{"id":31828,"date":"2026-09-06T21:20:59","date_gmt":"2026-09-06T19:20:59","guid":{"rendered":"https:\/\/monde25.info\/index.php\/2026\/09\/06\/nouvelle-fuite-a-letat-les-donnees-de-48-millions-de-proprietaires-compromises-le-pirate-des-impots-encore-frappe\/"},"modified":"2026-09-06T21:20:59","modified_gmt":"2026-09-06T19:20:59","slug":"nouvelle-fuite-a-letat-les-donnees-de-48-millions-de-proprietaires-compromises-le-pirate-des-impots-encore-frappe","status":"publish","type":"post","link":"https:\/\/monde25.info\/index.php\/2026\/09\/06\/nouvelle-fuite-a-letat-les-donnees-de-48-millions-de-proprietaires-compromises-le-pirate-des-impots-encore-frappe\/","title":{"rendered":"Nouvelle fuite \u00e0 l\u2019\u00c9tat : les donn\u00e9es de 48 millions de propri\u00e9taires compromises, le pirate des imp\u00f4ts encore frapp\u00e9"},"content":{"rendered":"<div style=\"max-width: 760px;margin: 0 auto;line-height: 1.8;font-family: system-ui, -apple-system, &apos;Segoe UI&apos;, sans-serif;color: #1a1a2e;font-size: 16px\">\n<div style=\"background-color: #fef2f2;border-left: 4px solid #dc2626;padding: 16px 20px;margin-bottom: 24px;border-radius: 4px\">\n<strong style=\"color: #991b1b\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f6a8.png\" alt=\"\ud83d\udea8\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> En bref<\/strong> \u2014 Le groupe ZeroBytes, d\u00e9j\u00e0 responsable du piratage de la <strong>DGFiP<\/strong> (Direction g\u00e9n\u00e9rale des finances publiques) en ao\u00fbt, revendique une nouvelle intrusion : cette fois, c&rsquo;est la plateforme publique <strong>Z\u00e9ro Logement Vacant<\/strong> qui a \u00e9t\u00e9 vis\u00e9e, exposant selon le pirate <strong>148,9 millions<\/strong> de lignes de donn\u00e9es, soit environ <strong>48 millions<\/strong> de personnes distinctes apr\u00e8s d\u00e9duplication. Aucune confirmation officielle du minist\u00e8re ou de la CNIL n&rsquo;\u00e9tait disponible au moment de la publication.\n<\/div>\n<div style=\"background-color: #f8fafc;border: 1px solid #e2e8f0;border-radius: 8px;padding: 20px 24px;margin-bottom: 28px\">\n<strong style=\"color: #1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4cb.png\" alt=\"\ud83d\udccb\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Sommaire<\/strong><\/p>\n<ul style=\"margin: 10px 0 0 0;padding-left: 20px;color: #334155\">\n<li><a href=\"#quest-ce-que-zero-logement-vacant\" style=\"color: #2563eb;text-decoration: none\">Qu&rsquo;est-ce que Z\u00e9ro Logement Vacant ?<\/a><\/li>\n<li><a href=\"#lampleur-de-la-fuite\" style=\"color: #2563eb;text-decoration: none\">L&rsquo;ampleur de la fuite revendiqu\u00e9e<\/a><\/li>\n<li><a href=\"#comment-lintrusion-aurait-eu-lieu\" style=\"color: #2563eb;text-decoration: none\">Comment l&rsquo;intrusion aurait eu lieu<\/a><\/li>\n<li><a href=\"#un-troisieme-episode-pour-zerobytes\" style=\"color: #2563eb;text-decoration: none\">Un nouvel \u00e9pisode pour ZeroBytes<\/a><\/li>\n<li><a href=\"#des-victimes-qui-nont-jamais-rien-demande\" style=\"color: #2563eb;text-decoration: none\">Des victimes qui n&rsquo;ont jamais rien demand\u00e9<\/a><\/li>\n<li><a href=\"#les-risques-concrets-pour-les-proprietaires\" style=\"color: #2563eb;text-decoration: none\">Les risques concrets pour les propri\u00e9taires<\/a><\/li>\n<li><a href=\"#silence-des-autorites\" style=\"color: #2563eb;text-decoration: none\">Le silence des autorit\u00e9s<\/a><\/li>\n<li><a href=\"#que-faire-si-vous-etes-concerne\" style=\"color: #2563eb;text-decoration: none\">Que faire si vous \u00eates concern\u00e9<\/a><\/li>\n<\/ul>\n<\/div>\n<div style=\"background-color: #fefce8;border-left: 4px solid #facc15;padding: 18px 22px;margin-bottom: 32px;border-radius: 4px;color: #374151\">\nUn nouveau coup dur pour la protection des donn\u00e9es publiques fran\u00e7aises. Le groupe de pirates <strong>ZeroBytes<\/strong>, d\u00e9j\u00e0 auteur d&rsquo;une s\u00e9rie d&rsquo;intrusions visant des administrations fran\u00e7aises depuis l&rsquo;\u00e9t\u00e9 2026, revendique le vol de donn\u00e9es concernant pr\u00e8s de <strong>48 millions de propri\u00e9taires<\/strong> via la plateforme gouvernementale <em>Z\u00e9ro Logement Vacant<\/em>. Selon les \u00e9l\u00e9ments recoup\u00e9s par plusieurs m\u00e9dias sp\u00e9cialis\u00e9s en cybers\u00e9curit\u00e9, l&rsquo;attaquant aurait exploit\u00e9 une session d&rsquo;administration compromise sur un outil d&rsquo;analyse statistique pour acc\u00e9der directement \u00e0 la base de donn\u00e9es de production. Aucune vuln\u00e9rabilit\u00e9 technique majeure n&rsquo;aurait \u00e9t\u00e9 n\u00e9cessaire.\n<\/div>\n<h2 id=\"quest-ce-que-zero-logement-vacant\" style=\"color: #1e3a5f;font-size: 26px;margin-top: 36px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f3db.png\" alt=\"\ud83c\udfdb\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Qu&rsquo;est-ce que Z\u00e9ro Logement Vacant ?<\/h2>\n<p><strong>Z\u00e9ro Logement Vacant<\/strong> est un service num\u00e9rique public lanc\u00e9 en 2020 par la <strong>Fabrique num\u00e9rique<\/strong> du minist\u00e8re de la Transition \u00e9cologique, en lien avec l&rsquo;<strong>ANAH<\/strong> (Agence nationale de l&rsquo;habitat). Son objectif : aider les collectivit\u00e9s locales (mairies, intercommunalit\u00e9s) \u00e0 identifier les propri\u00e9taires de logements vacants sur leur territoire, afin de les contacter et de faciliter la remise de ces biens sur le march\u00e9 locatif ou de la vente. L&rsquo;outil s&rsquo;appuie notamment sur les fichiers fonciers de <strong>DataFoncier<\/strong>, un service du Cerema (Centre d&rsquo;\u00e9tudes et d&rsquo;expertise sur les risques, l&rsquo;environnement, la mobilit\u00e9 et l&rsquo;am\u00e9nagement) qui retraite des donn\u00e9es issues de la <strong>DGFiP<\/strong> \u2014 la m\u00eame administration d\u00e9j\u00e0 vis\u00e9e par ZeroBytes \u00e0 deux reprises cet \u00e9t\u00e9. Concr\u00e8tement, la plateforme donnait acc\u00e8s \u00e0 environ <strong>1,35 million<\/strong> de propri\u00e9taires de logements identifi\u00e9s comme vacants, mais la base de donn\u00e9es sous-jacente, utilis\u00e9e \u00e0 des fins statistiques, allait bien au-del\u00e0 de ce p\u00e9rim\u00e8tre.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"lampleur-de-la-fuite\" style=\"color: #1e3a5f;font-size: 26px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4ca.png\" alt=\"\ud83d\udcca\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> L&rsquo;ampleur de la fuite revendiqu\u00e9e<\/h2>\n<p>Dans sa revendication publi\u00e9e le <strong>29 ao\u00fbt 2026<\/strong> \u00e0 l&rsquo;aube sur un forum cybercriminel, ZeroBytes affirme avoir extrait <strong>148,9 millions<\/strong> de lignes de donn\u00e9es