Cyberattaque : un autre site de l’État aurait été piraté

Une nouvelle cyberattaque a ciblé un site rattaché au ministère du Logement. Elle est l’œuvre des hackers ayant attaqué le fisc en juillet

Publié le
Lecture : 2 min
Cyberattaque
Cyberattaque : un autre site de l’État aurait été piraté- Crédit : Canva | Econostrum.info

Un nouveau service public français est dans le viseur du groupe de hackers ZeroBytes. Le site « Zéro logement vacant », rattaché au ministère de la Ville et du Logement, était inaccessible dimanche 30 août, alors qu’une revendication de piratage venait d’être publiée. Selon French Breaches, le groupe affirme avoir récupéré près de 149 millions de lignes de données. À ce stade, l’État n’a pas confirmé cette cyberattaque ni l’ensemble des informations qui auraient été dérobées.

Le chiffre avancé par les pirates est précisément de 148 929 194 enregistrements brut, mais cela ne correspond pas à 149 millions de personnes. Lesdits fichiers peuvent contenir plusieurs fois les mêmes informations, ce qui réduit fortement le nombre réel de personnes potentiellement concernées. Certaines analyses évoquent environ 48 millions de personnes après déduplication, mais cette estimation est loin d’être une confirmation officielle.

Des données immobilières potentiellement très sensibles

Notons que Zéro Logement Vacant est un service numérique de l’État destiné à aider les collectivités à identifier les logements inoccupés et à agir pour les remettre sur le marché. Cette une plateforme qui rassemble essentiellement des informations sur les biens immobiliers et leurs propriétaires.

A se fier aux éléments publiés par French Breaches, les données revendiquées pourraient comprendre des noms, des prénoms, des dates de naissance, des adresses postales ainsi que des informations liées aux propriétaires ou aux biens. Des données issues de bases cadastrales et de la DGFiP seraient également touchées. 

Côté particuliers, le risque de cette cyberattaque ne se limite pas à une simple divulgation d’informations personnelles. Des données telles que l’identité, l’adresse et les informations immobilières peuvent servir à des campagnes d’hameçonnage très ciblées. Mais là encore, il faut rester prudent, car la liste exacte des données effectivement récupérées n’a pas encore été confirmée par les autorités.

Cela dit, l’indisponibilité du site constitue un élément concret. En effet, plusieurs médias ont constaté que la plateforme n’était plus accessible dimanche après la revendication. ZDNET rapporte également que la plateforme a été mise hors ligne dans le contexte de l’incident.

Le même groupe derrière la cyberattaque du fisc

Cette nouvelle affaire intervient quelques semaines après la cyberattaque ayant visé la Direction générale des finances publiques (DGFiP). Des faits confirmés par Bercy, qui a fait état d’accès illégitimes, en juin et juillet, ayant permis de consulter et d’extraire des données liées à 678 000 particuliers et professionnels.

Les informations concernées pouvaient, entre autres, comprendre le revenu fiscal de référence, le quotient familial, le taux de prélèvement à la source, l’état civil et les coordonnées. La DGFiP avait précisé que les mots de passe et les espaces personnels des usagers n’avaient pas été compromis.

Pour revenir à Zéro Logement Vacant, la situation est encore floue à ce stade. La revendication de ZeroBytes est bien documentée, mais l’ampleur de la fuite et la nature exacte des données compromises doivent encore être établies officiellement. Les propriétaires et utilisateurs de la plateforme doivent surtout se méfier, dans les prochains jours, des messages ou appels qui utiliseraient des informations immobilières ou personnelles précises pour tenter de les piéger. 

Laisser un commentaire

Partages