Nouvelle cyberattaque massive sur un site gouvernemental dévoilée
Une nouvelle cyberattaque touche un site du gouvernement, peu de temps après celle qui a visé le site des impôts. Ce dimanche 30 août, le site Zéro logement vacant, lié au ministère de la Ville et du Logement, est devenu inaccessible suite à une attaque massive.
Selon le site spécialisé French Breaches, repris par Le Parisien, près de 149 millions d’enregistrements ont été compromis. Ces données incluent des informations sur les propriétaires et les utilisateurs de la plateforme, conçue pour aider à rendre disponibles des logements vacants. Certains fichiers pourraient contenir des doublons. D’après nos sources, ces données comprennent potentiellement les noms, prénoms, dates de naissance, adresses, et identifiants des personnes concernées. Le ministère n’a pas encore communiqué officiellement à ce sujet.
Une fuite massive de données
Les fichiers divulgués représentent une fuite de près de 150 millions d’enregistrements. La plateforme visée sert à aider les collectivités dans la gestion des logements vacants, mais elle a été ciblée par les mêmes hackers responsables de l’attaque du site des impôts en août dernier. La nature exacte des données volées n’a pas encore été confirmée officiellement par le ministère.
Une nouvelle menace : un message provocateur
Le groupe de hackers ZeroBytes a publié un message sur X (ex-Twitter) samedi 29 août, semblant narguer la direction générale des Finances publiques (DGFiP). Le message indique que le fichier DataFoncier 2024, contenant des données sur les propriétaires immobiliers, aurait été exposé et téléchargé par leurs soins. Ce message suggère une volonté de provoquer les autorités.
Le 13 août, le ministère de l’Économie et des Finances avait confirmé une attaque importante contre la plateforme fiscale. Le groupe ZeroBytes avait revendiqué cette opération, annonçant la fuite des données de 678 000 particuliers et professionnels. Selon leurs déclarations, ils avaient réussi à accéder au système via un VPN utilisé par les agents du fisc, permettant une connexion à distance. Ils auraient également contourné l’authentification à plusieurs facteurs, facilitant leur intrusion. Ce groupe a déjà revendiqué des attaques contre d’autres sites, comme ceux de SFR, Intermarché, la Fédération française de handball ou le groupe hôtelier Accor.
Les risques et les questions
Les autorités s’interrogent sur l’étendue des risques liés à ces fuites. La divulgation de ces données personnelles peut entraîner des risques d’usurpation d’identité ou d’autres formes de cybercriminalité. La vigilance est de mise pour les personnes concernées.



Laisser un commentaire