brutes, r\u00e9parties en deux fichiers principaux : environ <strong>82 millions<\/strong> de lignes concernant des propri\u00e9taires et des biens immobiliers (identit\u00e9s, dates de naissance, adresses postales, droits de propri\u00e9t\u00e9, identifiants fonciers, et selon certaines sources adresses email et num\u00e9ros de t\u00e9l\u00e9phone), et pr\u00e8s de <strong>67 millions<\/strong> de lignes issues d&rsquo;autres tables de la base. Apr\u00e8s d\u00e9duplication, le pirate \u00e9value le nombre de personnes physiques distinctes concern\u00e9es \u00e0 environ <strong>47,9 millions<\/strong> \u2014 un chiffre qui, s&rsquo;il \u00e9tait confirm\u00e9, se rapprocherait de la quasi-totalit\u00e9 des propri\u00e9taires immobiliers en France.<\/p>\n<p>Le d\u00e9p\u00f4t contiendrait \u00e9galement des donn\u00e9es propres aux utilisateurs professionnels de la plateforme : environ <strong>3 500<\/strong> comptes d&rsquo;agents de collectivit\u00e9s, de services de l&rsquo;\u00c9tat et de prestataires, avec leurs empreintes de mots de passe chiffr\u00e9es selon l&rsquo;algorithme <strong>bcrypt<\/strong>, ainsi que plus de <strong>1 600<\/strong> jetons de session actifs et plusieurs milliers d&rsquo;adresses email et num\u00e9ros de t\u00e9l\u00e9phone associ\u00e9s \u00e0 ces comptes professionnels.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"comment-lintrusion-aurait-eu-lieu\" style=\"color: #1e3a5f;font-size: 26px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f513.png\" alt=\"\ud83d\udd13\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Comment l&rsquo;intrusion aurait eu lieu<\/h2>\n<p>Selon les explications donn\u00e9es par ZeroBytes lui-m\u00eame et recoup\u00e9es par plusieurs m\u00e9dias sp\u00e9cialis\u00e9s, l&rsquo;intrusion ne reposerait pas sur l&rsquo;exploitation d&rsquo;une faille technique sophistiqu\u00e9e, mais sur la compromission d&rsquo;une <strong>session administrateur valide<\/strong> sur <strong>Metabase<\/strong>, un logiciel d&rsquo;analyse de donn\u00e9es utilis\u00e9 par la plateforme \u00e0 des fins statistiques. Cet acc\u00e8s aurait permis au pirate de retrouver, en clair, les identifiants de connexion \u00e0 la base de donn\u00e9es <strong>PostgreSQL<\/strong> de production, h\u00e9berg\u00e9e chez <strong>Clever Cloud<\/strong>, un h\u00e9bergeur cloud fran\u00e7ais. Une fois ces identifiants en main, l&rsquo;attaquant aurait pu interroger directement la base de production et en extraire l&rsquo;int\u00e9gralit\u00e9 des tables auxquelles il avait acc\u00e8s.<\/p>\n<p>Cette m\u00e9thode illustre un probl\u00e8me r\u00e9current relev\u00e9 dans les incidents pr\u00e9c\u00e9dents attribu\u00e9s \u00e0 ZeroBytes : ce ne sont pas toujours des vuln\u00e9rabilit\u00e9s \u00ab zero-day \u00bb qui sont exploit\u00e9es, mais des <strong>d\u00e9fauts de cloisonnement<\/strong> entre des outils secondaires (ici un outil de statistiques) et les bases de donn\u00e9es sensibles qu&rsquo;ils sont cens\u00e9s uniquement consulter en lecture partielle. Selon les \u00e9l\u00e9ments disponibles, l&rsquo;intrusion aurait d\u00e9but\u00e9 aux alentours du <strong>25 ao\u00fbt 2026<\/strong>, et la plateforme aurait \u00e9t\u00e9 mise hors ligne d\u00e8s sa d\u00e9couverte \u2014 elle restait inaccessible au moment de la r\u00e9daction de cet article.