ZeroBytes rompt le silence : sur l’affaire du vol de données du site des impôts, l’État français a menti

Di Redazione Francia24
15 Aug 2026

Vous écoutez un nouveau spécial de France Aujourd’hui en podcast et sur Centrale Milano 1575 kHz.

Le profil du nouveau “méchant” de la scène française

Le nom de ZeroBytes refait surface après des mois de mystère, révélant une série d’intrusions qui ont touché des organismes publics et des entreprises. Dans une interview exclusive avec FrenchBreaches, l’homme derrière le pseudonyme a expliqué ses motivations, les qualifiant de simples : « L’argent est la motivation principale, ainsi que le désir de pouvoir ». Il a exclu toute intention politique, présentant son action comme une recherche opportuniste de points faibles à exploiter pour ensuite revendre les données.

DGFiP : la confirmation des données volées

Le 14 août, la Direction générale des Finances publiques a reconnu l’existence d’accès illégitimes à son système d’information survenus en juin et juillet. Selon elles, l’attaque a permis à un sujet non identifié de consulter et de télécharger des informations concernant environ 678 000 citoyens et entreprises. Parmi les données confirmées figurent le revenu fiscal de référence, le quotient familial, le taux de prélèvement à la source, la raison sociale des entreprises, les numéros SIREN, certaines informations cadastrales, les adresses et les surfaces des biens immobiliers. Les identifiants des utilisateurs, en revanche, seraient restés intacts.

ZeroBytes conteste la version officielle

Le pirate n’est pas d’accord avec le récit de l’Administration. Selon lui, l’attaque a impliqué un véritable « environnement fiscal » interne, où les demandes présentées par les utilisateurs sont visibles. Les captures d’écran qu’il a fournies montrent une interface nommée « Suivi des demandes par les utilisateurs », complète de données d’état civil, fiscales et historiques des dossiers présentés. ZeroBytes soutient toutefois que la DGFiP a minimisé l’ampleur de l’incident.

le commentaire d’Eric Ciotti

Ce commentaire du maire de Nice et Président de la Métropole Nice Côte d’Azur Eric Ciotti

Si ces faits sont confirmés, ils sont d’une extrême gravité : non seulement les données de centaines de milliers de Français ont été piratées juste sous le nez et la barbe de Bercy, mais le gouvernement, après avoir pratiqué l’omertà sur ce scandale, mentirait pour couvrir l’étendue du désastre.

Le volume des demandes examinées

Le criminel affirme avoir eu accès à plus de six millions trois cent soixante‑six mille demandes fiscales, bien que l’administration n’ait pas encore confirmé ce chiffre ni déterminé combien de ce contenu a été effectivement extrait. La distinction est importante : la simple possibilité de consulter une archive n’équivaut pas au vol de toutes les données présentes.

Une seconde fuite, encore à vérifier

ZeroBytes a également déclaré avoir violé le Service professionnel de données cadastrales, détournant 252 149 lignes d’informations qui, à son avis, concernent plus de deux millions de propriétaires terriens. La DGFiP n’a pas encore démenti ni confirmé cette seconde compromission, laissant la question de l’impact réel ouverte.

D’autres cibles : Intermarché, EVA et le handball

Outre le cas fiscal, le groupe de hackers s’est attaqué au service de livraison Intermarché Drive, à la plateforme EVA et aux bases de données du handball français. ZeroBytes a réaffirmé qu’il n’existe aucune préférence sectorielle : « Tout se vend, donc je prends ce que je trouve ». Cependant, pour ces derniers objectifs, la preuve documentaire reste plus limitée par rapport à celle recueillie sur la DGFiP.

Risques pour les citoyens et les entreprises

Les informations volées permettent de croiser identités, situations fiscales et données patrimoniales, créant un terrain fertile pour des campagnes de phishing très ciblées, de faux avis fiscaux et des tentatives d’usurpation d’identité. Dans le cas des données cadastrales, la combinaison d’adresses et de propriétés immobilières peut, dans des scénarios extrêmes, faciliter des vols ou des braquages, même si aucun événement concret lié à cet épisode n’a encore été signalé.

