Le site « Zéro logement vacant », rattaché au ministère de la Ville et du Logement, est inaccessible depuis dimanche 30 août après la revendication par les pirates du fisc d’une cyberattaque massive de données hébergées sur la plateforme. Selon le site spécialisé French Breaches, le groupe de pirates ZeroBytes, déjà à l’origine de la cyberattaque des données du fisc révélée mi-août, affirme avoir récupéré près de 149 millions d’enregistrements bruts sur cette plateforme, permettant d’accéder aux données des propriétaires et utilisateurs.
Une plateforme d’État visée
« Zéro logement vacant » est un service numérique de l’État destiné à accompagner les collectivités pour remettre les logements vacants sur le marché. Le piratage a été révélé par French Breaches, qui documente les cyberattaques commises en France. Interrogé par l’AFP, le ministère n’a pas souhaité communiquer à ce stade.
Selon French Breaches, les fichiers volés pourraient contenir des noms et prénoms, dates de naissance, adresses postales et différents identifiants associés aux propriétaires ou aux biens immobiliers enregistrés sur la plateforme. Le site spécialisé souligne que les fichiers peuvent contenir des doublons.
Un groupe aux motivations floues
ZeroBytes affirme être composé de deux pirates se présentant comme français. L’AFP a échangé avec le groupe sur Telegram, à partir de coordonnées publiées sur un forum du dark web consacré à la vente de données volées. Interrogé sur ses objectifs, le duo assure ne pas avoir de « motivations précises », si ce n’est « l’argent, j’imagine ».
Ces mêmes pirates sont à l’origine de nombreuses cyberattaques. Le vol des données au fisc survenu fin juin et fin juillet, également revendiqué par ZeroBytes, concerne au moins 678 000 particuliers et professionnels, selon la Direction générale des finances publiques (DGFiP). Un piratage massif qui avait poussé le gouvernement à présenter ses « excuses » aux personnes touchées.
Des précédents inquiétants
Le 18 août, le duo a assuré avoir pu « absorber 346 millions de lignes » de données d’élèves français et des dizaines de milliers d’enseignants, le ministère de l’Éducation nationale dénonçant une « intrusion frauduleuse ». Cette nouvelle revendication intervient dans un contexte de multiplication des cyberattaques visant les services publics français.
Le site « Zéro logement vacant » reste inaccessible, et les autorités n’ont pas encore communiqué sur les mesures prises pour protéger les données des propriétaires et utilisateurs concernés. L’ampleur exacte des données compromises et les conséquences pour les personnes touchées ne sont pas encore connues.