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"un-troisieme-episode-pour-zerobytes\" style=\"color: #1e3a5f;font-size: 26px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f575.png\" alt=\"\ud83d\udd75\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Un nouvel \u00e9pisode pour ZeroBytes<\/h2>\n<p>Cette fuite s&rsquo;inscrit dans une s\u00e9rie d&rsquo;attaques que <strong>Liberta Press<\/strong> documente depuis la mi-ao\u00fbt 2026. Le groupe ZeroBytes a en effet revendiqu\u00e9, coup sur coup :<\/p>\n<div style=\"background-color: #f8fafc;border: 1px solid #e2e8f0;border-radius: 8px;padding: 20px 24px;margin: 20px 0\">\n<strong style=\"color: #1e3a5f\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f5d3.png\" alt=\"\ud83d\uddd3\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Chronologie des attaques attribu\u00e9es \u00e0 ZeroBytes<\/strong><\/p>\n<ul style=\"margin: 10px 0 0 0;padding-left: 20px;color: #334155\">\n<li><strong>14 ao\u00fbt 2026<\/strong> \u2014 <a href=\"https:\/\/liberta.press\/2026\/08\/14\/cyberattaque-dgfip-impots\/\" style=\"color: #2563eb\">vol de <strong>678 438<\/strong> lignes de donn\u00e9es fiscales \u00e0 la DGFiP (cadastre)<\/a>, intrusion remontant \u00e0 fin juin rest\u00e9e invisible six semaines.<\/li>\n<li><strong>18 ao\u00fbt 2026<\/strong> \u2014 revendication, non confirm\u00e9e officiellement, de <strong>346 millions<\/strong> de lignes issues de syst\u00e8mes du minist\u00e8re de l&rsquo;\u00c9ducation nationale.<\/li>\n<li><strong>22 ao\u00fbt 2026<\/strong> \u2014 <a href=\"https:\/\/liberta.press\/2026\/08\/22\/fuite-donnees-sfr-nova\/\" style=\"color: #2563eb\">exposition de plus de <strong>2,1 millions<\/strong> de lignes li\u00e9es aux abonnements Fibre chez l&rsquo;op\u00e9rateur SFR<\/a>.<\/li>\n<li><strong>26 ao\u00fbt 2026<\/strong> \u2014 <a href=\"https:\/\/liberta.press\/2026\/08\/26\/dgfip-troisieme-fuite-successions\/\" style=\"color: #2563eb\">troisi\u00e8me fuite touchant la DGFiP, cette fois sur les <strong>successions vacantes<\/strong><\/a>.<\/li>\n<li><strong>29 ao\u00fbt 2026<\/strong> \u2014 revendication de la fuite Z\u00e9ro Logement Vacant, objet de cet article, portant sur environ <strong>48 millions<\/strong> de personnes.<\/li>\n<\/ul>\n<\/div>\n<p>Ce nouvel \u00e9pisode ne constitue donc pas un doublon de la fuite du cadastre du 14 ao\u00fbt ni de celle sur les successions vacantes du 26 ao\u00fbt : il s&rsquo;agit d&rsquo;une <strong>plateforme distincte<\/strong>, rattach\u00e9e \u00e0 un autre minist\u00e8re (Transition \u00e9cologique plut\u00f4t que directement Bercy), m\u00eame si les donn\u00e9es proviennent, in fine, largement des m\u00eames fichiers fonciers de la DGFiP, r\u00e9pliqu\u00e9s via DataFoncier. Ce point m\u00e9rite d&rsquo;\u00eatre soulign\u00e9 : selon les recoupements disponibles, les donn\u00e9es n&rsquo;auraient <strong>pas \u00e9t\u00e9 vol\u00e9es directement dans les syst\u00e8mes internes de la DGFiP<\/strong>, mais dans une copie de ces donn\u00e9es h\u00e9berg\u00e9e par une plateforme tierce \u00e0 des fins statistiques \u2014 ce qui pose, une fois de plus, la question du nombre de syst\u00e8mes annexes disposant de copies de donn\u00e9es fiscales sensibles, et du niveau de s\u00e9curit\u00e9 qui leur est appliqu\u00e9.