Le groupe de hackers ZeroBytes affirme avoir vendu à deux acheteurs les données personnelles dérobées lors du piratage de la DGFiP. Une affirmation qui reste impossible à vérifier à ce stade, alors que les autorités françaises viennent de lancer leur riposte.
Le piratage de la Direction générale des finances publiques (DGFiP) prend une nouvelle tournure. Le groupe ZeroBytes, qui revendique l’attaque, affirme avoir déjà vendu les données de 678 000 particuliers et professionnels à deux personnes, pour une somme de « milliers d’euros ». Interrogé par l’AFP sur Telegram, le groupe n’a toutefois donné aucune information sur l’identité des acheteurs. Il affirme par ailleurs que les données restent disponibles à la vente, une même base pouvant être copiée puis revendue à plusieurs reprises.
La DGFiP a confirmé vendredi que deux intrusions, survenues fin juin et fin juillet, avaient permis l’extraction de données concernant au moins 678 000 comptes, dont un peu moins de la moitié appartenant à des particuliers. Pour ces derniers, les informations compromises comprennent notamment le nom et le prénom, le revenu fiscal de référence, le quotient familial et le taux de prélèvement à la source. Environ 200 000 informations cadastrales ont également été dérobées.
La DGFiP assure cependant que ces données ne permettent pas, à elles seules, de se connecter à l’espace personnel sécurisé du site des impôts. Les hackers auraient uniquement pu extraire les informations sans pouvoir les modifier. Le principal risque concerne désormais leur exploitation dans des campagnes d’hameçonnage très ciblées. Avec des informations fiscales précises, un escroc peut en effet concevoir des messages beaucoup plus crédibles et se faire passer pour l’administration fiscale ou un organisme officiel.
Le groupe affirme être composé de deux pirates se présentant comme Français. Avant le fisc, ZeroBytes avait déjà revendiqué des attaques contre Intermarché et la Fédération française de handball. Il a également affirmé avoir ciblé un grand opérateur télécom français et un groupe hôtelier, sans que ces deux dernières attaques aient été confirmées.
Interrogé sur ses motivations, le groupe évoque simplement « l’argent ». Il affirme également que les organisations françaises sont particulièrement intéressantes à cibler car elles seraient « faciles à pirater ». Ces déclarations restent toutefois à prendre avec prudence : la vente effective des données à deux acheteurs n’est pas confirmée à ce stade.
Attendu depuis 2024, le nouveau player Freebox sera dévoilé au début de l’année prochaine. Cette…
Bonne nouvelle pour les abonnés Freebox : Universal+ ouvre exceptionnellement l’accès à son offre pendant…
Les abonnements présentés comme sans publicité ne garantissent plus une absence totale de contenus promotionnels.…
Les abonnés Freebox peuvent profiter d’une nouvelle mise en clair sur leur bouquet TV. Téva…
Le déploiement de la fibre ralentit nettement en France. L’Avicca s’inquiète notamment de la situation…
Orange Business a été retenu pour déployer TESTA-EIRIS, une nouvelle infrastructure de communication privée et…