- Le groupe de pirates ZeroBytes revendique le vol de 149 millions de données sur la plateforme publique « Zéro logement vacant ».
- Les informations dérobées concerneraient l’identité et les coordonnées de propriétaires immobiliers ainsi que des détails sur leurs biens.
- Cette nouvelle intrusion survient après un piratage du fisc fin juin et fin juillet, ayant touché au moins 678 000 personnes.
- Interrogé, le ministère du Logement n’a pas souhaité faire de commentaire à ce stade alors que le site reste inaccessible.
Une nouvelle cyberattaque d’ampleur contre l’État

Le site internet « Zéro logement vacant », un portail numérique de l’État géré par le ministère de la Ville et du Logement, s’est retrouvé inaccessible ce dimanche à la suite d’une importante faille de sécurité. Le groupe de cybercriminels connu sous le nom de ZeroBytes a officiellement revendiqué la compromission de cette plateforme publique, conçue à l’origine pour aider les collectivités territoriales à identifier et mobiliser les logements inoccupés. Les pirates affirment s’être emparés de près de 149 millions d’enregistrements bruts issus des bases de données de ce service. Bien que ce volume important puisse comporter de nombreux doublons, l’incident soulève de vives inquiétudes quant à la protection des plateformes numériques gouvernementales.
Les informations des propriétaires exposées
Les fichiers dérobés par les assaillants contiendraient des informations particulièrement précises relatives aux usagers du service public. Selon les éléments d’analyse partagés par la plateforme spécialisée French Breaches, les données dérobées englobent l’identité des propriétaires, incluant leurs noms, prénoms et dates de naissance. Des coordonnées géographiques, telles que les adresses postales ainsi que divers identifiants associés aux biens immobiliers, figurent également parmi les données subtilisées. Cette fuite massive expose potentiellement les citoyens concernés à des campagnes ciblées d’hameçonnage ou d’usurpation d’identité, alors que les autorités n’ont pas encore détaillé les mesures de sécurisation entreprises.
La récidive du collectif ZeroBytes
Cette offensive numérique n’est pas un fait isolé pour ce groupe de pirates, qui s’était déjà illustré au cours de l’été par une intrusion d’envergure nationale. En effet, ZeroBytes est le collectif à l’origine d’une vaste fuite de données ayant touché la Direction générale des finances publiques (DGFiP) durant les mois de juin et de juillet. Cette précédente cyberattaque contre l’administration fiscale avait compromis les données de plus de 678 000 contribuables, particuliers et professionnels. Avec cette nouvelle opération contre le ministère du Logement, les pirates confirment leur ciblage systématique des infrastructures étatiques françaises et des données patrimoniales des citoyens.