Temps de lecture : 2 minutes

Le site Zéro Logement Vacant aurait été victime d’une cyberattaque au cours des derniers jours. En effet, le pirate informatique ZeroBytes, déjà à l’origine du piratage de la DGFIP, a revendiqué l’extraction de près de 148,9 millions de lignes brutes depuis l’environnement de la plateforme. Une fuite de données qui pourrait affecter environ 48 millions de personnes.

Zerobytes, le duo de hackers qui cible les sites institutionnels français

Service numérique de l’État destiné à accompagner les collectivités dans la remise sur le marché des logements vacants, Zéro Logement Vacant répond à un besoin pressant. En 2025, selon la base de données LOVAC, 1,35 million de logements seraient vacants depuis au moins deux ans dans le parc privé en France. D’où la nécessité de cet outil, qui permet aux chargés d’habitat d’identifier et de mobiliser les propriétaires de logements vacants et de passoires énergétiques à des fins de remise sur le marché.

À la fin de juin 2026, le pirate informatique ZeroBytes avait revendiqué une intrusion sur les serveurs de l’administration fiscale, menant alors à l’extraction de données d’environ 400 000 particuliers et 300 000 professionnels. Cette fois-ci, le binôme, qui se présente comme de nationalité française, aurait saisi des données de Zéro Logement Vacant, soit 148 929 194 lignes brutes à partir de la plateforme.

Propriétaires et agents de collectivités ciblés par la fuite

Selon le site Cyberattaque.org, les données concerneraient directement des propriétaires, avec des informations sur leur identité, leur date de naissance, leur adresse postale, leurs identifiants issus des fichiers fonciers ainsi que leur adresse e-mail et leur numéro de téléphone. Les comptes des agents de collectivités seraient également concernés, incluant des données sur leur adresse e-mail professionnelle, leur identifiant de compte, leur rôle et type d’utilisateur, leurs adresses IP et plus encore.

Cette fuite pourrait représenter un risque pour les 48 millions de personnes représentées dans ces données. En effet, le rapprochement entre identité, date de naissance et adresse peut faciliter des campagnes de phishing, d’usurpation ou de fraude extrêmement ciblées. Il vaut mieux alors demeurer prudent.

Vous souhaitez prévenir ce type d’attaque sur votre agence ? Nous vous invitons à suivre nos « 9 conseils pour protéger son agence à l’heure des ransomwares et des cyberattaques » !

Zero Logement Vacant Cyberattaque

Vous devez être membres pour participer au débat

OU

Devenir membre Immo2 Premium