Qui sont ZeroBytes, les pirates du fisc qui affirment avoir vendu les données volées ?
Se présentant comme un duo français, ZeroBytes, les pirates derrière le vol massif de données au fisc, déjà connus pour de précédentes cyberattaques, ont déclaré ce lundi 17 août 2026 avoir vendu leur butin, une affirmation à ce stade invérifiable.
Ajouter L’union sur Google
Temps de lecture: 4 min
Selon le groupe, les fichiers ont été vendus à « deux personnes » pour une somme se chiffrant en « milliers d’euros ». Il refuse d’en dire davantage sur les acheteurs. « Les données sont toujours en vente », ajoute-t-il, une même base pouvant être copiée et cédée à plusieurs clients.
ZeroBytes affirme être composé de deux pirates se présentant comme français. L’AFP a échangé avec le groupe sur Telegram, à partir de coordonnées publiées sur un forum du dark web consacré à la vente de données volées. Interrogé sur ses objectifs, le duo assure ne pas avoir de « motivations précises », si ce n’est « l’argent, j’imagine ».
Mine d’or pour les escrocs
La Direction générale des finances publiques (DGFiP) a confirmé le 14 août dernier deux intrusions, survenues fin juin et fin juillet, ainsi que le vol de données concernant au moins 678 000 particuliers et professionnels et environ 200 000 comptes présents dans ses fichiers cadastraux.
Parmi les informations fiscales des particuliers dérobées figurent les noms et prénoms, le revenu fiscal de référence, le quotient familial ou encore le taux de prélèvement à la source. Les données concernant les professionnels sont « moins sensibles », selon la DGFiP. Un échantillon contenait principalement des informations sur des petites et moyennes entreprises, dont celles d’une filiale d’un grand équipementier automobile français. La précision de ces fichiers nourrit les craintes d’escroqueries ciblées. Dans l’économie cybercriminelle, le pirate qui s’introduit dans un système n’est généralement pas celui qui exploitera ensuite les informations : les bases volées sont souvent revendues à des spécialistes de la fraude.
Un accès à distance détourné
Pour mener la première attaque, ZeroBytes affirme avoir obtenu un accès à un VPN utilisé par les agents du fisc. Ce réseau privé virtuel permet normalement de se connecter à distance et de manière sécurisée aux outils internes de l’administration. Selon le récit du groupe, cet accès lui aurait permis d’aspirer près de 680 000 lignes de données avant que le fisc ne coupe la connexion.
Une seconde intrusion, menée fin juillet, a visé le Serveur professionnel de données cadastrales (SPDC), qui donne accès à des informations sur les propriétés immobilières. La DGFiP avait reconnu vendredi avoir subi une attaque « plus sophistiquée » que les précédentes.
« Leur profil me semble totalement crédible », estime Sébastien, du site spécialisé FrenchBreaches, qui a été le premier à documenter l’affaire. Selon lui, l’intrusion témoigne moins d’un exploit technique que d’une possible « faiblesse de la DGFiP ». Il s’interroge notamment sur l’absence apparente d’alerte face à l’extraction de centaines de milliers de lignes de données. « On a quelqu’un qui manifestement joue un peu en donnant au fur et à mesure les choses », avait regretté la directrice générale de la DGFIP Amélie Verdier vendredi lors d’un point avec la presse.
Déjà un pedigree
Avant de s’en prendre au fisc, ZeroBytes avait déjà revendiqué sur des forums du dark web des piratages visant les supermarchés Intermarché et la Fédération française de handball. Le groupe a également affirmé pendant l’été avoir volé des données à un grand opérateur téléphonique français et à un groupe hôtelier. Ces deux attaques n’ont pas été confirmées par les entreprises concernées.
Sur les forums de vente de données volées, les organisations françaises figurent régulièrement parmi les cibles. Elles seraient « faciles à pirater », affirme ZeroBytes pour expliquer son intérêt pour la France. Le parquet de Paris a ouvert une enquête, notamment pour « extraction frauduleuse de données » et « association de malfaiteurs ». Le Premier ministre Sébastien Lecornu a, de son côté, convoqué une réunion de crise interministérielle. Les pirates risquent dans cette affaire sept ans de prison pour « extraction frauduleuse de données ».
Les 678 000 usagers concernés devaient commencer à être contactés individuellement à partir de lundi afin d’être mis en garde contre de possibles escroqueries ciblées.
Lire aussi
Ce roi européen est actuellement en... arrêt maladie
Injures racistes envers des enfants : un homme condamné à 15 mois de prison avec sursis probatoire
Présidentielle 2027 : Gérald Darmanin se range derrière Édouard Philippe
Juste pour vous
Les plus lus
Vendanges : un chauffeur de 55 ans retrouvé mort dans son camion, dans la Marne
Par F.P.
Après 267 victoires, le Picard Vincent est éliminé de l’émission « Tout le monde veut prendre sa place »
Par La rédaction web
C’est terminé pour Hyperspace Mountain à Disneyland Paris : l’attraction ferme fin 2027
Par La rédaction
Picardie : une fraude à l’Urssaf aurait fait 2 000 victimes pour 17 millions d’euros de préjudice
Par R.P.
Impôts : cette taxe peut vous être réclamée même après avoir démonté votre piscine hors-sol
Par la rédaction web
Le Stade de Reims attire une pépite malienne convoitée par l’Europe entière
Par Sylvain Pohu
À lire aussi
Abandons et canicules : le refuge d’Épernay saturé
Des sépultures vieilles de 5000 ans bientôt visibles à Vert-la-Gravelle
Couleur et architecture en perspective à Pressoria à Aÿ-Champagne
Bio Express
Vidéo
Le musée du vin de Champagne d’Epernay et Avize viti campus travaillent main dans la main sur la filière bière !
Vidéo
Premières images de la Saint-Vincent 2024 de l’archiconfrérie des vignerons à Épernay
Voir plus d’articles