Cyberattaque massive du site Zéro logement vacant
Cyberattaque massive du site Zéro logement vacant

Le site « Zéro logement vacant », rattaché au ministère de la Ville et du Logement, était inaccessible dimanche 30 août 2026. Des pirates du fisc ont revendiqué une cyberattaque massive de données hébergées sur la plateforme, selon le site spécialisé French Breaches. Le ministère, interrogé par l’AFP, n’a pas souhaité communiquer à ce stade.

Une revendication par le groupe ZeroBytes

Selon French Breaches, qui documente les cyberattaques commises en France, le groupe de pirates ZeroBytes, déjà à l’origine de la cyberattaque massive des données du fisc révélée mi-août, a revendiqué un piratage de millions de données issues du site « Zéro logement vacant ». Ce service numérique de l’État est destiné à accompagner les collectivités pour remettre les logements vacants sur le marché.

Le hacker affirme avoir récupéré près de 149 millions d’enregistrements bruts sur la plateforme, lui permettant d’accéder aux données des propriétaires et utilisateurs, détaille French Breaches. Le site spécialisé souligne que les fichiers peuvent contenir des doublons.

Bannière large Pickt — app de listes de courses collaboratives pour Telegram

Des données personnelles potentiellement exposées

Les fichiers pourraient ainsi contenir des noms et prénoms, dates de naissance, adresses postales et différents identifiants associés aux propriétaires ou aux biens immobiliers enregistrés sur « Zéro logement vacant ». Cette fuite de données intervient dans un contexte de tensions sur la cybersécurité des administrations françaises.

Le vol des données au fisc survenu fin juin et fin juillet, et revendiqué par ZeroBytes, concerne au moins 678.000 particuliers et professionnels, selon la Direction générale des finances publiques (DGFIP). Cette nouvelle attaque soulève des questions sur la protection des données personnelles des citoyens.

Des conséquences pour les utilisateurs

Les utilisateurs du site « Zéro logement vacant » pourraient être exposés à des risques d’usurpation d’identité ou de fraude, compte tenu des informations potentiellement dérobées. Les collectivités, principales utilisatrices de ce service, pourraient également être affectées par cette intrusion.

À ce jour, aucune communication officielle n’a été faite par le ministère de la Ville et du Logement sur les mesures prises ou les actions à venir. Les autorités devront déterminer l’ampleur exacte de la fuite et informer les personnes concernées, conformément aux obligations légales en matière de protection des données.

Bannière post-article Pickt — app de listes de courses collaboratives avec illustration familiale