Après la DGFiP, le groupe ZeroBytes revendique l'exfiltration de 149 millions d'enregistrements du service « Zéro Logement Vacant ». Analyse de l'attaque.
La série noire continue pour les services numériques de l'État. Quelques semaines après la compromission des systèmes de la Direction générale des Finances publiques (DGFiP), la plateforme zerologementvacant.beta.gouv.fr a été mise hors ligne le 30 août 2026.
Le groupe cybercriminel ZeroBytes revendique l'exfiltration de près de 149 millions de lignes de données, incluant les informations personnelles de dizaines de millions de propriétaires immobiliers ainsi que des fichiers issus du registre national DataFoncier. A noter que les responsables de la plateforme n'ont pas communiqué pour l'instant.
Outre les tables de données immobilières, l'intrusion aurait permis de dérober des éléments d'authentification critiques : 3 450 empreintes de mots de passe hashés en bcrypt, 3 204 enregistrements OAuth, 1 636 jetons de session actifs ainsi que des secrets de signature JWT et des clés d'API.
L'ampleur du volume dérobé s'explique par la centralisation de données issues de multiples administrations au sein d'un même service.
« La différence du nombre de compromissions entre l'Allemagne et la France vient du fait qu'en Allemagne, les systèmes informatiques publics sont moins centralisés du fait de l'administration par Länder », indiquait récemment à ZDNET à ce propos Luís Costa, chercheur chez Surfshark.
Cet événement s'inscrit dans un contexte où la France est devenue le pays d'Europe de l'Ouest le plus touché par les violations de données en 2026.
Dans les rangs syndicaux, la colère gronde face aux choix budgétaires de l'Administration. Les représentants du personnel dénoncent une politique orientée vers la productivité et la réduction d'effectifs au détriment de la résilience des infrastructures.
En 2025, la DGFiP a pourtant consacré 445 millions d'euros à son budget informatique, mais les attaques ont bondi, passant de 2 579 en 2023 à 6 972 en 2025.
Les organisations soulignent également la difficulté de la fonction publique à recruter et fidéliser des experts en cybersécurité, face aux grilles salariales du secteur privé, laissant les équipes existantes submergées par la gestion de la dette technique.
Face à ce que Matignon qualifie de niveau de sécurité inacceptable dans la majorité des ministères, le Premier ministre Sébastien Lecornu est intervenu directement auprès de l'ANSSI.
Le chef du gouvernement a exigé la création d'une unité cyber de première ligne au sein de l'agence, chargée d'intervenir en amont, dès la moindre suspicion d'atteinte grave aux systèmes de l'État.
« Il y a urgence à concevoir et conduire sans délai une réponse opérationnelle plus réactive et plus forte face aux cyberattaques que l’Etat rencontre actuellement », a dit Sébastien Lecornu à ce sujet.
La police australienne vient d’annoncer deux arrestations contre ce gang qui avait réussi un impressionnant coup d’éclat au printemps dernier.
CA-GIP, qui assure 80% de la production IT du groupe Crédit Agricole, annonce le renforcement des équipes Cyber Trust & Risk IT. Le plan de recrutement coïncide avec une stratégie de mutualisation et d’investissement dans l’IA.
Après une série d’incidents troublants où des agents d’IA ont eux-mêmes mené des attaques contre des systèmes d’entreprise, OpenAI, Anthropic, Google et Microsoft appellent à une défense collective.
Le ZDNET Morning le brief de l'actu tech pour les pros tous les matins à 9h00. Transformation numérique, IA, matériel, logiciels,… ne passez pas à côté de ce qui fait la Une du secteur.
Mail, SMS ou faux site imitant PayPal, Amazon ou votre banque : voici comment reconnaître un phishing, le signaler et sécuriser vos comptes.
Family Link encadre applis, écran et contenu sur Android, mais ne bloque pas tout. Voici ce que le contrôle parental Google protège, et ses limites réelles.
Norton, Bitdefender, McAfee, Avast ou Surfshark proposent un antivirus avec VPN inclus. Voici ce que ces offres apportent vraiment, et leurs limites.
Windows intègre Microsoft Defender par défaut. Suffit-il face aux virus, au phishing et aux ransomwares, ou faut-il un antivirus tiers ?
De nos jours, dans la lutte contre les menaces en ligne, les certifications et les années d'expérience ne suffisent plus. Avec l'automatisation renforcée par l’IA, trois compétences prennent le relais.
Le fichier de diagnostic caché détaille toutes les données enregistrées quotidiennement par votre Pixel, votre Samsung ou même votre Motorola. Voici ce que vous pouvez en tirer.
Mais si vous cherchiez cette fonctionnalité sur votre téléphone, j'ai une mauvaise nouvelle pour vous.






