Siete all’ascolto di un nuovo speciale di Francia Oggi in podcast e su Centrale Milano 1575 kHz.
Il profilo del nuovo “cattivo” della scena Francese
Il nome di ZeroBytes riemerge dopo mesi di mistero, rivelando una serie di intrusioni che hanno colpito enti pubblici e aziende. In un’intervista esclusiva con FrenchBreaches l’uomo dietro lo pseudonimo ha spiegato le sue motivazioni, definendole semplici: “Il denaro è la motivazione principale, insieme al desiderio di potere”. Ha escluso ogni intento politico, dipingendo la propria azione come una ricerca opportunistica di punti deboli da sfruttare per poi rivendere i dati.
DGFiP: la conferma dei dati trafugati
Il 14 agosto la Direzione generale delle Finanze pubbliche ha riconosciuto l’esistenza di accessi illegittimi al proprio sistema informativo avvenuti a giugno e luglio. L’attacco, a loro dire, ha permesso a un soggetto non identificato di consultare e scaricare informazioni riguardanti circa 678 000 cittadini e imprese. Tra i dati confermati vi sono il reddito fiscale di riferimento, il quotient familiare, il tasso di prelievo alla fonte, la ragione sociale delle aziende, i numeri SIREN, alcune informazioni catastali, gli indirizzi e le superfici degli immobili. Le credenziali degli utenti, invece, sarebbero rimaste intatte.
ZeroBytes contesta la versione ufficiale
Il pirata non è d’accordo con la narrazione dell’Amministrazione. Secondo le sue parole, l’attacco ha coinvolto un vero e proprio “ambiente fiscale” interno, dove sono visibili le richieste presentate dagli utenti. Le schermate che ha fornito mostrano un’interfaccia denominata “Seguimento delle richieste per utenti”, completa di dati anagrafici, fiscali e storici delle pratiche presentate. ZeroBytes sostiene, però, che la DGFiP abbia minimizzato l’entità dell’incidente.
il commento di Eric Ciotti
Questo commento del sindaco di Nizza e Presidente della Métropole Nice Côte d’Azur Eric Ciotti
Se questi fatti vengono confermati, sono di estrema gravità: non solo i dati di centinaia di migliaia di francesi sono stati hackerati proprio sotto il naso e la barba di Bercy, ma il governo, dopo aver praticato l’omertà su questo scandalo, mentirebbe per coprire l’estensione del disastro.
Il volume delle richieste esaminate
Il criminale afferma di aver avuto accesso a più di sei milioni trecentosessantaseimila richieste fiscali, anche se l’amministrazione non ha ancora confermato questo numero né ha stabilito quanto di quel contenuto sia stato effettivamente estratto. La distinzione è importante: la semplice possibilità di consultare un archivio non equivale al furto di tutti i dati presenti.
Una seconda fuga, ancora da verificare
ZeroBytes ha inoltre dichiarato di aver violato il Servizio professionale di dati catastali, sottraendo 252 149 righe di informazioni che, a suo avviso, riguardano più di due milioni di proprietari terrieri. La DGFiP non ha ancora smentito né confermato questa seconda compromissione, lasciando aperta la questione sul reale impatto.
Altri bersagli: Intermarché, EVA e il handball
Oltre al caso fiscale, il gruppo di hacker ha puntato al servizio di consegna Intermarché Drive, alla piattaforma EVA e alle banche dati del handball francese. ZeroBytes ha ribadito che non esiste una preferenza di settore: “Tutto si vende, quindi prendo quello che riesco a trovare”. Tuttavia, per questi ultimi obiettivi la prova documentale rimane più scarsa rispetto a quella raccolta sulla DGFiP.
Rischi per i cittadini e le imprese
Le informazioni trafugate consentono di incrociare identità, situazioni fiscali e dati patrimoniali, creando un terreno fertile per campagne di phishing molto mirate, falsi avvisi fiscali e tentativi di usurpazione d’identità. Nel caso di dati catastali, la combinazione di indirizzi e proprietà immobiliari può, in scenari estremi, facilitare furti o rapine, anche se finora non sono stati segnalati eventi concreti legati a questo episodio.