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"des-victimes-qui-nont-jamais-rien-demande\" style=\"color: #1e3a5f;font-size: 26px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f465.png\" alt=\"\ud83d\udc65\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Des victimes qui n&rsquo;ont jamais rien demand\u00e9<\/h2>\n<p>Un \u00e9l\u00e9ment distingue cette fuite des pr\u00e9c\u00e9dentes revendiqu\u00e9es par ZeroBytes : les personnes concern\u00e9es ne sont pas des utilisateurs de la plateforme. Contrairement \u00e0 une fuite touchant un service en ligne (o\u00f9 les victimes ont cr\u00e9\u00e9 un compte, avec un mot de passe qu&rsquo;elles peuvent changer), les propri\u00e9taires figurant dans cette base de donn\u00e9es n&rsquo;ont <strong>jamais ouvert de compte<\/strong> et n&rsquo;avaient, pour la plupart, aucun moyen de savoir que leurs informations personnelles y figuraient. Leur pr\u00e9sence dans le fichier d\u00e9coule simplement du fait qu&rsquo;ils poss\u00e8dent \u2014 ou poss\u00e9daient \u2014 un bien immobilier recens\u00e9 dans les donn\u00e9es fonci\u00e8res nationales.<\/p>\n<p>Cette situation illustre une difficult\u00e9 propre aux donn\u00e9es d&rsquo;\u00e9tat civil et fonci\u00e8res : \u00e0 la diff\u00e9rence d&rsquo;un mot de passe ou d&rsquo;un num\u00e9ro de carte bancaire, une <strong>date de naissance, un nom ou une adresse ne peuvent pas \u00eatre \u00ab chang\u00e9s \u00bb<\/strong> pour se prot\u00e9ger apr\u00e8s une fuite. Les personnes concern\u00e9es n&rsquo;ont, \u00e0 ce stade, aucun levier direct pour limiter les cons\u00e9quences d&rsquo;une \u00e9ventuelle exploitation de ces donn\u00e9es.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"les-risques-concrets-pour-les-proprietaires\" style=\"color: #1e3a5f;font-size: 26px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Les risques concrets pour les propri\u00e9taires<\/h2>\n<p>Plusieurs m\u00e9dias sp\u00e9cialis\u00e9s en cybers\u00e9curit\u00e9 alertent sur les usages malveillants que pourrait permettre un tel volume de donn\u00e9es croisant identit\u00e9, adresse postale et statut de propri\u00e9taire immobilier :<\/p>\n<ul style=\"padding-left: 20px;color: #334155\">\n<li><strong>Faux avis d&rsquo;imposition ou courriers frauduleux<\/strong> se faisant passer pour la DGFiP ou une collectivit\u00e9 locale, exploitant la connaissance pr\u00e9cise de l&rsquo;adresse et de l&rsquo;identit\u00e9 du propri\u00e9taire pour para\u00eetre cr\u00e9dibles ;<\/li>\n<li><strong>Faux appels de mairies ou d&rsquo;intercommunalit\u00e9s<\/strong> \u00e9voquant le statut de \u00ab logement vacant \u00bb pour orienter la victime vers une arnaque (frais fictifs, demande de coordonn\u00e9es bancaires) ;<\/li>\n<li><strong>Escroqueries \u00e0 la vente ou \u00e0 la location immobili\u00e8re<\/strong>, en usurpant l&rsquo;identit\u00e9 d&rsquo;un propri\u00e9taire r\u00e9el dont les informations figurent dans la base ;<\/li>\n<li><strong>Campagnes de hame\u00e7onnage (\u00ab phishing \u00bb)<\/strong> cibl\u00e9es et personnalis\u00e9es, gr\u00e2ce au recoupement entre identit\u00e9, adresse et \u00e9ventuellement email ou t\u00e9l\u00e9phone.