Les autorités prennent des mesures

La DGFiP a lancé des mesures de confinement, interrompu les accès anormaux et informé la CNIL. L’ANSSI a également été impliqué pour renforcer la sécurité des systèmes critiques. Les institutions envisagent de contacter individuellement les personnes concernées, en fournissant des indications sur les précautions éventuelles à prendre.

Conclusions

L’affaire ZeroBytes montre à quel point la cybersécurité des administrations publiques et des grandes entreprises est vulnérable face à des groupes organisés et à des outils sophistiqués. Alors que les enquêtes continuent de distinguer entre les données accessibles et les données effectivement volées, le message pour les citoyens est clair : la vigilance et l’attention aux éventuelles tentatives de fraude sont plus que jamais nécessaires.


rachel-generic

Éditorial de Rachel – La grande illusion de la sécurité à la française

Nous lisons une « découverte » retentissante : ZeroBytes, cet héros des clichés de hacker, brandit sa liste de victimes comme s’il s’agissait de cartes de visite. 678 000 contribuables et professionnels dérobés, 6 366 056 demandes fiscales feuilletées, 20 millions de prétendus cibles potentielles. Mais la DGFI‑P, avec la dignité de celui qui vient de découvrir que sa boîte mail a été piratée, nous dit que *les comptes personnels n’ont pas été compromis*. Vraiment ? Ou bien est‑ce simplement une façon élégante de dire « nous avons fermé la porte après que le voleur était déjà à l’intérieur ».

Le gouvernement, avec le sourire habituel de Macron, a récemment chanté les louanges de la *cybersécurité* nationale, promettant des murs de bits et des boucliers de cryptographie. Maintenant, cette même narration s’effondre sous nos yeux, comme un château de sable face à une vague de données personnelles. Nous nous demandons : où étaient les tests de pénétration lorsque la « sophistication de l’attaque » avait déjà dépassé les contrôles initiaux ? Il est plus facile de croire au drame médiatique d’une fuite de données qu’admettre une négligence bureaucratique permanente.

ZeroBytes, pour sa part, se déclare simple marchand d’informations, sans motivations politiques, seulement poussé par le « désir de pouvoir ». N’est‑ce pas la même phrase que l’on lit dans les communiqués des politiciens lorsqu’ils cherchent à justifier leurs décisions ? « Je cherche, je trouve et je fais ». Le fait que le voleur ait pu contourner l’authentification à plusieurs facteurs devrait nous faire demander : qu’est‑plus sûr, une porte blindée ou un homme qui distribue les clés au hasard ? La réponse semble presque évidente, mais notre « media » préfère encore le drame du « méchant hacker » plutôt que la vraie faute de l’institution.

Et donc, tandis que la DGFI‑P promet de contacter les victimes, de collaborer avec la CNIL et l’ANSSI, le peuple reste à fixer le mur d’alarme avec le téléphone en main, se demandant si la vraie menace n’est pas la narration d’une sécurité totale que le gouvernement nous vend, plus que l’attaque elle‑même. En fin de compte, il est plus confortable de croire que le danger est loin, tandis que la réalité se cache dans les bureaux où se signent les bilans de nos identités fiscales.

Koan du jour

Moine : Maître, si un voleur réussit à lire nos documents fiscaux, qu’est‑ce qui reste de notre dignité de contribuable ?

Maître : La dignité ne réside pas dans les chiffres que le fisc garde, mais dans la capacité de sourire même quand le compte a été dépouillé.

Moine : Alors, si la sécurité est une fable que nous nous racontons, quelle leçon faut‑il en tirer ?

Maître : Que le plus grand bouclier soit la conscience, et que la plus grande arme soit de regarder le pouvoir avec des yeux fatigués mais éveillés.

C’est tout pour le moment. De la rédaction de Paris, je suis Rachel Costa : voici France Aujourd’hui avec Centrale Milano 1575 kHz.