Une nouvelle intrusion informatique majeure frappe l'administration française, ciblant cette fois la plateforme « Zéro Logement Vacant ». Le groupe de cybercriminels ZeroBytes affirme avoir dérobé les données personnelles de 48 millions de propriétaires, exposant ainsi des millions de citoyens à des risques accrus d'usurpation d'identité et de fraudes.
Une faille d'accès au cœur du système
L'attaque, qui a rendu la plateforme inaccessible tout le week-end, aurait été facilitée par une négligence sécuritaire critique. Selon les revendications du groupe ZeroBytes, les pirates auraient pénétré l'infrastructure via une page cachée donnant accès à l'outil d'analyse de données Metabase. En utilisant un compte administrateur resté valide, les assaillants auraient pu exfiltrer une base de données massive, incluant les noms, prénoms, dates de naissance, adresses postales, ainsi que les coordonnées téléphoniques et électroniques des propriétaires concernés.
Risques accrus de fraudes ciblées
La nature des informations dérobées constitue une menace directe pour les citoyens. Avec l'approche de l'échéance de la taxe foncière, ces données sont des outils précieux pour des campagnes de phishing ou d'extorsion sophistiquées. Les cybercriminels peuvent désormais se faire passer pour l'administration fiscale avec une crédibilité renforcée, utilisant les identifiants réels des biens immobiliers pour piéger les propriétaires.
L'aveu de vulnérabilité de l'État
Face à la multiplication des attaques, le Premier ministre Sébastien Lecornu a reconnu publiquement des failles structurelles au sein de l'administration, utilisant l'image d'une « clé laissée sous le paillasson » pour illustrer la fragilité des systèmes. Bien que l'intrusion dans « Zéro Logement Vacant » n'ait pas encore été officiellement confirmée par les services de l'État, cette série d'attaques — incluant celles visant le fisc et l'Éducation nationale — place le gouvernement sous une pression intense.
Vers une refonte de la stratégie numérique
En réponse à cette crise sécuritaire, la France a engagé une contre-offensive technologique. Un plan d'action, incluant le déploiement d'une intelligence artificielle souveraine pour l'audit des systèmes et la mise en place de programmes de « bug bounty » pour récompenser la découverte de failles, est en cours de déploiement. Un Conseil de défense dédié a également été programmé pour établir les responsabilités et renforcer la protection des données publiques face à une menace devenue systémique.