<\/li>\n<\/ul>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"silence-des-autorites\" style=\"color: #1e3a5f;font-size: 26px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f507.png\" alt=\"\ud83d\udd07\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Le silence des autorit\u00e9s<\/h2>\n<p>\u00c0 la date de publication de cet article, ni le minist\u00e8re de la Transition \u00e9cologique, ni la DGFiP, ni la <strong>CNIL<\/strong> (Commission nationale de l&rsquo;informatique et des libert\u00e9s) n&rsquo;avaient publiquement communiqu\u00e9 sur cette revendication sp\u00e9cifique. Cette absence de r\u00e9action officielle s&rsquo;inscrit dans un contexte plus large : selon nos recherches, plusieurs sites internet rattach\u00e9s au minist\u00e8re de la Transition \u00e9cologique connaissaient des difficult\u00e9s d&rsquo;acc\u00e8s d\u00e9but septembre 2026, un incident sur lequel l&rsquo;<strong>ANSSI<\/strong> (Agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d&rsquo;information) menait des investigations \u2014 sans qu&rsquo;un lien formel avec la fuite Z\u00e9ro Logement Vacant ait \u00e9t\u00e9 \u00e9tabli \u00e0 ce stade. Nous mettrons cet article \u00e0 jour d\u00e8s qu&rsquo;une communication officielle sera disponible.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 id=\"que-faire-si-vous-etes-concerne\" style=\"color: #1e3a5f;font-size: 26px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f6e1.png\" alt=\"\ud83d\udee1\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Que faire si vous \u00eates concern\u00e9<\/h2>\n<p>En l&rsquo;absence de portail officiel de v\u00e9rification pour cette fuite sp\u00e9cifique, quelques r\u00e9flexes limitent les risques imm\u00e9diats pour les propri\u00e9taires susceptibles d&rsquo;\u00eatre concern\u00e9s :<\/p>\n<ul style=\"padding-left: 20px;color: #334155\">\n<li>Rester m\u00e9fiant face \u00e0 tout courrier, SMS ou appel \u00e9voquant un logement vacant, un redressement fiscal ou une d\u00e9marche administrative urgente, surtout s&rsquo;il demande un paiement ou des donn\u00e9es bancaires ;<\/li>\n<li>V\u00e9rifier syst\u00e9matiquement l&rsquo;identit\u00e9 de l&rsquo;interlocuteur en rappelant directement le num\u00e9ro officiel de la mairie ou de la DGFiP, plut\u00f4t qu&rsquo;en utilisant un num\u00e9ro communiqu\u00e9 dans le message re\u00e7u ;<\/li>\n<li>Signaler tout message suspect sur la plateforme <strong>Signal Conso<\/strong> ou <strong>Pharos<\/strong> (plateforme de signalement des contenus illicites en ligne) ;<\/li>\n<li>Surveiller l&rsquo;apparition \u00e9ventuelle de d\u00e9marches administratives (imp\u00f4ts, actes notari\u00e9s) que vous n&rsquo;auriez pas engag\u00e9es vous-m\u00eame.<\/li>\n<\/ul>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<div style=\"background-color: #f0fdf4;border-left: 4px solid #22c55e;padding: 18px 22px;margin: 28px 0;border-radius: 4px\">\n<strong style=\"color: #166534\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/2705.png\" alt=\"\u2705\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Conclusion<\/strong><\/p>\n<p style=\"margin: 8px 0 0 0;color: #374151\">Avec cette revendication, ZeroBytes confirme sa capacit\u00e9 \u00e0 cibler m\u00e9thodiquement les syst\u00e8mes d&rsquo;information publics fran\u00e7ais rattach\u00e9s, de pr\u00e8s ou de loin, \u00e0 la DGFiP. Apr\u00e8s le cadastre, les successions vacantes et une revendication massive visant l&rsquo;\u00c9ducation nationale, c&rsquo;est une plateforme p\u00e9riph\u00e9rique du minist\u00e8re de la Transition \u00e9cologique qui aurait servi de porte d&rsquo;entr\u00e9e vers des donn\u00e9es concernant potentiellement la quasi-totalit\u00e9 des propri\u00e9taires immobiliers du pays. Au-del\u00e0 du cas Z\u00e9ro Logement Vacant, cette affaire relance la question de la s\u00e9curisation des multiples copies de donn\u00e9es fiscales et fonci\u00e8res diss\u00e9min\u00e9es dans des outils annexes \u00e0 travers l&rsquo;administration fran\u00e7aise.