Cyberattaque du fisc : ZeroBytes affirme avoir vendu les données de centaines de milliers d'usagers (Sciencesetavenir.fr)

5.0 of 5 (1 Vote)
Temps de lecture : 3 min

Bonjour à toutes et à tous, j'espère que, malgré l'ambiance, vous allez bien, ce que je ne comprends pas avec tous ces piratages, c'est pourquoi toutes ces sociétés et administrations n'ont pas une protection par identification à double facteur (2FA), ma femme pour se connecter au VPN de son entreprise a un petit boitier qui lui génère une clé synchronisée et temporaire, même moi pour le blog j'ai une authentification a double facteur, c'est astreignant a utiliser, en revanche, ce n'est pas 'super' compliqué a mettre en place, on n'est plus dans les années 2000-2010, un VPN ne suffit plus, et, si un mot de passe est compromis, ça ne compromet pas la sécurité du site, ou de la société, ou de l'administration.

Alors, je pose la question qui est responsable de la sécurité dans ces affaires ? C'est une honte nationale qui nous fait passer (une fois de plus) pour de gros guignols aux yeux du monde entier, je pense qu'en vérité, ces gens n'en ont rien à faire, le butin c'est nous, quand des gens à fort revenu se feront enlever et qu'on leur coupera un petit doigt pour montrer qu'ils sont encore en vie (ce qui rappelle une célèbre affaire), il y aura un méchant coup de bâton (dans.... l'eau...)

Encore une fois, ceux qui agiront en se basant sur ces fichiers ne seront pas les plus futés. Et un fichier comme cela pour quelques milliers d'euros, c'est une aubaine pour les criminels. (Ça peut même créer des 'vocations'.) Comme ça les riches contribuables qui ne sont pas encore 'optimisé' et basés fiscalement à l'étranger le feront, et fuiront le pays...

Et on ne pourra pas leur reprocher, vous aimeriez vous, vous trimbaler dans la rue avec une cible dans le dos ?... Aussi, je subodore que tous ces hackings (informations complémentaires) aient pour but de promouvoir l'identification numérique de tous les citoyens. Ce QUI, (paradoxalement) comme on l'a vue en Inde, ouvrira la boite de pandore à toutes les fraudes et usurpation d'identité.

Update 20.08.2026 : Cybersécurité : pourquoi l'État veut payer des hackers éthiques pour le protéger (Le Figaro.fr)

Piratage fisc

Le logo du Trésor Public à Turcoing.
Photo par PHILIPPE HUGUEN / AFP

Les pirates de ZeroBytes, qui revendiquent le vol massif de données à la Direction générale des finances publiques, affirment avoir déjà vendu leur butin à deux acheteurs pour plusieurs milliers d'euros. Au moins 678.000 particuliers et professionnels sont concernés par cette cyberattaque, qui fait craindre des escroqueries ciblées.

Se présentant comme un duo français, ZeroBytes, les pirates derrière le vol massif de données au fisc, déjà connus pour de précédentes cyberattaques, ont déclaré lundi à l'AFP avoir vendu leur butin, une affirmation à ce stade invérifiable. Selon le groupe, les fichiers ont été vendus à "deux personnes" pour une somme se chiffrant en "milliers d'euros". Il refuse d'en dire davantage sur les acheteurs.

La motivation de ce vol de données ? "L'argent, j'imagine"

"Les données sont toujours en vente", ajoute-t-il, une même base pouvant être copiée et cédée à plusieurs clients. ZeroBytes affirme être composé de deux pirates se présentant comme français. L'AFP a échangé avec le groupe sur Telegram, à partir de coordonnées publiées sur un forum du dark web consacré à la vente de données volées. Interrogé sur ses objectifs, le duo assure ne pas avoir de "motivations précises", si ce n'est "l'argent, j'imagine".

La Direction générale des finances publiques (DGFiP) a confirmé le 14 août deux intrusions, survenues fin juin et fin juillet, ainsi que le vol de données concernant au moins 678.000 particuliers et professionnels et environ 200.000 comptes présents dans ses fichiers cadastraux. Parmi les informations fiscales des particuliers dérobées figurent les noms et prénoms, le revenu fiscal de référence, le quotient familial ou encore le taux de prélèvement à la source.

Les données concernant les professionnels sont "moins sensibles", selon la DGFiP. Un échantillon consulté par l'AFP contenait principalement des informations sur des petites et moyennes entreprises, dont celles d'une filiale d'un grand équipementier automobile français. La précision de ces fichiers nourrit les craintes d'escroqueries ciblées. Dans l'économie cybercriminelle, le pirate qui s'introduit dans un système n'est généralement pas celui qui exploitera ensuite les informations: les bases volées sont souvent revendues à des spécialistes de la fraude.

Pour mener la première attaque, ZeroBytes affirme avoir obtenu un accès à un VPN utilisé par les agents du fisc. Ce réseau privé virtuel permet normalement de se connecter à distance et de manière sécurisée aux outils internes de l'administration. Selon le récit du groupe, cet accès lui aurait permis d'aspirer près de 680.000 lignes de données avant que le fisc ne coupe la connexion.

Les pirates risquent sept ans de prison

Une seconde intrusion, menée fin juillet, a visé le Serveur professionnel de données cadastrales (SPDC), qui donne accès à des informations sur les propriétés immobilières. La DGFiP avait reconnu vendredi avoir subi une attaque "plus sophistiquée" que les précédentes. "Leur profil me semble totalement crédible", estime auprès de l'AFP Sébastien, du site spécialisé FrenchBreaches, qui a été le premier à documenter l'affaire. 

Selon lui, l'intrusion témoigne moins d'un exploit technique que d'une possible "faiblesse de la DGFiP". Il s'interroge notamment sur l'absence apparente d'alerte face à l'extraction de centaines de milliers de lignes de données. "On a quelqu'un qui manifestement joue un peu en donnant au fur et à mesure les choses", avait regretté la directrice générale de la DGFIP Amélie Verdier vendredi lors d'un point avec la presse.

Avant de s'en prendre au fisc, ZeroBytes avait déjà revendiqué sur des forums du dark web des piratages visant les supermarchés Intermarché et la Fédération française de handball. Le groupe a également affirmé pendant l'été avoir volé des données à un grand opérateur téléphonique français et à un groupe hôtelier. Ces deux attaques n'ont pas été confirmées par les entreprises concernées.

Sur les forums de vente de données volées, les organisations françaises figurent régulièrement parmi les cibles. Elles seraient "faciles à pirater", affirme ZeroBytes pour expliquer son intérêt pour la France. Le parquet de Paris a ouvert une enquête, notamment pour "extraction frauduleuse de données" et "association de malfaiteurs". Le Premier ministre Sébastien Lecornu a, de son côté, convoqué une réunion de crise interministérielle. Les pirates risquent dans cette affaire sept ans de prison pour "extraction frauduleuse de données". Les 678.000 usagers concernés devaient commencer à être contactés individuellement à partir de lundi afin d'être mis en garde contre de possibles escroqueries ciblées.

 

Source : Sciencesetavenir.fr avec AFP

 

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via Tipeee ou PayPal. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

Informations complémentaires : 

 

Partager sur les réseaux sociaux


1000 Characters left


Vous appréciez Crashdebug.fr ?

Contrairement au journal Le Monde, et à de multiples organes de presse et institutions, nous ne recevons aucun don de la fondation Bill & Melinda Gates, ni des aides a la presse du gouvernement.

Aussi une aide financière est toujours appréciée. ; )

Faire un don ponctuel via paypal

Faire un don ponctuel ou mensuel via Tipeee

Ne perdez rien de notre actualité, rejoignez-nous sur Twitter (X), Youtube, ou Facebook ou encore Telegram (pas de filtrage algorithmique), avec la censure de Google, nous avons plus que jamais besoin de votre soutien.

Tous les commentaires publiés sont sous la responsabilité de leurs auteurs respectifs. Crashdebug.fr ne saurait être tenu responsable de leur contenu ou orientation.

Vidéo bloqué qui ne se lance pas ?

Comment nous contacter ?

Vous avez des questions ?

Merci,

Sites ami(e)s