Le autorità prendono provvedimenti
La DGFiP ha avviato misure di contenimento, interrotto gli accessi anomali e informato la CNIL. È stato inoltre coinvolto l’ANSSI per rafforzare la sicurezza dei sistemi critici. Le istituzioni intendono contattare individualmente le persone interessate, fornendo indicazioni su eventuali precauzioni da adottare.
Conclusioni
Il caso ZeroBytes dimostra quanto la sicurezza informatica delle amministrazioni pubbliche e delle grandi aziende sia vulnerabile di fronte a gruppi organizzati e a strumenti sofisticati. Mentre le indagini continuano a distinguere tra dati accessibili e dati effettivamente sottratti, il messaggio per i cittadini è chiaro: vigilanza e attenzione ai possibili tentativi di frode sono più che mai necessarie.

Editoriale di Rachel – La grande illusione della sicurezza alla francese
Leggiamo una «scoperta» clamorosa: ZeroBytes, quel eroe dei cliché hacker, ci sventola la sua lista di vittime come fossero biglietti da visita. 678 000 contribuenti e professionisti derubati, 6 366 056 richieste fiscali sfogliate, 20 milioni di presunti potenziali bersagli. Ma la DGFI‑P, con la dignità di chi ha appena scoperto che la sua casella di posta è stata violata, ci dice che *i conti personali non sono stati compromessi*. Realmente? Oppure è solo un modo elegante per dire “abbiamo chiuso la porta dopo che il ladro era già dentro”.
Il governo, con il solito sorriso di Macron, ha da poco cantato lodi alla *cyber‑security* nazionale, promettendo muri di bit e scudi di crittografia. Ora quella stessa narrazione si sgretola sotto i nostri occhi, come un castello di sabbia davanti a un’onda di dati personali. Ci chiediamo: dove erano i test di penetrazione quando la “sophistication de l’attaque” ha già superato i controlli iniziali? È più facile credere al dramma mediatico di una fuga di dati che ammettere una permanente negligenza burocratica.
ZeroBytes, per sua parte, si dichiara un semplice mercante di informazioni, senza motivazioni politiche, solo spinto dal “desiderio di potere”. Non è forse la stessa frase che leggiamo nei comunicati dei politici quando cercano di giustificare le proprie decisioni? “Io cerco, trovo e faccio”. Il fatto che il ladro abbia potuto aggirare l’autenticazione a più fattori dovrebbe farci chiedere: cosa c’è di più sicuro, una porta blindata o un uomo che distribuisce le chiavi a caso? La risposta sembra quasi ovvia, ma il nostro “media” preferisce ancora il dramma del “cattivo hacker” anziché la vera colpa dell’istituzione.
E quindi, mentre la DGFI‑P promette di contattare le vittime, di collaborare con CNIL e ANSSI, il popolo resta a fissare il muro di allarme con il telefono in mano, chiedendosi se la vera minaccia non sia la narrazione di sicurezza totale che il governo ci vende, più che l’attacco stesso. In fondo, è più comodo credere che il pericolo sia distante, mentre la realtà si nasconde negli uffici dove si firmano i bilanci delle nostre identità fiscali.
Koan del giorno
Monaco: Maestro, se un ladro riesce a leggere i nostri documenti fiscali, cosa resta della nostra dignità di contribuente?
Maestro: La dignità non è nei numeri che il fisco custodisce, ma nella capacità di sorridere anche quando il conto è stato spogliato.
Monaco: Allora, se la sicurezza è una favola che raccontiamo a noi stessi, qual è la lezione da trarre?
Maestro: Che il più grande scudo è la consapevolezza, e la più grande arma è il guardare al potere con occhi stanchi ma svegli.
Questo è tutto per il momento. Dalla redazione di Parigi sono Rachel Costa: questa è FranciaOggi con Centrale Milano 1575 kHz.