<\/p>\n<\/div>\n<div style=\"background-color: #fff7ed;border-left: 4px solid #f97316;padding: 18px 22px;margin: 28px 0;border-radius: 4px\">\n<strong style=\"color: #9a3412\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/26a0.png\" alt=\"\u26a0\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Rappel sur les limites de cet article<\/strong><\/p>\n<p style=\"margin: 8px 0 0 0;color: #374151\">Les chiffres pr\u00e9sent\u00e9s dans cet article (148,9 millions de lignes, 47,9 millions de personnes, d\u00e9tail des m\u00e9thodes d&rsquo;intrusion) proviennent des <strong>revendications du groupe ZeroBytes lui-m\u00eame<\/strong>, recoup\u00e9es par plusieurs m\u00e9dias sp\u00e9cialis\u00e9s en cybers\u00e9curit\u00e9, mais <strong>aucune confirmation officielle<\/strong> du minist\u00e8re de la Transition \u00e9cologique, de la DGFiP, de l&rsquo;ANAH ou de la CNIL n&rsquo;\u00e9tait disponible \u00e0 la date de publication. Un audit ind\u00e9pendant pourrait r\u00e9v\u00e9ler un volume de donn\u00e9es r\u00e9ellement exploitables inf\u00e9rieur \u00e0 celui annonc\u00e9 par l&rsquo;attaquant, comme cela s&rsquo;est d\u00e9j\u00e0 produit par le pass\u00e9 pour d&rsquo;autres revendications de ce type. Le lien \u00e9ventuel entre cette fuite et les difficult\u00e9s d&rsquo;acc\u00e8s rencontr\u00e9es d\u00e9but septembre 2026 par d&rsquo;autres sites du minist\u00e8re de la Transition \u00e9cologique n&rsquo;est, \u00e0 ce stade, ni confirm\u00e9 ni infirm\u00e9.<\/p>\n<\/div>\n<h2 style=\"color: #1e3a5f;font-size: 24px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/2753.png\" alt=\"\u2753\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Questions fr\u00e9quentes<\/h2>\n<p><strong>Qu&rsquo;est-ce que la plateforme Z\u00e9ro Logement Vacant ?<\/strong><br \/>\nC&rsquo;est un service num\u00e9rique public, lanc\u00e9 en 2020 par le minist\u00e8re de la Transition \u00e9cologique et l&rsquo;ANAH, qui aide les collectivit\u00e9s locales \u00e0 identifier et contacter les propri\u00e9taires de logements vacants sur leur territoire.<\/p>\n<p><strong>Combien de personnes sont concern\u00e9es par cette fuite de donn\u00e9es ?<\/strong><br \/>\nSelon la revendication du groupe ZeroBytes, environ <strong>48 millions<\/strong> de personnes distinctes seraient concern\u00e9es, sur un total de <strong>148,9 millions<\/strong> de lignes de donn\u00e9es extraites. Ce chiffre n&rsquo;est pas confirm\u00e9 officiellement.<\/p>\n<p><strong>Est-ce la m\u00eame fuite que celle du cadastre DGFiP annonc\u00e9e le 14 ao\u00fbt ?<\/strong><br \/>\nNon. Il s&rsquo;agit d&rsquo;un \u00e9pisode distinct, revendiqu\u00e9 le 29 ao\u00fbt 2026 et visant une plateforme diff\u00e9rente (Z\u00e9ro Logement Vacant), m\u00eame si les donn\u00e9es concern\u00e9es proviennent en partie des m\u00eames fichiers fonciers issus de la DGFiP.<\/p>\n<p><strong>Que faire si je pense \u00eatre concern\u00e9 par cette fuite ?