presse qu’il avait vendu ces données à deux acheteurs pour une somme s’élevant à plusieurs milliers d’euros. Toutefois, cette affirmation reste à ce jour invérifiable.

Les hackers ont précisé qu’ils n’avaient pas de motivations claires, mis à part l’appât du gain. Ils ont également indiqué que les données volées sont toujours disponibles à la vente sur le dark web, pouvant être copiées et revendues à plusieurs clients.

Les informations dérobées incluent des détails tels que les noms, prénoms, revenus fiscaux de référence et taux de prélèvement à la source des particuliers, ainsi que des données moins sensibles sur des entreprises. Environ 200 000 comptes cadastraux ont également été compromis. La DGFIP a noté que l’échantillon de données consulté par l’AFP contenait principalement des informations sur des petites et moyennes entreprises.

Une seconde intrusion, qualifiée de « plus sophistiquée », a été réalisée fin juillet, ciblant le Serveur professionnel de données cadastrales (SPDC). Les experts s’inquiètent des risques d’escroqueries ciblées, les bases de données volées étant souvent revendues à des spécialistes de la fraude.

Le parquet de Paris a ouvert une enquête pour « extraction frauduleuse de données » et « association de malfaiteurs ». Le Premier ministre Sébastien Lecornu a convoqué une réunion de crise interministérielle. Les pirates encourent jusqu’à sept ans de prison pour ces actes.

Source : Agence France Presse.

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *