<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des Zéro Logement Vacant - TechPi</title>
	<atom:link href="https://techpi.fr/tag/zero-logement-vacant/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Le meilleur de la Tech !</description>
	<lastBuildDate>Tue, 01 Sep 2026 10:59:29 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://techpi.fr/wp-content/uploads/2025/06/cropped-Logo-de-Tech-Pi-32x32.webp</url>
	<title>Archives des Zéro Logement Vacant - TechPi</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">245169876</site>	<item>
		<title>Nouvelle fuite d’État : ZeroBytes revendique les données de 48 millions de propriétaires</title>
		<link>https://techpi.fr/nouvelle-fuite-detat-zerobytes-revendique-les-donnees-de-48-millions-de-proprietaires/</link>
					<comments>https://techpi.fr/nouvelle-fuite-detat-zerobytes-revendique-les-donnees-de-48-millions-de-proprietaires/#respond</comments>
		
		<dc:creator><![CDATA[Albert]]></dc:creator>
		<pubDate>Tue, 01 Sep 2026 10:59:25 +0000</pubDate>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Cybersécurité]]></category>
		<category><![CDATA[Cyberattaque]]></category>
		<category><![CDATA[DataFoncier]]></category>
		<category><![CDATA[DGFiP]]></category>
		<category><![CDATA[fuite de données]]></category>
		<category><![CDATA[impôts]]></category>
		<category><![CDATA[propriétaires]]></category>
		<category><![CDATA[Zéro Logement Vacant]]></category>
		<category><![CDATA[ZeroBytes]]></category>
		<guid isPermaLink="false">https://techpi.fr/?p=6648</guid>

					<description><![CDATA[<p>La série noire continue pour les services numériques de l&#8217;État français. Après les intrusions visant la DGFiP, le groupe ZeroBytes revendique désormais le piratage de Zéro Logement Vacant, une plateforme publique utilisée par les collectivités pour identifier les logements inoccupés et leurs propriétaires. Le pirate affirme avoir exfiltré près de 149 millions d&#8217;enregistrements bruts, dont [&#8230;]</p>
<p>L’article <a href="https://techpi.fr/nouvelle-fuite-detat-zerobytes-revendique-les-donnees-de-48-millions-de-proprietaires/">Nouvelle fuite d’État : ZeroBytes revendique les données de 48 millions de propriétaires</a> est apparu en premier sur <a href="https://techpi.fr">TechPi</a>.</p>
]]></description>
										<content:encoded><![CDATA[

<p><strong>La série noire continue pour les services numériques de l&rsquo;État français. Après les intrusions visant la DGFiP, le groupe ZeroBytes revendique désormais le piratage de Zéro Logement Vacant, une plateforme publique utilisée par les collectivités pour identifier les logements inoccupés et leurs propriétaires. Le pirate affirme avoir exfiltré près de 149 millions d&rsquo;enregistrements bruts, dont un fichier national qui concernerait environ 48 millions de personnes distinctes. Noms, dates de naissance, adresses et informations foncières pourraient figurer dans les données. Mais une prudence essentielle s&rsquo;impose : au 1er septembre 2026, l&rsquo;État n&rsquo;a pas confirmé l&rsquo;ampleur de la fuite ni authentifié publiquement le chiffre de 48 millions de victimes.</strong></p>

<h2>Ce qu&rsquo;il faut retenir</h2>

<ul>
<li>ZeroBytes revendique une intrusion contre <strong>Zéro Logement Vacant</strong>.</li>
<li>La plateforme est un service numérique public rattaché au ministère chargé du Logement.</li>
<li>Le pirate affirme avoir exfiltré près de 149 millions de lignes brutes.</li>
<li>Il revendique un fichier correspondant à environ <strong>48 millions de personnes distinctes</strong>.</li>
<li>Ce chiffre n&rsquo;est pas encore confirmé par l&rsquo;État.</li>
<li>Les données pourraient comprendre identités, dates de naissance, adresses et informations sur les propriétés.</li>
<li>ZeroBytes dit avoir utilisé un compte administrateur encore valide.</li>
<li>Le groupe avait déjà revendiqué les intrusions contre la DGFiP.</li>
<li>Les données peuvent faciliter des campagnes de phishing extrêmement ciblées.</li>
</ul>

<h2>ZeroBytes frappe encore un service de l&rsquo;État</h2>

<p>Le nom commence malheureusement à devenir familier.</p>

<p>ZeroBytes, déjà au centre des revendications concernant le piratage des Impôts pendant l&rsquo;été, affirme avoir compromis une nouvelle plateforme publique.</p>

<p>Cette fois, la cible est <strong>Zéro Logement Vacant</strong>.</p>

<p>Le service permet aux collectivités et services de l&rsquo;État d&rsquo;identifier les logements privés inoccupés afin de contacter leurs propriétaires et tenter de les remettre sur le marché.</p>

<h2>Qu&rsquo;est-ce que Zéro Logement Vacant ?</h2>

<p>La plateforme officielle explique qu&rsquo;elle centralise plusieurs sources de données, notamment :</p>

<ul>
<li>les Fichiers Fonciers ;</li>
<li>les données LOVAC ;</li>
<li>des informations énergétiques concernant les logements ;</li>
<li>des données permettant aux collectivités de contacter les propriétaires.</li>
</ul>

<p>Sa politique de confidentialité mentionne notamment le traitement du nom, du prénom, de l&rsquo;adresse postale, de l&rsquo;adresse électronique et du numéro de téléphone de certains propriétaires.</p>

<p>Le service est utilisé par plus de 1 000 collectivités et couvre aujourd&rsquo;hui une très large partie du territoire.</p>

<h2>Près de 149 millions de lignes revendiquées</h2>

<p>ZeroBytes affirme avoir récupéré exactement plusieurs énormes ensembles de données stockés dans l&rsquo;environnement de Zéro Logement Vacant.</p>

<p>Le total annoncé approche <strong>149 millions d&rsquo;enregistrements bruts</strong>.</p>

<p>Attention : cela ne signifie absolument pas que 149 millions de Français sont concernés.</p>

<p>Une même personne peut apparaître plusieurs fois lorsqu&rsquo;elle possède différents biens, différents droits fonciers ou plusieurs adresses enregistrées dans les bases.</p>

<p>Le pirate affirme qu&rsquo;après dédoublonnage, l&rsquo;un des fichiers contiendrait environ <strong>48 millions de personnes différentes</strong>.</p>

<h2>48 millions de victimes ? Ce n&rsquo;est pas encore confirmé</h2>

<p>C&rsquo;est le point le plus important.</p>

<p><strong>Le chiffre de 48 millions provient du cybercriminel lui-même.</strong></p>

<p>Au moment où nous publions cet article, le ministère n&rsquo;a pas confirmé publiquement cette estimation.</p>

<p>01net indique également qu&rsquo;aucun expert indépendant n&rsquo;avait encore authentifié l&rsquo;intégralité des échantillons présentés par ZeroBytes.</p>

<p>Le site Zéro Logement Vacant est devenu inaccessible pendant le week-end, mais cette indisponibilité ne constitue pas à elle seule une preuve de l&rsquo;ampleur revendiquée.</p>

<h2>Quelles données pourraient avoir fuité ?</h2>

<p>Selon les échantillons et les revendications rapportées, les données potentiellement exposées comprennent :</p>

<ul>
<li>noms et prénoms ;</li>
<li>dates de naissance ;</li>
<li>adresses postales ;</li>
<li>identifiants fonciers et cadastraux ;</li>
<li>informations sur les droits de propriété ;</li>
<li>dans certains ensembles, adresses électroniques et numéros de téléphone.</li>
</ul>

<p>Ces données seraient particulièrement sensibles lorsqu&rsquo;elles sont regroupées dans un fichier unique.</p>

<p>Elles permettent en effet de relier une identité réelle, une adresse et un patrimoine immobilier.</p>

<h2>Tous les propriétaires français peuvent-ils être concernés ?</h2>

<p>La plateforme s&rsquo;appelle Zéro Logement Vacant, mais la fuite revendiquée ne concernerait pas uniquement les propriétaires de logements actuellement vides.</p>

<p>ZeroBytes affirme avoir récupéré une édition 2024 d&rsquo;un fichier foncier national présent sur les serveurs.</p>

<p>Cela expliquerait pourquoi le nombre revendiqué est très supérieur aux quelque trois millions de logements privés vacants recensés actuellement.</p>

<p>Un propriétaire peut également détenir un terrain, un garage, un local commercial ou différents droits sur plusieurs biens.</p>

<h2>Une attaque par compte administrateur compromis</h2>

<p>Le pirate affirme ne pas avoir eu besoin d&rsquo;exploiter une vulnérabilité extrêmement sophistiquée.</p>

<p>Il dit avoir découvert un accès à Metabase, l&rsquo;outil d&rsquo;analyse utilisé par la plateforme, puis utilisé les identifiants d&rsquo;un compte administrateur encore valide.</p>

<p>Cette version n&rsquo;a pas encore été confirmée par l&rsquo;administration.</p>

<p>Elle rappelle néanmoins un problème déjà observé dans plusieurs grandes cyberattaques : des identifiants compromis peuvent suffire à contourner de nombreuses protections lorsqu&rsquo;ils donnent accès à des systèmes internes trop permissifs.</p>

<h2>Le même groupe avait déjà revendiqué le piratage des Impôts</h2>

<p>Cette nouvelle affaire intervient seulement quelques semaines après les intrusions visant la Direction générale des Finances publiques.</p>