<\/strong><br \/>\nRestez vigilant face aux courriers, appels ou SMS non sollicit\u00e9s \u00e9voquant un logement vacant ou une d\u00e9marche fiscale, v\u00e9rifiez l&rsquo;identit\u00e9 de tout interlocuteur avant de communiquer des informations, et signalez tout message suspect sur Pharos.<\/p>\n<hr style=\"border: none;border-top: 1px solid #e5e7eb;margin: 32px 0\">\n<h2 style=\"color: #1e3a5f;font-size: 24px\"><img decoding=\"async\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/17.0.2\/72x72\/1f4da.png\" alt=\"\ud83d\udcda\" class=\"wp-smiley\" style=\"height: 1em;max-height: 1em\" \/> Sources<\/h2>\n<ol style=\"padding-left: 20px;color: #334155\">\n<li><a href=\"https:\/\/www.01net.com\/actualites\/nouvelle-fuite-etat-donnees-48-millions-proprietaires-compromises-pirate-impots-encore-frappe.html\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">01net \u2014 Nouvelle fuite \u00e0 l&rsquo;\u00c9tat : les donn\u00e9es de 48 millions de propri\u00e9taires compromises (31\/08\/2026)<\/a><\/li>\n<li><a href=\"https:\/\/www.cyberattaque.org\/zero-logement-vacant-48-millions-de-personnes-exposees-dans-une-fuite-massive\/\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">Cyberattaque.org \u2014 Z\u00e9ro Logement Vacant : 48 millions de personnes expos\u00e9es dans une fuite massive<\/a><\/li>\n<li><a href=\"https:\/\/www.clubic.com\/actualite-627343-zero-logement-vacant-pirate-148-9-millions-de-lignes-de-donnees-revendiquees-par-zerobytes.html\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">Clubic \u2014 Z\u00e9ro Logement Vacant pirat\u00e9 : 148,9 millions de lignes de donn\u00e9es revendiqu\u00e9es par ZeroBytes<\/a><\/li>\n<li><a href=\"https:\/\/www.journaldugeek.com\/2026\/09\/01\/48-millions-de-victimes-le-pirate-des-impots-frappe-encore-et-cest-son-plus-gros-coup\/\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color: #2563eb\">Journal du Geek \u2014 48 millions de victimes : le pirate des imp\u00f4ts frappe encore (01\/09\/2026)<\/a><\/li>\n<\/ol>\n<\/div>\n<p class=\"verinews-source\">Source : <a href=\"https:\/\/liberta.press\/2026\/09\/06\/fuite-donnees-proprietaires-zerobytes\/\" target=\"_blank\" rel=\"nofollow noopener\">Lire l\u2019article original<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ud83d\udea8 En bref \u2014 Le groupe ZeroBytes, d\u00e9j\u00e0 responsable du piratage de la DGFiP (Direction g\u00e9n\u00e9rale des finances publiques) en ao\u00fbt, revendique une nouvelle intrusion : cette fois, c&#8217;est la plateforme publique Z\u00e9ro Logement Vacant\u2026<\/p>\n","protected":false},"author":1,"featured_media":31829,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-31828","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classe"],"_links":{"self":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/31828","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/comments?post=31828"}],"version-history":[{"count":0,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/posts\/31828\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media\/31829"}],"wp:attachment":[{"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/media?parent=31828"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/categories?post=31828"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monde25.info\/index.php\/wp-json\/wp\/v2\/tags?post=31828"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}