149 millions de lignes revendiquées par ZeroBytes dans un piratage allégué de Zéro Logements Vacants
Ajoutez Actu FDO en favori pour nous soutenir
ZeroBytes revendique avoir compromis Zéro Logements Vacants, un service numérique public français, et avoir exfiltré près de 149 millions de lignes de données, selon Police & Réalités qui s’appuie sur le site spécialisé FrenchBreaches. Le volume annoncé, largement gonflé par des doublons, concerne des fichiers de propriétaires et le fichier national DataFoncier. Au moment des vérifications, aucune communication officielle ne confirmait cette attaque.
Le média date la revendication de la nuit du 28 au 29 août. Selon le récit relayé, le groupe affirme avoir accédé aux serveurs de la plateforme puis téléchargé le fichier DataFoncier portant sur 2024. Ces affirmations restent celles des auteurs de la revendication, telles que rapportées. Elles ne constituent pas une constatation indépendante.
Près de 149 millions de lignes, pas 149 millions de personnes
Le volume revendiqué atteint environ 149 millions de lignes. Police & Réalités précise qu’environ 82 millions proviendraient de fichiers de propriétaires et 67 millions du fichier DataFoncier de la direction générale des Finances publiques. La source insiste sur de nombreux doublons. Le nombre de personnes distinctes concernées n’est pas connu. Convertir ces lignes en autant de victimes serait inexact.
Les catégories d’informations potentiellement exposées comprendraient des noms, des dates de naissance, des identifiants, des adresses postales, des numéros de téléphone et des adresses électroniques. Ces éléments restent au conditionnel. Rien dans le dossier n’établit l’authenticité des fichiers, ni l’ouverture d’une enquête, ni une saisine de la CNIL ou de l’Anssi.
Selon Police & Réalités citant FrenchBreaches, les données auraient déjà été proposées à la vente sur des forums cybercriminels, avec des échantillons destinés à en soutenir l’authenticité. Là encore, il s’agit d’une information attribuée, non d’une preuve publique vérifiée.
Une plateforme d’État parfois inaccessible, sans preuve autonome de piratage
Zéro Logement Vacant est un dispositif public présenté par le ministère de la Transition écologique dans le cadre du plan national de lutte contre les logements vacants. La solution aide les collectivités à repérer, contacter et convaincre les propriétaires de logements inoccupés, puis à suivre leur remise sur le marché. Cette fiche institutionnelle confirme le cadre du service. Elle ne dit rien de l’incident allégué.
Police & Réalités indique que la plateforme était inaccessible le 29 août, sans explication officielle. Une indisponibilité ne prouve pas à elle seule un piratage. Elle peut aussi résulter d’une maintenance, d’une panne ou d’une mesure de précaution non communiquée.
Le même média rappelle que ZeroBytes avait déjà revendiqué en août des intrusions visant la DGFiP et le ministère de l’Éducation nationale. Ce précédent appartient au contexte attribué. Il ne permet pas de conclure que la nouvelle revendication est automatiquement authentique.
En l’état, le signal éditorial tient à l’ampleur des lignes revendiquées et à la nature publique de la cible. Il ne tient pas à une confirmation d’État. Tant qu’aucune autorité n’établit les faits, l’affaire reste une revendication de groupe de hackers, relayée par des sources spécialisées, et non un sinistre officiellement constaté.
Sources
https://policeetrealites.com/2026/08/30/piratage-informatique-149-millions-de-donnees-derobees-a-une-plate-forme-de-letat/
https://www.ecologie.gouv.fr/politiques-publiques/plan-national-lutte-contre-logements-vacants
https://frenchbreaches.com/