<p>Dans ce précédent dossier, la situation est beaucoup plus claire puisque la DGFiP a officiellement confirmé des accès frauduleux et estime que <strong>678 000 particuliers et professionnels</strong> sont concernés.</p>

<p>Vous pouvez retrouver notre suivi complet dans l&rsquo;article <a href="https://techpi.fr/impots-pirates-comment-savoir-si-vos-donnees-font-partie-de-la-fuite-des-678-000-usagers/">Impôts piratés : comment savoir si vos données font partie de la fuite ?</a>.</p>

<p>ZeroBytes avait revendiqué ces intrusions avant de s&rsquo;attribuer d&rsquo;autres attaques contre des organismes publics.</p>

<h2>Le risque principal : des arnaques particulièrement crédibles</h2>

<p>Une base reliant une personne à son patrimoine immobilier est extrêmement utile pour les escrocs.</p>

<p>Un fraudeur peut connaître l&rsquo;adresse exacte d&rsquo;un bien et utiliser cette information pour donner de la crédibilité à un faux message.</p>

<p>Des campagnes pourraient par exemple usurper :</p>

<ul>
<li>la DGFiP ;</li>
<li>le service des impôts fonciers ;</li>
<li>une mairie ;</li>
<li>un notaire ;</li>
<li>une agence immobilière ;</li>
<li>un fournisseur d&rsquo;énergie.</li>
</ul>

<p>Avec la période de paiement de la taxe foncière, un faux courrier mentionnant précisément l&rsquo;adresse d&rsquo;un bien pourrait être beaucoup plus convaincant qu&rsquo;un phishing traditionnel.</p>

<h2>Que faire si vous êtes propriétaire ?</h2>

<p>Il n&rsquo;existe actuellement aucun outil officiel permettant de vérifier si votre identité figure dans les données revendiquées.</p>

<p>Évitez donc les sites qui vous proposent de saisir votre nom, numéro fiscal ou d&rsquo;autres informations personnelles pour effectuer une prétendue vérification.</p>

<p>La CNIL recommande déjà de se méfier des services privés qui compilent ou prétendent rechercher des données volées.</p>

<p><strong>La meilleure protection consiste pour l&rsquo;instant à considérer comme suspect tout message inattendu concernant vos impôts ou vos propriétés, même lorsqu&rsquo;il contient des informations exactes sur vous.</strong></p>

<h2>Une nouvelle alerte sérieuse, mais pas encore 48 millions de victimes confirmées</h2>

<p>Les éléments disponibles rendent la revendication suffisamment sérieuse pour justifier une forte vigilance.</p>

<p>Zéro Logement Vacant manipule effectivement des données foncières et personnelles, le service a été inaccessible et ZeroBytes a publié des informations présentées comme issues de son infrastructure.</p>

<p>Mais il reste essentiel de séparer les faits établis des affirmations du pirate.</p>

<p><strong>À ce jour, nous pouvons parler d&rsquo;une cyberattaque revendiquée et potentiellement massive. Nous ne pouvons pas encore affirmer officiellement que 48 millions de Français ont vu leurs données compromises.</strong></p>

<p>TechPi mettra ce dossier à jour dès que le ministère, la CNIL ou l&rsquo;ANSSI publiera un bilan vérifié.</p>

<h2>Sources</h2>

<ul>
<li><a href="https://zerologementvacant.beta.gouv.fr/zero-logement-vacant/la-plateforme/" target="_blank" rel="noopener">Zéro Logement Vacant — fonctionnement officiel de la plateforme</a></li>
<li><a href="https://zerologementvacant.beta.gouv.fr/politique-de-confidentialite-de-zero-logement-vacant/" target="_blank" rel="noopener">Zéro Logement Vacant — données personnelles traitées</a></li>
<li><a href="https://www.01net.com/actualites/nouvelle-fuite-etat-donnees-48-millions-proprietaires-compromises-pirate-impots-encore-frappe.html" target="_blank" rel="noopener">01net — revendication de ZeroBytes</a></li>
<li><a href="https://www.impots.gouv.fr/actualite/vol-de-donnees-suite-des-acces-illegitimes-au-systeme-dinformation-de-la-dgfip" target="_blank" rel="noopener">DGFiP — précédent vol de données</a></li>
</ul>

<p>L’article <a href="https://techpi.fr/nouvelle-fuite-detat-zerobytes-revendique-les-donnees-de-48-millions-de-proprietaires/">Nouvelle fuite d’État : ZeroBytes revendique les données de 48 millions de propriétaires</a> est apparu en premier sur <a href="https://techpi.fr">TechPi</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://techpi.fr/nouvelle-fuite-detat-zerobytes-revendique-les-donnees-de-48-millions-de-proprietaires/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">6648</post-id>	</item>
	</channel>
</rss>
